---
sourceDocument: Yokohama Now Platform-Fähigkeiten
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama Now Platform-Fähigkeiten

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Durchsetzung von Dateiberechtigungen für Windows MID-Server

# Durchsetzung von Dateiberechtigungen für Windows MID-Server {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Um die Sicherheit zu verbessern, erzwingen Windows MID-Server Windows-Dateiberechtigungsbeschränkungen. Die Durchsetzung beschränkt den Zugriff auf die MID-Serverdateien auf eine eingeschränkte Allow-Liste von Anwendern und Gruppen.

|-|
|   |
[ ]

{#mid-non-admin-permission__table_p53_ms4_nhb}

Die Durchsetzung der Dateiberechtigung für Windows MID-Server wird beim Start in Orlando auf dem MID-Server wirksam. Standardmäßig ist der Agent-Ordner auf vier Anwenderaccounts und -Gruppen gesperrt: Die lokale Administratorgruppe, den Systemaccount, den Erstellerbesitzer und den Anwenderaccount, den der Windows MID-Server verwendet. Die Liste der zulässigen Anwenderaccounts wird von einer Allow-Liste verwaltet, die vom MID-Server-Parameter gesteuert wird mid.windows_host.file_permissions.allow_list. Dieser Parameter verwendet eine Zeichenfolge aus kommagetrennten Gruppennamen, Anwendernamen und Sicherheitsbezeichnern (SID). Gruppen- und Anwendernamen müssen den Benennungsanforderungen für SAM-Accounts entsprechen. Domänenaccounts müssen mithilfe der SID angegeben werden.

## Dateiberechtigungsänderungen zurücksetzen {#mid-non-admin-permission__section_xk3_kmb_sjb}

Änderungen an den Dateiberechtigungen werden aufgezeichnet, und die zuletzt verwendeten Einstellungen werden in gespeichert /Etc Ordner als Sicherung. Die Datei ist Fileperm.aclsave . Öffnen Sie eine Eingabeaufforderung, und führen Sie den Befehl aus Icacls \<agent_folder\> /restore \<agent_folder\>/etc/fileperm.aclsave Wobei \<agent_folder\> der Name Ihres Agent-Ordners ist.

## Führen Sie einen MID-Server als nicht-Administrator aus {#mid-non-admin-permission__section_yk3_kmb_sjb}

Um einen MID-Server als nicht-Administratoranwender auszuführen, muss er zuerst mit einem Administratoraccount installiert werden. Fügen Sie dann den nicht-Administrator-Anwender hinzu, um die Liste zulassen, und starten Sie den MID-Server neu. Sobald die neuen Durchsetzungsregeln ausgeführt wurden, kann der MID-Server zu einem nicht-Administratorservice-Account gewechselt werden. Siehe [Installieren Sie manuell einen MID-Server unter Windows](https://www.servicenow.com/docs/zS7hAULUKE6S_vejCMmjHw#mid-windows-manual-install "Installieren Sie MID-Server mit dem ZIP-Dateiinstallationspaket, und stellen Sie sicher, dass es aktiv ist.")Weitere Informationen zum Einrichten von Windows MID-Servern ohne Administrator, oder [Führen Sie Linux-MID-Server als nicht-Stamm-Anwender aus](https://www.servicenow.com/docs/5wY7ApWC3qn9ODyqqFxPxg#non-admin-linux-mid-install "Führen Sie MID-Server als nicht-Stammanwender auf einem Linux-Computer aus, um die Sicherheit zu verbessern. Mehrere MID-Server können als Services installiert werden, damit sie nach einem Systemneustart von selbst starten können.")Für Linux-MID-Server.

