Acceso a Análisis con privilegios

La funcionalidad opcional Análisis con privilegios requiere privilegios administrativos. Debe asignar permisos para la cuenta de servicio que Tenable Identity Exposure usa.

Para obtener más información, consulte Análisis con privilegios.

Nota: Debe asignar permisos en cada dominio donde habilite Análisis con privilegios.

Notas importantes

Tenable Identity Exposure solo requiere una cuenta de servicio por bosque, por lo que, cuando asigna permisos en un dominio, es posible que tenga que buscar la cuenta de servicio de otro dominio.
Tiene que asignar permisos adicionales en el nivel de raíz del dominio. Active Directory no admite permisos que se asignan a una unidad organizativa o a un usuario específico (por ejemplo, para restringir Análisis con privilegios a la unidad organizativa o al usuario) y, por lo tanto, estos no tienen ningún efecto.
Estos permisos otorgan a la cuenta de servicio de Tenable Identity Exposure mucho más poder sobre el dominio de Active Directory. Luego tiene que considerarla como una cuenta privilegiada (nivel 0) y protegerla de forma similar a una cuenta de administrador de dominio. Para conocer el procedimiento completo, consulte Proteger cuentas de servicio.