> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editran-connect-v3.3/administradores/windows_permisos.md).

# Permisos en Windows

## Seguridad y permisos del usuario de servicios

El correcto funcionamiento de Editran Connect en entornos Windows depende no solo de la configuración del sistema, sino también de los permisos otorgados al **usuario que ejecuta los servicios**. Esta sección resume las consideraciones de seguridad y acceso necesarias para dicho usuario.

***

### Contexto de ejecución

Los servicios de Editran Connect están desarrollados en **Java** y utilizan un **JRE embebido** desplegado junto con la aplicación. Además, Editran incluye:

* Un **servidor web** (Editran Web Server) para la interfaz de usuario.
* Un servicio de base de datos **PostgreSQL** para persistencia de configuración y operaciones.

Todos estos componentes requieren permisos específicos para operar correctamente y de forma segura.

***

### Requisitos de permisos para el usuario

El usuario que ejecuta los servicios (ya sea `LocalSystem` o un usuario personalizado) debe contar con los siguientes permisos mínimos:

| Área / Recurso                    | Permiso necesario                             | Motivo / Justificación                                          |
| --------------------------------- | --------------------------------------------- | --------------------------------------------------------------- |
| Carpeta de instalación de Editran | **Control total**                             | Lectura/escritura de logs, ejecución de JRE y archivos JAR      |
| Red y puertos locales             | **Abrir y escuchar puertos (ej. 8081, 8085)** | Acceso a servicios web, firma digital y comunicaciones externas |
| Acceso al servicio PostgreSQL     | **Conexión (localhost:5432)**                 | Acceder a la base de datos de configuración                     |
| Acceso a claves y certificados    | **Lectura en almacenes locales o ficheros**   | Verificación de firmas, conexión segura a servicios externos    |

***

### Buenas prácticas de seguridad

* 🔒 **Restringir el acceso a carpetas sensibles.**\
  Solo el usuario de servicios debe tener acceso de escritura a carpetas críticas.
* 🧾 **Registrar eventos relevantes.**\
  Habilitar el log de seguridad y supervisar accesos no autorizados a puertos o archivos de configuración.
* 🌐 **Limitar el acceso web.**\
  Configurar el firewall para restringir el acceso al servidor web solo a las IP necesarias.

***

### Consideraciones especiales si se usa un usuario personalizado

Si los servicios dejan de funcionar al usar un usuario distinto de `LocalSystem`, asegúrese de que:

* El usuario tiene permisos de "Iniciar sesión como servicio".
* Tiene acceso a todos los directorios donde se encuentran ejecutables, logs y configuraciones.
* Las **variables de entorno** necesarias están correctamente definidas en su contexto (ver sección anterior).
* Puede conectarse al puerto de la base de datos y al web server local.

> ✅ *Recomendación:* Crear un usuario específico del tipo `svc_editran` y agregarlo a un grupo limitado con permisos definidos.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editran-connect-v3.3/administradores/windows_permisos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
