为什么要使用专用的 SharePoint 安装帐户?

为什么要使用专用的 SharePoint 安装帐户?

使用专用安装帐户而不是本地管理员或非共享域帐户安装 WSS 3.0 和 Microsoft Office Sharepoint Server 2007 的主要原因是什么?不这样做的后果是什么?

安装后需要维护这个帐户吗?

您如何协调这一要求与高安全性组织?

参考http://technet.microsoft.com/en-us/library/cc263445(office.12).aspx

答案1

这实际上并不是 SharePoint 特有的事情,对于任何安装的服务来说,使用具有执行其要执行的任务所需的最小权限的服务帐户是一种很好的做法。

这个文件很好地涵盖了该主题。

如果实施得当,这是一个更安全的设置,所以我不确定在“高安全组织”中是否有任何需要调和的事情,他们应该已经这样做了。

Server 2008 R2 具有一些不错的改进使这方面的生活变得更加轻松。

答案2

我记得看过一个 Shane Young (我想是的) 关于这个主题的视频,所以我想给 SharePoint 911 的伙计们发信息。Chris Caravajal 回复如下:

在极端灾难恢复情况下,我们已经看到这是在 SharePoint 环境中执行任何类型操作的唯一帐户,特别是当您必须运行配置向导时。还强烈建议将此帐户用于所有更新(修补程序、服务包安装等)和迁移。即使您可能在 Farm Admin 组中拥有其他帐户,此设置帐户仍倾向于拥有更多权限。

-克里斯·卡拉瓦哈尔

谢谢克里斯!

相关内容