Назад | Перейти на главную страницу

Требования к учетной записи администратора и службы SharePoint 2010?

Эта статья в технике http://technet.microsoft.com/en-us/library/cc263445.aspx описывает учетные записи, необходимые для установки SharePoint 2010. Я всегда следил за этим, и у моих клиентов никогда не было проблем с созданием такого количества учетных записей для установки SharePoint.

Теперь у этого клиента есть сетевой администратор, который хочет довольствоваться 3/4 учетными записями, которые он уже создал для какой-то другой установки SharePoint, выполненной другим поставщиком.

Он утверждает, что это уменьшает количество учетных записей, которыми необходимо управлять, поскольку он единственный, кто заботится об их сети и инфраструктуре.

Я думаю, что после создания этими учетными записями вообще не нужно управлять, и если они это сделают, то это можно сделать через раздел управляемых учетных записей Central Admin.

Не могли бы вы, ребята, сообщить мне, в чем недостатки использования одной учетной записи, например, для служб поиска и доступа к поисковому контенту?

На ум приходят

  1. Устранение неполадок затруднено. Когда вы сканируете журналы в одной ферме серверов (с серверной частью SQL), вы увидите, что используется та же общая учетная запись. Где, как если бы у вас была отдельная учетная запись для каждой службы, вы бы точно знали, с чего начать.
  2. Если вы используете Kerberos, это может быть мудрое делегирование PITA и дыра в безопасности IMO
  3. Один аккаунт блокируется, все выходит из строя ...
  4. Если подумать об этом больше, есть много других проблем с безопасностью, а именно, когда учетная запись компрометирована, у них есть ключи от вашей фермы sharepoint и везде, где эта учетная запись имеет доступ.

Лично у меня есть служебная учетная запись для каждой службы sharepoint, рекомендованной MS. Я управляю активным каталогом учетной записи 2000 пользователей (я знаю, что это мало), так что, честно говоря, что еще 4?

Ключевым моментом для вашего клиента является хороший способ отслеживания имен пользователей / паролей и знание того, для чего используются учетные записи пользователей. Звучит больше как проблема управления, чем техническая IMO.