低权限 SharePoint 构建指南
低权限构建的重要性
在 SharePoint 的构建与使用过程中,采用低权限构建方式至关重要。低权限构建能够遵循微软的最佳实践建议,不仅有助于提升性能,还能在遇到各种奇怪行为时,更轻松地进行故障排查。
当使用管理账户安装 SharePoint 时,一个常见的错误是将同一账户用于所有服务。安装或设置 SharePoint 时使用的账户,可能会被错误地用于访问存储在 SQL Server 上的数据库,这个用于访问 SQL 数据库的账户就是农场账户,正常情况下它不应是本地管理员。
需要注意的是,只有在用户配置文件服务设置和配置期间,农场账户才可以是本地管理员。在安装 SharePoint 时,很容易将安装账户误用作农场账户,因为安装后的配置向导(psconfiggui.exe)会提示输入农场账户。虽然有博客和 TechNet 论坛帖子介绍了事后修改该账户的方法,但最好在安装 SharePoint 之前,就规划好一个与安装账户分开的农场账户。
一旦错误地将安装账户用作农场账户并创建了数据库,最好的纠正方法是重新进行全新构建。可以通过以下方法判断正在使用的农场是否权限过高:
1. Windows 操作系统的服务控制台 :打开服务控制台(services.msc),如果发现所有 SharePoint 服务都在一个看起来像农场账户的账户下运行(例如 2013Farm),那么很可能该农场不是低权限构建。在正常情况下,农场账户只应运行 SharePoint 计时器服务(SPTimerV4),而不应运行 SharePoint 管理服务(SPAdminV4),因为该服务执行的自动化更改需要服务器
超级会员免费看
订阅专栏 解锁全文
6

被折叠的 条评论
为什么被折叠?



