Requisitos de conta de administrador e serviço do SharePoint 2010?

1

Este artigo da technet link descreve as contas necessárias para uma instalação do SharePoint 2010. Eu sempre segui isso e meus clientes nunca tiveram problemas para criar tantas contas para uma instalação do SharePoint.

Agora, esse cliente tem um administrador de rede que quer se contentar com as contas 3/4 que ele já criou para alguma outra instalação do SharePoint feita por um fornecedor diferente.

Ele argumenta que reduz o número de contas que devem ser gerenciadas, já que ele é o único que cuida de sua rede e infraestrutura.

Acho que, uma vez criadas, essas contas não precisam ser gerenciadas de maneira alguma e, se o fizerem, isso pode ser feito por meio da seção de contas gerenciadas do Central Admin.

Vocês podem me informar quais são as desvantagens de usar uma conta para dizer os serviços de pesquisa e o acesso ao conteúdo de pesquisa?

    
por e p 20.01.2012 / 03:51

1 resposta

1

Algumas coisas que vêm à mente são

  1. A resolução de problemas é difícil. Quando você estiver verificando logs em um único farm de servidores (com um back-end de SQL), verá a mesma conta genérica sendo usada. Onde, como se você tivesse uma conta separada para cada serviço, você saberia exatamente onde começar a procurar.
  2. Se você estiver usando kerberos, isso pode ser uma delegação da PITA e um ponto de segurança IMO
  3. Uma conta é bloqueada, tudo cai ...
  4. Pensando mais nisso, há muitos outros problemas de segurança, ou seja, uma vez que a conta está comprometida, eles têm as chaves do seu farm do SharePoint e em qualquer outro lugar que a conta tenha acesso.

Pessoalmente, tenho uma conta de serviço para cada serviço do sharepoint, conforme recomendado pela MS. Eu gerencio um diretório ativo de 2000 contas de usuário (eu sei que é pequeno), então honestamente, o que é mais 4?

A chave para o seu cliente é ter uma boa maneira de manter o controle dos nomes de usuário / senhas e saber para que servem as contas de usuário. Soa mais como uma questão de gerenciamento, do que uma IMO técnica.

    
por 20.01.2012 / 04:48