SharePoint 2010pipe理员和服务帐户要求?

此TechNet文章http://technet.microsoft.com/en-us/library/cc263445.aspx描述了SharePoint 2010安装所需的帐户。 我一直遵循这一点,我的客户从未遇到过为SharePoint安装创build这么多帐户的问题。

现在,这个客户端有一个networkingpipe理员,他想要与他已经为其他供应商完成的某个其他SharePoint安装创build的3/4帐户合作。

他的观点是,它减less了必须pipe理的账号数量,因为他是唯一一个负责pipe理他们的networking和基础设施的账号。

我认为,一旦创build,这些帐户就不需要pipe理了,如果他们这样做,那么可以通过中央pipe理员pipe理帐户部分来完成。

你们可以让我知道使用一个帐户说search服务和search内容访问的缺点是什么?

一些想到的东西是

  1. 故障排除很困难。 当您在单个服务器场(使用SQL后端)中扫描日志时,您将看到使用相同的通用帐户。 就好像你为每个服务分开一个帐户,你就知道从哪里开始寻找。
  2. 如果你使用Kerberos,那可能是一个PITA代表团的智慧,也是一个安全漏洞
  3. 一个帐户被locking,一切都失败了
  4. 考虑到这一点,大量的其他安全问题,即一个账户被压缩,他们有你的共享点农场和其他任何帐户访问的关键。

我个人而言,我有一个由MSbuild议的每个Sharepoint服务的服务帐户。 我pipe理一个2000用户帐户活动目录(我知道这很小),老实说,还有4个?

你的客户的关键是要有一个很好的方式来跟踪用户名/密码,并知道用户帐户的用途。 听起来更像是一个pipe理问题,而不是一个技术性的IMO。