使用专用设置帐户而不是本地pipe理员或非共享域帐户来安装WSS 3.0和Microsoft Office Sharepoint Server 2007的主要原因是什么? 不这样做的后果是什么?
这个帐户是在安装后维护的吗?
你如何与高安全性的组织协调这个要求?
请参阅http://technet.microsoft.com/en-us/library/cc263445(office.12).aspx )
这不是一个特定于SharePoint的事情,对于安装的任何服务来说,使用服务帐户的最低特权来执行他们打算执行的任务是一个很好的习惯。
这个文件涵盖了这个话题。
如果实施得当,这是一个更安全的设置,所以我不确定在“高安全性组织”中有什么需要调和的地方,他们应该已经这样做了。
Server 2008 R2有一些很好的改进 ,使这方面的生活更轻松。
我记得我和Shane Young(我认为)在这个主题上观看了一个video,所以我想我会在SharePoint 911上给他们打电话。Chris Caravajal回答说:
在极端的灾难恢复情况下,我们已经看到这是在SharePoint环境中执行任何types操作的唯一帐户,特别是在您必须运行configuration向导时。 强烈build议将此帐户用于所有更新(补丁程序,服务包安装等)和迁移。 即使您可能在Farm Admin组中拥有其他帐户,此设置帐户仍然倾向于拥有更多权限。
克里斯·卡拉瓦哈尔
谢谢Chris!