Account amministrativi e di servizio (SharePoint Server 2010)

 

Si applica a: SharePoint Foundation 2010, SharePoint Server 2010

Ultima modifica dell'argomento: 2016-11-30

In questo articolo vengono fornite informazioni sugli account amministrativi e di servizio necessari per una distribuzione iniziale di Microsoft SharePoint Server 2010.

Nota

Per un elenco completo delle autorizzazioni, vedere Autorizzazioni e impostazioni di sicurezza per gli account (SharePoint Server 2010).

Autorizzazioni necessarie

Per distribuire SharePoint Server 2010 in una server farm, è necessario fornire le credenziali per più account diversi.

Nella tabella seguente vengono illustrati gli account utilizzati per installare e configurare SharePoint Server 2010.

Account Scopo Requisiti

Account di servizio SQL Server

L'account di servizio Server SQL viene utilizzato per eseguire SQL Server. È l'account di servizio per i servizi di SQL Server seguenti:

  • MSSQLSERVER

  • SQLSERVERAGENT

Se non si utilizza l'istanza predefinita di SQL Server, nella console Servizi Windows tali servizi verranno visualizzati come segue:

  • MSSQL$NomeIstanza

  • SQLAgent$NomeIstanza

Utilizzare un account Sistema locale o un account utente di dominio.

Se si prevede di eseguire il backup in una risorsa esterna o il ripristino da una risorsa esterna, è necessario concedere le autorizzazioni per tale risorsa all'account appropriato. Se si utilizza un account utente di dominio per l'account di servizio SQL Server, concedere le autorizzazioni a tale account utente di dominio. Se invece si utilizza l'account Servizio di rete o Sistema locale, concedere le autorizzazioni per la risorsa esterna all'account computer (nome_dominio\nomehost_SQL$).

Il nome dell'istanza è arbitrario ed è stato creato durante l'installazione di Microsoft SQL Server.

Account utente Setup

L'account utente Setup viene utilizzato per eseguire quanto segue:

  • Impostazione

  • Configurazione guidata Prodotti SharePoint

  • Account utente di dominio.

  • Membro del gruppo Administrators in ogni server in cui si esegue il programma di installazione.

  • Account di accesso di SQL Server nel computer che esegue SQL Server.

  • Membro dei ruoli di sicurezza seguenti di SQL Server:

    • Ruolo predefinito del server securityadmin

    • Ruolo predefinito del server dbcreator

Se si eseguono cmdlet di Windows PowerShell che interessano un database, tale account dovrà essere membro del ruolo predefinito db_owner per il database.

Account della server farm o account di accesso per il database

L'account della server farm viene utilizzato per eseguire le attività seguenti:

  • Configurare e gestire la server farm.

  • Agire da identità del pool di applicazioni per il sito Web Amministrazione centrale SharePoint.

  • Eseguire il Servizio timer flussi di lavoro Microsoft SharePoint Foundation.

  • Account utente di dominio.

Autorizzazioni aggiuntive vengono concesse automaticamente per l'account della server farm in server Web e server applicazioni che vengono aggiunti a una server farm.

L'account della server farm viene aggiunto automaticamente come account di accesso di SQL Server nel computer che esegue SQL Server. L'account viene aggiunto ai ruoli di sicurezza di SQL Server seguenti:

  • Ruolo predefinito del server dbcreator

  • Ruolo predefinito del server securityadmin

  • Ruolo predefinito del database db_owner per tutti i database di SharePoint della server farm

Nota

È consigliabile installare SharePoint Server 2010 utilizzando il principio dei privilegi minimi.