アプリケーション プールまたはサービス ID によって使用されるアカウントが、ローカル コンピューターの Administrators グループに存在します (SharePoint Server)

適用対象:yes-img-13 2013yes-img-162016 yes-img-192019 yes-img-seSubscription Edition no-img-sopSharePoint in Microsoft 365

ルール名: アプリケーション プールまたはサービス ID によって使用されるアカウントが、ローカル コンピューターの Administrators グループに存在します。

概要: アプリケーション プールまたはサービスによって使用されるユーザー アカウントは、ドメイン ユーザー アカウントのアクセス許可が割り当てられている必要があり、Farm Administrators グループのメンバーまたはローカル コンピューターの Administrators グループのメンバーではない必要があります。 アプリケーション プールまたはサービスに高い特権を持つアカウントを使用すると、ファームにセキュリティ上のリスクが生じ、悪意のあるコードが実行される可能性があります。

原因: アプリケーション プールまたはサービスによって使用されるアカウントが、ローカル コンピューターの Administrators グループのメンバーです。

解決方法: ユーザー アカウントを定義済みのアカウントまたは Administrators グループのメンバーではないドメイン ユーザー アカウントに変更します。

  1. この手順を実行するユーザー アカウントがファーム管理者グループのメンバーであることを確認します。

  2. サーバーの全体管理のホーム ページで、[ セキュリティ] セクションの [ サービス アカウントの構成] をクリックします。

  3. [サービス アカウント] ページの [ 更新するコンポーネントの選択] ボックスの一覧で、ローカル コンピューターの Administrators グループのメンバーの資格情報をセキュリティ アカウントとして使用しているアプリケーション プールまたはサービスをクリックします。

  4. [ アカウントの選択] ボックスの一覧で、このコンポーネントに適切なアカウント (たとえば、定義済みのアカウント [ ネットワーク サービス]) をクリックするか、[ 新しい管理アカウントの登録] をクリックして、[管理アカウントの登録] ページで目的の資格情報とパスワードの変更設定を指定します。

  5. [OK] をクリックします。

詳細については、「SharePoint Server 2016 のアカウントのアクセス許可とセキュリティ設定」を参照してください。

関連項目

概念

SharePoint Server の管理アカウントとサービス アカウントを計画する

SharePoint Server で最小特権管理を計画する