在SharePoint环境中更换密码
下图展示了在一个拥有两个WFE服务器的SharePoint服务器场中更换SharePoint场管理员密码的一个过程.
密码的更改并不要求重启系统. Windows的服务和IIS可以使用密码更换之前的, 由旧密码生成的security token登录并持续运行. 注意, 在更换密码的过程中, 不要重启IIS或整个服务器, 否则密码的不一致会导致服务器无法使用.
为了更新application pool的账号的密码, 你需要使用如下的stsadm命令:
stsadm -o updateaccountpassword -userlogin <DOMAIN\USER> -password <PASSWORD> -noadmin
作为对这个命令的响应, SharePoint会加密这个新密码, 使用它覆盖在配置数据库中的旧的加了密的密码. 下一步SharePoint会在IIS metabase中还有其他必要的地方进行更新. 一旦这个过程结束, SharePoint会产生一个类型为SPContentAppPoolCredentialDeploymentJobDefinition 的timer job, 把存储在配置数据库中的新的credentials部署到服务器场中剩余的其他机器上.
还有许多其他的账号怎么办呢? 比如说:
SharePoint Timer service 本身,
WSS Help Search service,
可能还有
Shared Services Providers (SSPs),
Office SharePoint Server Search service,
single sign-on (SSO) service.
support.microsoft.com/kb/934838给出了详细的步骤和命令来帮助你完成这项任务.
场管理员的密码比较特殊, 因为它影响着场的crendential key, 正如早先提到的, 这个key会被用来加密场中的所有的密码.
所以, 要更新场管理员的密码, 你必须使用这个命令来更新SharePoint:
stsadm -o updatefarmcredentials -userlogin <DOMAIN\USER> -password <PASSWORD>
作为对这个命令的响应, SharePoint一定会重新的加密所有配置数据库中的已经存在了的(已经加密了的)密码. 一定会更新SharePoint Timer Job Service的账号(它会使用服务器场管理员账号), SharePoint一定会再一次地把这些信息传播到场中的其他服务器上, 方式是通过类型为SPAdminAppPoolCredentialDeploymentJobDefinition的定时器作业来完成.
Maintaining Security Account Credentials文章的剩余部分也很有价值, 其中对KB934838中为什么要按照那样的顺序执行步骤进行了解释.
还对命令updatefarmcredentials中的-local开关做了深入的解释.
摘自:
Inside SharePoint- Maintaining Security Account Credentials
http://technet.microsoft.com/en-us/magazine/2009.02.insidesharepoint.aspx?pr=blog
How to change service accounts and service account passwords in SharePoint Server 2007 and in Windows SharePoint Services 3.0
http://support.microsoft.com/kb/934838
Updatefarmcredentials: Stsadm operation (Office SharePoint Server) http://technet.microsoft.com/en-us/library/cc262150.aspx
Migrateuser: Stsadm operation (Windows SharePoint Services) http://technet.microsoft.com/en-us/library/cc288467.aspx
运维网声明
1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网 享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com