设为首页 收藏本站
查看: 1041|回复: 0

[经验分享] 管理SharePoint中的账号的密码

[复制链接]

尚未签到

发表于 2015-9-29 11:29:33 | 显示全部楼层 |阅读模式
  在SharePoint环境中更换密码
  
  下图展示了在一个拥有两个WFE服务器的SharePoint服务器场中更换SharePoint场管理员密码的一个过程.
DSC0000.png
  
  
  密码的更改并不要求重启系统. Windows的服务和IIS可以使用密码更换之前的, 由旧密码生成的security token登录并持续运行. 注意, 在更换密码的过程中, 不要重启IIS或整个服务器, 否则密码的不一致会导致服务器无法使用.
  
  为了更新application pool的账号的密码, 你需要使用如下的stsadm命令:
  stsadm -o updateaccountpassword -userlogin <DOMAIN\USER> -password <PASSWORD> -noadmin
  
  作为对这个命令的响应, SharePoint会加密这个新密码, 使用它覆盖在配置数据库中的旧的加了密的密码. 下一步SharePoint会在IIS metabase中还有其他必要的地方进行更新. 一旦这个过程结束, SharePoint会产生一个类型为SPContentAppPoolCredentialDeploymentJobDefinition的timer job, 把存储在配置数据库中的新的credentials部署到服务器场中剩余的其他机器上.
  
  还有许多其他的账号怎么办呢? 比如说:


  • SharePoint Timer service 本身,
  • WSS Help Search service,
  可能还有


  • Shared Services Providers (SSPs),
  • Office SharePoint Server Search service,
  • single sign-on (SSO) service.
  support.microsoft.com/kb/934838给出了详细的步骤和命令来帮助你完成这项任务.
  
  场管理员的密码比较特殊, 因为它影响着场的crendential key, 正如早先提到的, 这个key会被用来加密场中的所有的密码.
  所以, 要更新场管理员的密码, 你必须使用这个命令来更新SharePoint:
  stsadm -o updatefarmcredentials -userlogin <DOMAIN\USER> -password <PASSWORD>
  
  作为对这个命令的响应, SharePoint一定会重新的加密所有配置数据库中的已经存在了的(已经加密了的)密码. 一定会更新SharePoint Timer Job Service的账号(它会使用服务器场管理员账号), SharePoint一定会再一次地把这些信息传播到场中的其他服务器上, 方式是通过类型为SPAdminAppPoolCredentialDeploymentJobDefinition的定时器作业来完成.
  
  Maintaining Security Account Credentials文章的剩余部分也很有价值, 其中对KB934838中为什么要按照那样的顺序执行步骤进行了解释.
  
  还对命令updatefarmcredentials中的-local开关做了深入的解释.
  
  摘自:
  Inside SharePoint- Maintaining Security Account Credentials
  http://technet.microsoft.com/en-us/magazine/2009.02.insidesharepoint.aspx?pr=blog
  How to change service accounts and service account passwords in SharePoint Server 2007 and in Windows SharePoint Services 3.0
  http://support.microsoft.com/kb/934838

  Updatefarmcredentials: Stsadm operation (Office SharePoint Server)   http://technet.microsoft.com/en-us/library/cc262150.aspx

  Migrateuser: Stsadm operation (Windows SharePoint Services)   http://technet.microsoft.com/en-us/library/cc288467.aspx

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-120397-1-1.html 上篇帖子: 如何使用本地账户"完整"安装 SharePoint Server 下篇帖子: SharePoint 2010 使用笔记(安装配置篇)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表