Rechten Portal Sharepoint Sever op 'AD'

Pagina: 1
Acties:

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 09:08

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik heb de volgende situatie:

- Windows 2003 Server als AD, met aantal domain gebruikers
- Windows 2003 Server met SQL 2000 en Portal SharePoint server.

Nadat ik een portal heb aangemaakt (via de Domain\Administrator) probeer ik een domain gebruiker rechten te geven op de portal site. Het uitlezen (selecteren) van de gebruikers via de portal sharepoint server gaat goed, echter als ik de rechten wil toepassen krijg ik een scherm met 'The user does not exist'. Het lijkt er op dat er iets niet goed gaat. In plaats van de gebruikelijke lokale users heb ik alle sharepoint services, app pools en sql server allemaal omgehangen dat ze draaien op onder een account op de AD. Ook als ik deze gebruiker lid maak van de 'Domain Users' (niet erg secure), lukt het niet.

Ik krijg verder de volgende foutmelding in de eventviewer: Windows cannot query for the list of Group Policy objects

Iemand een idee?

[ Voor 9% gewijzigd door Erhnam op 15-03-2006 14:07 ]

http://www.xbmcfreak.nl/


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

staat de sharepointportal server in een DMZ? de melding cannot query komt er op neer dat je ICMP protocol moet openen van sharepoint server >> Domain Controller.

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 09:08

Erhnam

het Hardware-Hondje :]

Topicstarter
Nee beide servers hangen aan het Internet. Ik ben ondertussen wat verder. Het heeft te maken met de gebruiker die aan de App pool hangt. Volgens Microsoft moet deze gebruiker rechten hebben op de "Microsoft Active Directory directory service". De gebruiker heb ik nu onder de group "Domain Admins" hangen en nu werkt het wel. Is de beste manier, of is er een veiligere manier om een gebruiker rechten te geven op de "Microsoft Active Directory directory service"?

http://www.xbmcfreak.nl/


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Een Domain User met "access $server from the network" zou al genoeg moeten zijn toch?
Sharepoint Portal Server is wel eventjes geleden weer, zou ik eens moeten zoeken.

[ Voor 38% gewijzigd door alt-92 op 18-03-2006 16:34 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 09:08

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik ben er al aardig uit. De beste oplossing is een OU te maken. Daarna een losse gebruiker en deze rechten geven op deze OU. Vervolgens laat je alle services draaien op deze gebruiker. Echter nog een laatste probleem.

De Microsoft Search Service is erg hongerig naar rechten. Alleen als ik de domain user local admin rechten geef zie ik geen foutmeldingen meer. (Access denied errors). Ik had bedacht de Microsoft Search Service op een andere gebruiker te draaien (met ook local admin rechten om zo te voorkomen dat niet alles onder local admin draait) echter zie ik dan weer andere foutmeldingen. De Microsoft Search Service moet dus echt op dezelfde service draaien waar de andere Sharepoint services ook onder draaien. Mocht je nog een idee hebben dan hoor ik het graag!

[ Voor 8% gewijzigd door Erhnam op 19-03-2006 12:23 ]

http://www.xbmcfreak.nl/


  • Glorix Jim
  • Registratie: Februari 2000
  • Laatst online: 19-02 17:28
Pagina: 1