관리 및 서비스 계정 계획(Office SharePoint Server)

업데이트 날짜: 2009년 4월

적용 대상: Office SharePoint Server 2007

 

마지막으로 수정된 항목: 2015-03-09

이 문서의 내용

  • 관리 및 서비스 계정 정보

  • 단일 서버 표준 요구 사항

  • 서버 팜 표준 요구 사항

  • 도메인 사용자 계정을 사용할 경우 최소 권한 관리 요구 사항

  • SQL 인증을 사용할 경우 최소 권한 관리 요구 사항

  • 미리 만든 데이터베이스에 연결할 경우 최소 권한 관리 요구 사항

  • 기술 참조: 시나리오별 계정 요구 사항

이 문서에서는 계획해야 할 계정 및 계정 요구 사항에 영향을 주는 배포 시나리오에 대해 설명합니다.

Office SharePoint Server 보안 계정 요구 사항 (영문)(https://go.microsoft.com/fwlink/?linkid=92883&clcid=0x412) 계획 도구를 사용하여 이 문서의 내용을 수행하십시오. 이 계획 도구는 배포 시나리오에 따라 각 계정에 필요한 요구 사항을 나열합니다. 이 요구 사항은 이 문서의 기술 참조: 시나리오별 계정 요구 사항 섹션에도 나열되어 있습니다.

계정 요구 사항에는 설치 프로그램을 실행하기 전에 부여해야 할 특정 사용 권한이 자세히 설명되어 있습니다. 경우에 따라 설치 프로그램을 실행할 때 자동으로 부여되는 추가 사용 권한이 계획 도구에 나열됩니다.

Microsoft Office SharePoint Server 2007에서 SSO(Single Sign-On)를 사용하는 데 필요한 계정 요구 사항은 이 문서에서 설명하지 않습니다. 자세한 내용은 Single Sign-On 계획을 참조하십시오.

Office SharePoint Server 2007을 관리하는 데 필요한 보안 역할 및 사용 권한도 이 문서에서 다루지 않습니다. 자세한 내용은 보안 역할 계획(Office SharePoint Server)을 참조하십시오.

관리 및 서비스 계정 정보

이 섹션에서는 계획해야 할 계정을 나열하고 설명합니다. 계정은 범위에 따라 그룹화됩니다. 계정의 범위가 제한되어 있으면 해당 범주에 대해 여러 계정을 계획해야 할 수도 있습니다.

예를 들어 여러 개의 SSP(공유 서비스 공급자)를 구현하려면 여러 개의 SSP 계정을 지정해야 합니다.

계정 설치 및 구성을 완료한 후에는 로컬 시스템 계정을 사용하여 관리 작업을 수행하거나 사이트를 탐색하지 않아야 합니다. 예를 들어 설치 프로그램을 실행하는 데 사용하는 계정으로 관리 작업을 수행하지 마십시오.

서버 팜 수준 계정

다음 표에서는 Microsoft SQL Server 데이터베이스 소프트웨어를 구성하고 Office SharePoint Server 2007을 설치하는 데 사용되는 계정에 대해 설명합니다.

계정 용도

SQL Server 서비스 계정

SQL Server 설치가 진행되는 동안 이 계정을 입력하라는 메시지가 표시됩니다. 이 계정은 다음 SQL Server 서비스의 서비스 계정으로 사용됩니다.

  • MSSQLSERVER

  • SQLSERVERAGENT

기본 인스턴스를 사용하지 않는 경우 서비스는 다음과 같이 표시됩니다.

  • MSSQL$*인스턴스 이름*

  • SQLAgent$*인스턴스 이름*

설치 사용자 계정

이 사용자 계정은 다음을 실행하는 데 사용됩니다.

  • 각 서버 컴퓨터의 설치 프로그램

  • SharePoint 제품 및 기술 구성 마법사

  • Psconfig 명령줄 도구

  • Stsadm 명령줄 도구

서버 팜 계정

이 계정은 데이터베이스 액세스 계정이라고도 합니다.

이 계정은 다음 계정과 같습니다.

  • SharePoint 중앙 관리 웹 사이트의 응용 프로그램 풀 ID

  • Windows SharePoint Services 타이머 서비스의 프로세스 계정

SSP 계정

다음 표에서는_SSP를 설치하고 구성하는 데 사용되는 계정을 설명합니다. 구현하려는 각 SSP에 대해 SSP 계정을 한 집합씩 계획하십시오.

계정 용도

SSP 응용 프로그램 풀 계정

SSP 관리 사이트 응용 프로그램 풀 계정입니다. 이 계정은 SSP 관리 사이트를 호스팅하는 웹 응용 프로그램의 응용 프로그램 풀을 실행하는 데 사용됩니다.

SSP 서비스 계정

이 계정은 다음에서 사용됩니다.

  • 서버 내 통신용 SSP 웹 서비스

  • 특정 SSP에 연결된 가상 디렉터리와 연결되어 있는 응용 프로그램 풀의 응용 프로그램 풀 ID

Office SharePoint Server 검색 서비스 계정

Office SharePoint Server 검색 서비스의 서비스 계정으로 사용됩니다. 이 서비스의 인스턴스는 하나뿐이며 모든 SSP에서 이 인스턴스를 사용하여 인덱스 서버의 인덱스 위치에 콘텐츠 인덱스 파일을 쓰고 Microsoft Office SharePoint Server 2007 팜의 모든 쿼리 서버에 검색 가능한 인덱스를 전파합니다.

기본 콘텐츠 액세스 계정

기본 계정은 크롤링 규칙에 따라 URL 또는 URL 패턴에 대해 다른 인증 방법이 지정된 경우가 아니면 특정 SSP 내에서 콘텐츠를 크롤링하는 데 사용됩니다.

콘텐츠 액세스 계정

콘텐츠 원본에 액세스하도록 구성된 특정 계정입니다. 이 계정은 선택 사항이며 새 크롤링 규칙을 만들 때 지정됩니다. 예를 들어 파일 공유와 같이 Office SharePoint Server 2007 외부에 있는 콘텐츠 원본에는 다른 액세스 계정이 필요할 수도 있습니다.

프로필 가져오기 기본 액세스 계정

이 계정은 다음 작업에 사용됩니다.

  • Active Directory 디렉터리 서비스, LDAP(Lightweight Directory Access Protocol) 디렉터리, 비즈니스 데이터 카탈로그 응용 프로그램 또는 기타 디렉터리 원본 등의 디렉터리 서비스에 연결하는 작업

  • 디렉터리 서비스에서 프로필 데이터를 가져오는 작업

계정을 지정하지 않으면 기본 콘텐츠 액세스 계정이 사용됩니다. 데이터를 가져올 디렉터리에 대한 읽기 권한이 기본 콘텐츠 액세스 계정에 없으면 다른 계정을 사용하도록 계획합니다. 디렉터리당 연결되는 계정은 하나씩 계획할 수 있습니다.

Excel 서비스 무인 서비스 계정

인증 시 비 Windows 사용자 이름 및 암호 문자열이 필요한 외부 데이터 원본에 연결하기 위해 Excel 계산 서비스에서 사용하는 계정입니다. 이 계정을 구성하지 않으면 Excel 서비스는 이러한 데이터 원본 형식에 연결하려고 시도하지 않습니다. 비 Windows 데이터 원본에 연결하는 데 이 계정 자격 증명을 사용한다 하더라도 Excel 계산 서비스에서 이 계정을 사용하려면 이 계정이 도메인의 구성원이어야 합니다.

Windows SharePoint Services 검색 계정

다음 표에서는 Windows SharePoint Services 검색을 설치하고 구성하는 데 사용되는 계정을 설명합니다. 이 서비스는 도움말 검색 기능을 제공하는 데 사용되므로 Office SharePoint Server 2007에서는 이를 Windows SharePoint Services 도움말 검색 서비스라고 합니다. Office SharePoint Server 2007을 설치하는 경우에는 도움말 콘텐츠를 검색하는 서비스를 구현할 때에만 이 계정을 계획하십시오.

계정 용도

Windows SharePoint Services 검색 서비스 계정

Windows SharePoint Services 도움말 검색 서비스의 서비스 계정으로 사용됩니다. 팜에서 이 서비스의 인스턴스는 하나뿐이며 이 인스턴스를 사용하여 인덱스 서버의 인덱스 위치에 콘텐츠 인덱스 파일을 쓰고 Office SharePoint Server 2007 팜의 모든 쿼리 서버에 검색 가능한 인덱스를 전파합니다.

Windows SharePoint Services 검색 콘텐츠 액세스 계정

Windows SharePoint Services 검색 응용 프로그램 서버 역할이 사이트 전체에서 콘텐츠를 크롤링하는 데 사용합니다.

추가 응용 프로그램 풀 ID 계정

사이트를 호스팅할 응용 프로그램 풀을 추가로 만드는 경우 추가 응용 프로그램 풀 ID 계정을 계획합니다. 다음 표에서는 응용 프로그램 풀 ID 계정을 설명합니다. 구현할 각 응용 프로그램 풀에 대해 응용 프로그램 풀 계정을 하나씩 계획하십시오.

계정 용도

응용 프로그램 풀 ID

응용 프로그램 풀을 지원하는 작업자 프로세스에서 프로세스 ID로 사용하는 사용자 계정입니다. 이 계정은 응용 프로그램 풀에 있는 웹 응용 프로그램과 연결된 콘텐츠 데이터베이스에 액세스하는 데 사용됩니다.

단일 서버 표준 요구 사항

단일 서버 컴퓨터에 배포하는 경우에는 계정 요구 사항이 크게 줄어듭니다. 평가 환경에서는 단일 계정을 모든 계정용으로 사용할 수 있습니다. 프로덕션 환경에서는 사용자가 만든 계정에 각각의 용도에 맞는 적절한 사용 권한이 있어야 합니다.

단일 서버 환경의 계정 사용 권한 목록은 Office SharePoint Server 보안 계정 요구 사항 (영문)(https://go.microsoft.com/fwlink/?linkid=92883&clcid=0x412) 계획 도구를 참조하거나 이 문서의 기술 참조: 시나리오별 계정 요구 사항 섹션에 나열된 요구 사항을 참조하십시오.

서버 팜 요구 사항

두 대 이상의 서버 컴퓨터에 배포하는 경우에는 서버 팜 표준 요구 사항을 사용하여 여러 컴퓨터에서 프로세스를 수행하는 데 필요한 사용 권한을 계정에 부여해야 합니다. 서버 팜 표준 요구 사항에는 서버 팜 환경에 필요한 최소 구성이 자세하게 설명되어 있습니다. 보다 안전한 환경을 위해서는 도메인 사용자 계정을 사용하여 최소 권한 관리 요구 사항을 적용하는 것이 좋습니다.

서버 팜 환경의 표준 요구 사항 목록은 Office SharePoint Server 보안 계정 요구 사항 (영문)(https://go.microsoft.com/fwlink/?linkid=92883&clcid=0x412) 계획 도구를 참조하거나 이 문서의 기술 참조: 시나리오별 계정 요구 사항 섹션에 나열된 요구 사항을 참조하십시오.

일부 계정의 경우 설치 프로그램을 실행할 때 데이터베이스에 대한 액세스 권한이나 추가 사용 권한이 구성됩니다. 이러한 내용은 계정 계획 도구에 나열되어 있습니다. 데이터베이스 관리자가 알아야 할 중요한 구성은 WSS_Content_Application_Pools 데이터베이스 역할의 추가입니다. 설치 프로그램에서 이 역할을 다음 데이터베이스에 추가합니다.

  • SharePoint_Config 데이터베이스(구성 데이터베이스)

  • SharePoint_AdminContent 데이터베이스

WSS_Content_Application_Pools 데이터베이스 역할의 구성원에는 데이터베이스의 저장 프로시저 하위 집합에 대한 실행 권한이 부여됩니다. 또한 이 역할의 구성원에게는 SharePoint_AdminContent 데이터베이스에 있는 Version 테이블(dbo.Versions)에 대한 선택 권한이 부여됩니다.

다른 데이터베이스의 경우 계정 계획 도구에 이러한 데이터베이스에 대한 읽기 권한이 자동으로 구성되어 있다고 나타납니다. 데이터베이스에 대한 제한적 쓰기 권한이 자동으로 구성되는 경우도 있습니다. 이러한 액세스 권한을 제공하기 위해 저장 프로시저에 대해 사용 권한이 구성됩니다. 예를 들어 SharePoint_config 데이터베이스의 경우에는 다음과 같은 저장 프로시저에 대한 액세스 권한이 자동으로 구성됩니다.

  • proc_dropEmailEnabledList

  • proc_dropEmailEnabledListsByWeb

  • proc_dropSiteMap

  • proc_markForDeletionEmailEnabledList

  • proc_markForDeletionEmailEnabledListsBySite

  • proc_markForDeletionEmailEnabledListsByWeb

  • proc_putDistributionListToDelete

  • proc_putEmailEnabledList

  • proc_putSiteMap

도메인 사용자 계정을 사용할 경우 최소 권한 관리 요구 사항

보안을 위해 최소 권한 관리가 권장됩니다. 최소 권한 관리를 사용하면 각 서비스 또는 사용자가 수행할 권한이 있는 작업을 수행하는 데 필요한 최소 권한만 제공됩니다. 즉, 각 서비스에는 용도별로 필요한 리소스에만 액세스할 수 있는 권한이 부여됩니다. 이 디자인 목표를 달성하는 데 필요한 최소 요구 사항은 다음과 같습니다.

  • 개별 서비스와 프로세스에 대해 서로 다른 계정을 사용합니다.

  • 서비스 또는 프로세스 실행 계정이 로컬 관리자 권한으로 실행되지 않습니다.

각 서비스에 대해 개별 서비스 계정을 사용하고 각 계정에 할당된 사용 권한을 제한하여 악의적인 사용자나 프로세스가 환경을 위태롭게 할 가능성을 줄입니다.

대부분의 환경에서 도메인 사용자 계정을 사용한 최소 권한 관리를 구성하는 것이 좋습니다.

도메인 사용자 계정을 사용한 최소 권한 관리 요구 사항 목록은 Office SharePoint Server 보안 계정 요구 사항 (영문)(https://go.microsoft.com/fwlink/?linkid=92883&clcid=0x412) 계획 도구를 참조하거나 이 문서의 기술 참조: 시나리오별 계정 요구 사항 섹션에 나열된 요구 사항을 참조하십시오.

SQL 인증을 사용할 경우 최소 권한 관리 요구 사항

SQL 인증이 필요한 환경에서는 최소 권한 관리 원칙을 따를 수 있습니다. 이 시나리오의 내용은 다음과 같습니다.

  • 생성된 모든 데이터베이스에 SQL 인증이 사용됩니다.

  • 다른 모든 관리 및 서비스 계정이 도메인 사용자 계정으로 만들어집니다.

설치 및 구성

SQL 인증을 사용하려면 다음과 같은 추가 설치 및 구성이 필요합니다.

  • SQL Server 2000 엔터프라이즈 관리자 또는 SQL Server 2005 Management Studio에서 모든 데이터베이스 계정을 SQL Server 로그인 계정으로 만들어야 합니다. 이러한 계정은 구성 데이터베이스 및 AdminContent 데이터베이스를 비롯한 데이터베이스를 만들기 전에 만들어야 합니다.

  • 구성 데이터베이스 및 SharePoint_AdminContent 데이터베이스를 만들려면 Psconfig 명령줄 도구를 사용해야 합니다. 이러한 데이터베이스는 SharePoint 제품 및 기술 구성 마법사를 사용하여 만들 수 없습니다. 팜을 만들거나 컴퓨터를 팜에 추가하려면 이러한 데이터베이스용으로 만든 SQL Server 로그인을 dbusernamedbpassword로 지정합니다. 두 데이터베이스에 액세스할 때 동일한 SQL Server 로그인을 사용합니다.

  • SQL 인증 옵션을 선택하면 중앙 관리에서 다른 콘텐츠 데이터베이스를 추가로 만들 수 있습니다. 그러나 먼저 SQL Server 2000 엔터프라이즈 관리자 또는 SQL Server 2005 Management Studio에서 SQL Server 로그인 계정을 만들어야 합니다.

  • SSL(Secure Sockets Layer) 또는 IPsec(인터넷 프로토콜 보안)을 사용하여 데이터베이스 서버와의 모든 통신을 보호합니다.

SQL 인증을 사용하면 다음이 수행됩니다.

  • SQL Server 로그인 계정이 웹 서버 및 응용 프로그램 서버의 레지스트리에서 암호화됩니다.

  • 구성 데이터베이스 및 SharePoint_AdminContent 데이터베이스에 액세스하는 데는 서버 팜 계정이 사용되지 않습니다. 대신 해당 SQL Server 로그인 계정이 사용됩니다.

서비스 계정 및 관리 계정 만들기

SQL 인증을 사용한 최소 권한 관리 요구 사항 목록은 Office SharePoint Server 보안 계정 요구 사항 (영문)(https://go.microsoft.com/fwlink/?linkid=92883&clcid=0x412) 계획 도구를 참조하거나 이 문서의 기술 참조: 시나리오별 계정 요구 사항 섹션에 나열된 요구 사항을 참조하십시오.

SQL Server 로그인 만들기

데이터베이스를 만들기 전에 각 데이터베이스에 대해 SQL Server 로그인을 만듭니다. 구성 데이터베이스와 SharePoint_AdminContent 데이터베이스에 대해 두 개의 로그인이 만들어집니다. 각 콘텐츠 데이터베이스에 대해 로그인을 하나씩 만듭니다.

다음 표에서는 만들어야 하는 로그인을 보여 줍니다. 로그인 열은 SQL Server 로그인용으로 지정하거나 만드는 계정을 나타냅니다. 첫 번째 로그인으로 설치 사용자 계정을 입력해야 합니다. 그 밖의 모든 로그인에 대해서는 새 SQL Server 로그인 계정을 만듭니다. 로그인 열에 이러한 로그인에 대한 계정 이름의 예가 나열되어 있습니다.

로그인 데이터베이스 SQL 권한

설치 사용자 계정

구성 데이터베이스 및 SharePoint_AdminContent 데이터베이스

로그인을 만들 때 Windows 인증을 지정합니다.

<*ConfigAdminDBAcc*>

구성 데이터베이스 및 SharePoint_AdminContent 데이터베이스

  • 로그인을 만들 때 SQL 인증을 지정합니다.

  • dbcreator 서버 역할을 할당합니다.

<*SSP_DB_Acc*>

SSP 데이터베이스

  • 로그인을 만들 때 SQL 인증을 지정합니다.

  • dbcreator 서버 역할을 할당합니다.

  • securityadmin 서버 역할을 할당합니다.

<*SSPSearchDB_Acc*>

SSP 검색 데이터베이스

  • 로그인을 만들 때 SQL 인증을 지정합니다.

  • dbcreator 서버 역할을 할당합니다.

  • securityadmin 서버 역할을 할당합니다.

<*WSSSearch_DB_Acc*>

WSS_Search 데이터베이스

  • 로그인을 만들 때 SQL 인증을 지정합니다.

  • dbcreator 서버 역할을 할당합니다.

<*Content_DB_Acc1*>

콘텐츠 데이터베이스

  • 로그인을 만들 때 SQL 인증을 지정합니다.

  • dbcreator 서버 역할을 할당합니다.

미리 만든 데이터베이스에 연결할 경우 최소 권한 관리 요구 사항

데이터베이스 관리자가 데이터베이스를 미리 만든 환경에서는 최소 권한 관리 원칙을 따를 수 있습니다. 이 시나리오의 내용은 다음과 같습니다.

  • 관리 및 서비스 계정이 도메인 사용자 계정으로 만들어집니다.

  • 데이터베이스를 구성하는 데 사용되는 계정에 대해 SQL Server 로그인이 만들어집니다.

  • 데이터베이스 관리자가 데이터베이스를 만듭니다.

미리 만든 빈 데이터베이스를 사용하여 Office SharePoint Server 2007을 배포하는 방법에 대한 자세한 내용은 DBA 작성 데이터베이스를 사용한 배포(Office SharePoint Server)를 참조하십시오.

서비스 계정 및 관리 계정 만들기

기존의 빈 데이터베이스에 연결할 경우 최소 권한 관리 요구 사항 목록은 Office SharePoint Server 보안 계정 요구 사항 (영문)(https://go.microsoft.com/fwlink/?linkid=92883&clcid=0x412) 계획 도구를 참조하거나 이 문서의 기술 참조: 시나리오별 계정 요구 사항 섹션에 나열된 요구 사항을 참조하십시오.

SQL Server 로그인 만들기

데이터베이스를 만들기 전에 데이터베이스에 액세스할 각 계정에 대해 SQL Server 로그인을 만듭니다. 계정 계획 도구는 각 계정에 대해 구성되는 특정 사용 권한을 자세하게 보여 줍니다. 데이터베이스에 대한 사용 권한을 만들고 부여하는 방법에 대한 자세한 내용은 DBA 작성 데이터베이스를 사용한 배포(Office SharePoint Server)를 참조하십시오.

다음 표에서는 만들어야 하는 로그인을 보여 줍니다. 데이터베이스 열은 각 로그인 계정에 대한 사용 권한으로 구성되는 데이터베이스를 나타냅니다. 로그인을 만들 때 각 로그인에 대해 Windows 인증을 지정하십시오.

로그인

데이터베이스

설치 사용자 계정(Psconfig 명령줄 도구의 실행 사용자 계정)

모든 데이터베이스

서버 팜 계정(Office SharePoint Server 데이터베이스 액세스 계정)

  • SSP 데이터베이스

  • SSP 검색 데이터베이스

SSP 서비스 계정

  • 구성 데이터베이스

  • SharePoint_AdminContent 데이터베이스

  • 공유 서비스 관리 사이트 콘텐츠 데이터베이스

  • SSP 데이터베이스

  • SSP 검색 데이터베이스

  • 내 사이트 웹 응용 프로그램 콘텐츠 데이터베이스

  • 각 추가 콘텐츠 데이터베이스

Office SharePoint Server 검색 계정

  • 구성 데이터베이스

  • SharePoint_AdminContent 데이터베이스

  • SSP 데이터베이스

  • SSP 검색 데이터베이스

기본 콘텐츠 액세스 계정

  • 구성 데이터베이스

  • SharePoint_AdminContent 데이터베이스

SSP 응용 프로그램 풀 계정(ID)

SSP 관리 웹 응용 프로그램의 콘텐츠 데이터베이스

내 사이트 웹 사이트 응용 프로그램 풀의 응용 프로그램 풀 ID

내 사이트 웹 응용 프로그램의 콘텐츠 데이터베이스

Windows SharePoint Services 검색 서비스 계정

  • SSP 데이터베이스

  • SSP 검색 데이터베이스

  • WSS_Search 데이터베이스

  • 구성 데이터베이스

  • SharePoint_AdminContent 데이터베이스

추가 콘텐츠 데이터베이스용 응용 프로그램 풀 ID

  • SSP 데이터베이스

  • SSP 검색 데이터베이스

  • 응용 프로그램 풀에 연결된 콘텐츠 데이터베이스

기술 참조: 시나리오별 계정 요구 사항

이 섹션에서는 시나리오별 계정 요구 사항을 보여 줍니다.

  • 단일 서버 표준 요구 사항

  • 서버 팜 표준 요구 사항

  • 도메인 사용자 계정을 사용할 경우 최소 권한 관리 요구 사항

  • SQL 인증을 사용할 경우 최소 권한 관리 요구 사항

  • 미리 만든 데이터베이스에 연결할 경우 최소 권한 관리 요구 사항

단일 서버 표준 요구 사항

서버 팜 수준 계정

계정 요구 사항

SQL Server 서비스 계정

로컬 시스템 계정(기본값)

설치 사용자 계정

로컬 컴퓨터의 Administrators 그룹 구성원

서버 팜 계정

네트워크 서비스(기본값)

수동으로 구성할 필요가 없습니다.

SSP 계정

계정 요구 사항

SSP 응용 프로그램 풀 계정

수동으로 구성할 필요가 없습니다.

SSP 서비스 계정

  • 수동으로 구성할 필요가 없습니다.

  • 이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

Office SharePoint Server 검색 서비스 계정

기본적으로 이 계정은 로컬 시스템 계정으로 실행됩니다.

기본 콘텐츠 액세스 계정을 변경하거나 크롤링 규칙을 사용하여 원격 콘텐츠를 크롤링하려면 이 계정을 도메인 사용자 계정으로 변경합니다. 이 계정을 도메인 사용자 계정으로 변경하지 않으면 기본 콘텐츠 액세스 계정을 도메인 사용자 계정으로 바꿀 수 없거나 크롤링 규칙을 추가하여 해당 콘텐츠를 크롤링할 수 없습니다. 이 제한은 로컬 시스템 계정으로 실행 중인 다른 프로세스의 권한 상승을 방지하기 위한 것입니다.

기본 콘텐츠 액세스 계정

이 계정이 로컬 팜 콘텐츠만 크롤링하는 경우 수동으로 구성할 필요가 없습니다. 크롤링 규칙을 사용하여 원격 콘텐츠를 크롤링하려면 이 계정을 도메인 사용자 계정으로 변경하고 서버 팜에 대해 나열된 요구 사항을 적용합니다.

콘텐츠 액세스 계정

위에 나열된 SSP 기본 콘텐츠 액세스 계정과 같습니다.

프로필 가져오기 기본 액세스 계정

서버 팜과 요구 사항이 같습니다.

Excel 서비스 무인 서비스 계정

도메인 사용자 계정이어야 합니다.

Windows SharePoint Services 검색 계정

계정 요구 사항

Windows SharePoint Services 검색 서비스 계정

기본적으로 이 계정은 로컬 시스템 계정으로 실행됩니다.

Windows SharePoint Services 검색 콘텐츠 액세스 계정

Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 팜의 웹 응용 프로그램 전체 읽기 정책에 추가

추가 응용 프로그램 풀 ID 계정

계정 요구 사항

응용 프로그램 풀 ID

수동으로 구성할 필요가 없습니다.

설치 및 구성 중에 만들어진 기본 웹 사이트에는 네트워크 서비스 계정이 사용됩니다.

서버 팜 표준 요구 사항

서버 팜 수준 계정

계정 요구 사항

SQL Server 서비스 계정

로컬 시스템 계정이나 도메인 사용자 계정을 사용합니다.

도메인 사용자 계정을 사용하는 경우 이 계정은 기본적으로 Kerberos 인증을 사용하므로 네트워크 환경에서 추가 구성이 필요합니다. SQL Server에서 유효하지 않은(즉 Active Directory 디렉터리 서비스 환경에 없는) SPN(서비스 사용자 이름)을 사용하는 경우 Kerberos 인증에 실패하고 NTLM이 사용됩니다. 유효하지만 Active Directory에서 적절한 컨테이너에 할당되지 않은 SPN을 SQL Server에서 사용하는 경우에는 인증에 실패하여 "SSPI 컨텍스트를 생성할 수 없습니다."라는 오류 메시지가 나타납니다. 인증은 항상 첫 번째로 검색된 SPN을 사용하려고 시도하므로 Active Directory에서 부적합한 컨테이너에 SPN을 할당하지 않도록 해야 합니다.

외부 리소스에서 백업하거나 복원하려는 경우 외부 리소스에 대한 사용 권한을 적절한 계정에 부여해야 합니다. SQL Server 서비스 계정용으로 도메인 사용자 계정을 사용하는 경우 해당 도메인 사용자 계정에 사용 권한을 부여합니다. 그러나 네트워크 서비스 또는 로컬 시스템 계정을 사용하는 경우에는 외부 리소스에 대한 사용 권한을 컴퓨터 계정(*도메인_이름\SQL_호스트 이름$*)에 부여합니다.

설치 사용자 계정

  • 도메인 사용자 계정

  • 설치 프로그램이 실행되는 각 서버의 Administrators 그룹 구성원

  • SQL Server가 실행되는 컴퓨터의 SQL Server 로그인

  • 다음 SQL Server 보안 역할의 구성원:

    • securityadmin 고정 서버 역할

    • dbcreator 고정 서버 역할

데이터베이스에 영향을 주는 Stsadm 명령을 실행하려면 이 계정이 해당 데이터베이스에 대한 db_owner 고정 데이터베이스 역할의 구성원이어야 합니다.

서버 팜 계정

  • 도메인 사용자 계정

  • 서버 팜이 하위 팜이고 해당 서버 팜의 응용 프로그램이 상위 팜의 공유 서비스를 사용하는 경우 이 계정은 상위 팜의 구성 데이터베이스에 대한 db_owner 고정 데이터베이스 역할의 구성원이어야 합니다.

서버 팜에 추가된 응용 프로그램 서버 및 웹 서버의 이 계정에 추가 권한이 자동으로 부여됩니다.

이 계정은 SQL Server가 실행되는 컴퓨터의 SQL Server 로그인으로 자동 추가되고 다음과 같은 SQL Server 보안 역할에도 추가됩니다.

  • dbcreator 고정 서버 역할

  • securityadmin 고정 서버 역할

  • db_owner 고정 데이터베이스 역할(서버 팜 내 모든 데이터베이스 대상)

참고   Microsoft Single Sign-On 서비스를 구성하면 SSO 데이터베이스에 대한 db_owner 액세스 권한이 서버 팜 계정에 자동으로 부여되지 않습니다.

SSP 계정

계정 요구 사항

SSP 응용 프로그램 풀 계정

수동으로 구성할 필요가 없습니다.

다음 설정이 자동으로 구성됩니다.

  • SSP 콘텐츠 데이터베이스에 대한 db_owner 역할의 멤버 자격

  • SSP 콘텐츠 데이터베이스에 대한 읽기 및 쓰기 권한

  • SSP와 연결된 웹 응용 프로그램의 콘텐츠 데이터베이스에 대한 읽기 및 쓰기 권한

  • 구성 데이터베이스에 대한 읽기 권한

  • 중앙 관리 콘텐츠 데이터베이스에 대한 읽기 권한

  • 프런트 엔드 웹 서버 및 응용 프로그램 서버에 대한 추가 사용 권한 자동 부여

SSP 서비스 계정

  • 도메인 사용자 계정을 사용합니다.

  • 수동으로 구성할 필요가 없습니다. SSP 응용 프로그램 풀 계정과 동일한 사용 권한이 자동으로 부여됩니다.

  • 이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

Office SharePoint Server 검색 서비스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 구성 데이터베이스, 관리 콘텐츠 데이터베이스, SSP 데이터베이스 및 Office Server 검색 데이터베이스에 대한 읽기 권한

  • 인덱스 서버에 있는 인덱스 파일 위치에 대한 모든 권한 및 Office SharePoint Server 2007 팜의 쿼리 서버에 있는 검색 전파 위치에 대한 모든 권한

기본 콘텐츠 액세스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

  • 이 계정을 사용하여 크롤링할 외부 콘텐츠 원본이나 보안 콘텐츠 원본에 대한 읽기 권한이 필요합니다.

  • 서버 팜에 속하지 않는 사이트의 경우 사이트를 호스팅하는 웹 응용 프로그램에 대한 전체 읽기 권한을 이 계정에 명시적으로 부여해야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 서버 팜에서 호스팅하는 콘텐츠 데이터베이스에 대한 전체 읽기 권한 자동 부여

콘텐츠 액세스 계정

  • 이 계정이 액세스할 수 있도록 구성된 외부 콘텐츠 원본이나 보안 콘텐츠 원본에 대한 읽기 권한이 필요합니다.

  • 서버 팜에 속하지 않는 웹 사이트의 경우 사이트를 호스팅하는 웹 응용 프로그램에 대한 전체 읽기 권한을 이 계정에 명시적으로 부여해야 합니다.

프로필 가져오기 기본 액세스 계정

  • 디렉터리 서비스에 대한 읽기 권한이 필요합니다.

  • Windows 2000 Server 환경에서 Active Directory 연결에 대해 서버 쪽 증분 사용을 선택하는 경우 계정에 Active Directory의 변경 내용 복제 권한이 있어야 합니다. Windows Server 2003 Active Directory 환경에서는 이 권한이 필요하지 않습니다.

  • 사용자 프로필 관리 개인 설정 서비스 권한이 필요합니다.

  • 비즈니스 데이터 카탈로그 가져오기 연결에 사용되는 엔터티에 대한 보기 권한이 필요합니다.

Excel 서비스 무인 서비스 계정

도메인 사용자 계정이어야 합니다.

Windows SharePoint Services 검색 계정

계정 요구 사항

Windows SharePoint Services 검색 서비스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 구성 데이터베이스 및 SharePoint_Admin 콘텐츠 데이터베이스에 대한 읽기 권한

  • Windows SharePoint Services 검색 데이터베이스에 대한 db_owner 역할의 멤버 자격

Windows SharePoint Services 검색 콘텐츠 액세스 계정

  • Windows SharePoint Services 검색 서비스 계정과 요구 사항이 같습니다.

다음 설정이 자동으로 구성됩니다.

  • 팜의 웹 응용 프로그램 전체 읽기 정책에 추가

추가 응용 프로그램 풀 ID 계정

계정 요구 사항

응용 프로그램 풀 ID

수동으로 구성할 필요가 없습니다.

다음 설정이 자동으로 구성됩니다.

  • 도메인 사용자 계정이어야 합니다.

  • 웹 응용 프로그램에 연결된 콘텐츠 데이터베이스 및 검색 데이터베이스에 대한 db_owner 역할의 멤버 자격

  • 구성 및 SharePoint_Admin 콘텐츠 데이터베이스에 대한 읽기 권한

  • 연결된 SSP 데이터베이스에 대한 읽기 및 쓰기 권한

  • 프런트 엔드 웹 서버 및 응용 프로그램 서버에 대한 추가 사용 권한이 이 계정에 자동 부여

도메인 사용자 계정을 사용할 경우 최소 권한 관리 요구 사항

서버 팜 수준 계정

계정 서버 팜 표준 요구 사항 도메인 사용자 계정을 사용할 경우 최소 권한 요구 사항

SQL Server 서비스 계정

로컬 시스템 계정이나 도메인 사용자 계정을 사용합니다.

도메인 사용자 계정을 사용하는 경우 이 계정은 기본적으로 Kerberos 인증을 사용하므로 네트워크 환경에서 추가 구성이 필요합니다. SQL Server에서 유효하지 않은(즉 Active Directory 디렉터리 서비스 환경에 없는) SPN(서비스 사용자 이름)을 사용하는 경우 Kerberos 인증에 실패하고 NTLM이 사용됩니다. 유효하지만 Active Directory에서 적절한 컨테이너에 할당되지 않은 SPN을 SQL Server에서 사용하는 경우에는 인증에 실패하여 "SSPI 컨텍스트를 생성할 수 없습니다."라는 오류 메시지가 나타납니다. 인증은 항상 첫 번째로 검색된 SPN을 사용하려고 시도하므로 Active Directory에서 부적합한 컨테이너에 SPN을 할당하지 않도록 해야 합니다.

외부 리소스에서 백업하거나 복원하려는 경우 외부 리소스에 대한 사용 권한을 적절한 계정에 부여해야 합니다. SQL Server 서비스 계정용으로 도메인 사용자 계정을 사용하는 경우 해당 도메인 사용자 계정에 사용 권한을 부여합니다. 그러나 네트워크 서비스 또는 로컬 시스템 계정을 사용하는 경우에는 외부 리소스에 대한 사용 권한을 컴퓨터 계정(*도메인_이름\SQL_호스트 이름$*)에 부여합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

설치 사용자 계정

  • 도메인 사용자 계정

  • 설치 프로그램이 실행되는 각 서버의 Administrators 그룹 구성원

  • SQL Server가 실행되는 컴퓨터의 SQL Server 로그인

  • 다음 SQL Server 보안 역할의 구성원:

    • securityadmin 고정 서버 역할

    • dbcreator 고정 서버 역할

데이터베이스에 영향을 주는 Stsadm 명령을 실행하려면 이 계정이 해당 데이터베이스에 대한 db_owner 고정 데이터베이스 역할의 구성원이어야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • 이 계정은 SQL Server가 실행되는 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

서버 팜 계정

  • 도메인 사용자 계정

  • 서버 팜이 하위 팜이고 해당 서버 팜의 응용 프로그램이 상위 팜의 공유 서비스를 사용하는 경우 이 계정은 상위 팜의 구성 데이터베이스에 대한 db_owner 고정 데이터베이스 역할의 구성원이어야 합니다.

서버 팜에 추가된 응용 프로그램 서버 및 웹 서버의 이 계정에 추가 권한이 자동으로 부여됩니다.

이 계정은 SQL Server가 실행되는 컴퓨터의 SQL Server 로그인으로 자동 추가되고 다음과 같은 SQL Server 보안 역할에도 추가됩니다.

  • dbcreator 고정 서버 역할

  • securityadmin 고정 서버 역할

  • db_owner 고정 데이터베이스 역할(서버 팜 내 모든 데이터베이스 대상)

참고   Microsoft Single Sign-On 서비스를 구성하면 SSO 데이터베이스에 대한 db_owner 액세스 권한이 서버 팜 계정에 자동으로 부여되지 않습니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 서버 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • 구성 데이터베이스를 만들기 전에는 이 계정에 SQL Server의 사용 권한이 필요하지 않습니다

SSP 계정

계정 서버 팜 표준 요구 사항 도메인 사용자 계정을 사용할 경우 최소 권한 요구 사항

SSP 응용 프로그램 풀 계정

수동으로 구성할 필요가 없습니다.

다음 설정이 자동으로 구성됩니다.

  • SSP 콘텐츠 데이터베이스에 대한 db_owner 역할의 멤버 자격

  • SSP 콘텐츠 데이터베이스에 대한 읽기 및 쓰기 권한

  • SSP와 연결된 웹 응용 프로그램의 콘텐츠 데이터베이스에 대한 읽기 및 쓰기 권한

  • 구성 데이터베이스에 대한 읽기 권한

  • 중앙 관리 콘텐츠 데이터베이스에 대한 읽기 권한

  • 프런트 엔드 웹 서버 및 응용 프로그램 서버에 대한 추가 사용 권한 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • 보안 격리를 위해 각 SSP에 개별 서비스 계정을 사용합니다.

SSP 서비스 계정

  • 도메인 사용자 계정을 사용합니다.

  • 수동으로 구성할 필요가 없습니다. SSP 응용 프로그램 풀 계정과 동일한 사용 권한이 자동으로 부여됩니다.

  • 이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

Office SharePoint Server 검색 서비스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 구성 데이터베이스, 관리 콘텐츠 데이터베이스, SSP 데이터베이스 및 Office Server 검색 데이터베이스에 대한 읽기 권한

  • 인덱스 서버에 있는 인덱스 파일 위치에 대한 모든 권한 및 MOSS 팜의 쿼리 서버에 있는 검색 전파 위치에 대한 모든 권한

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

기본 콘텐츠 액세스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

  • 이 계정을 사용하여 크롤링할 외부 콘텐츠 원본이나 보안 콘텐츠 원본에 대한 읽기 권한이 필요합니다.

  • 서버 팜에 속하지 않는 사이트의 경우 사이트를 호스팅하는 웹 응용 프로그램에 대한 전체 읽기 권한을 이 계정에 명시적으로 부여해야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 서버 팜에서 호스팅하는 콘텐츠 데이터베이스에 대한 전체 읽기 권한 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • 기본적으로 서버 팜 환경에서 다른 계정을 지정하기 전까지 Office SharePoint Server 검색 서비스 계정이 사용됩니다. 설치를 완료하고 구성 마법사를 실행한 후에 이 계정을 도메인 사용자 계정으로 변경합니다.

  • 기본 콘텐츠 액세스 계정에 디렉터리 서비스에 대한 액세스 권한을 부여하면 안 됩니다.

보안을 강화하기 위해 각 SSP에 대해 서로 다른 기본 콘텐츠 액세스 계정을 사용합니다.

콘텐츠 액세스 계정

  • 이 계정이 액세스할 수 있도록 구성된 외부 콘텐츠 원본이나 보안 콘텐츠 원본에 대한 읽기 권한이 필요합니다.

  • 서버 팜에 속하지 않는 웹 사이트의 경우 사이트를 호스팅하는 웹 응용 프로그램에 대한 전체 읽기 권한을 이 계정에 명시적으로 부여해야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

프로필 가져오기 기본 액세스 계정

  • 디렉터리 서비스에 대한 읽기 권한이 필요합니다.

  • Windows 2000 Server 환경에서 Active Directory 연결에 대해 서버 쪽 증분 사용을 선택하는 경우 계정에 Active Directory의 변경 내용 복제 권한이 있어야 합니다. Windows Server 2003 Active Directory 환경에서는 이 권한이 필요하지 않습니다.

  • 사용자 프로필 관리 개인 설정 서비스 권한이 필요합니다.

  • 비즈니스 데이터 카탈로그 가져오기 연결에 사용되는 엔터티에 대한 보기 권한이 필요합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • 이 계정은 기본 콘텐츠 액세스 계정과 동일한 계정일 수도 있고 다른 계정을 사용할 수도 있습니다.

  • 디렉터리 서비스에 대한 읽기 권한이 필요합니다.

  • 사용자 프로필 관리 개인 설정 서비스 권한이 필요합니다.

  • 이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

Excel 서비스 무인 서비스 계정

도메인 사용자 계정이어야 합니다.

도메인 사용자 계정이어야 합니다.

Windows SharePoint Services 검색 계정

계정 서버 팜 표준 요구 사항 도메인 사용자 계정을 사용할 경우 최소 권한 요구 사항

Windows SharePoint Services 검색 서비스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 구성 데이터베이스 및 SharePoint_Admin 콘텐츠 데이터베이스에 대한 읽기 권한

  • Windows SharePoint Services 검색 데이터베이스에 대한 db_owner 역할의 멤버 자격

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

Windows SharePoint Services 검색 콘텐츠 액세스 계정

  • Windows SharePoint Services 검색 서비스 계정과 요구 사항이 같습니다.

다음 설정이 자동으로 구성됩니다.

  • 팜의 웹 응용 프로그램 전체 읽기 정책에 추가

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

추가 응용 프로그램 풀 ID 계정

계정 서버 팜 표준 요구 사항 도메인 사용자 계정을 사용할 경우 최소 권한 요구 사항

응용 프로그램 풀 ID

수동으로 구성할 필요가 없습니다.

다음 설정이 자동으로 구성됩니다.

  • 웹 응용 프로그램에 연결된 콘텐츠 데이터베이스 및 검색 데이터베이스에 대한 db_owner 역할의 멤버 자격

  • 구성 및 SharePoint_Admin 콘텐츠 데이터베이스에 대한 읽기 권한

  • 연결된 SSP 데이터베이스에 대한 읽기 및 쓰기 권한

  • 프런트 엔드 웹 서버 및 응용 프로그램 서버에 대한 추가 사용 권한이 이 계정에 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 각 응용 프로그램 풀에 개별 도메인 사용자 계정을 사용합니다.

  • 이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

SQL 인증을 사용할 경우 최소 권한 관리 요구 사항

서버 팜 수준 계정

계정 서버 팜 표준 요구 사항 SQL 인증을 사용할 경우 최소 권한 요구 사항

SQL Server 서비스 계정

로컬 시스템 계정이나 도메인 사용자 계정을 사용합니다.

도메인 사용자 계정을 사용하는 경우 이 계정은 기본적으로 Kerberos 인증을 사용하므로 네트워크 환경에서 추가 구성이 필요합니다. SQL Server에서 유효하지 않은(즉 Active Directory 디렉터리 서비스 환경에 없는) SPN(서비스 사용자 이름)을 사용하는 경우 Kerberos 인증에 실패하고 NTLM이 사용됩니다. 유효하지만 Active Directory에서 적절한 컨테이너에 할당되지 않은 SPN을 SQL Server에서 사용하는 경우에는 인증에 실패하여 "SSPI 컨텍스트를 생성할 수 없습니다."라는 오류 메시지가 나타납니다. 인증은 항상 첫 번째로 검색된 SPN을 사용하려고 시도하므로 Active Directory에서 부적합한 컨테이너에 SPN을 할당하지 않도록 해야 합니다.

외부 리소스에서 백업하거나 복원하려는 경우 외부 리소스에 대한 사용 권한을 적절한 계정에 부여해야 합니다. SQL Server 서비스 계정용으로 도메인 사용자 계정을 사용하는 경우 해당 도메인 사용자 계정에 사용 권한을 부여합니다. 그러나 네트워크 서비스 또는 로컬 시스템 계정을 사용하는 경우에는 외부 리소스에 대한 사용 권한을 컴퓨터 계정(*도메인_이름\SQL_호스트 이름$*)에 부여합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

참고

Microsoft SQL Server 2000 엔터프라이즈 관리자 또는 SQL Server 2005 Management Studio에서 모든 데이터베이스 계정을 SQL Server 로그인 계정으로 만들어야 합니다. 이러한 계정은 구성 데이터베이스 및 SharePoint_AdminContent 데이터베이스를 비롯한 콘텐츠 데이터베이스를 만들기 전에 만들어야 합니다. 구성 데이터베이스 및 SharePoint_AdminContent 데이터베이스 모두에 대해 하나의 SQL Server 로그인을 만듭니다.

설치 사용자 계정

  • 도메인 사용자 계정

  • 설치 프로그램이 실행되는 각 서버의 Administrators 그룹 구성원

  • SQL Server가 실행되는 컴퓨터의 SQL Server 로그인

  • 다음 SQL Server 보안 역할의 구성원:

    • securityadmin 고정 서버 역할

    • dbcreator 고정 서버 역할

데이터베이스에 영향을 주는 Stsadm 명령을 실행하려면 이 계정이 해당 데이터베이스에 대한 db_owner 고정 데이터베이스 역할의 구성원이어야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server 컴퓨터의 SQL Server 로그인입니다.

  • 다음 SQL Server 보안 역할의 구성원이 아니어야 합니다.

    • securityadmin 고정 서버 역할

    • dbcreator 고정 서버 역할

  • SQL Server가 실행되는 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

참고

구성 데이터베이스 및 SharePoint_AdminContent 데이터베이스를 만들려면 Psconfig 명령줄 도구를 사용해야 합니다. 이러한 데이터베이스는 SharePoint 제품 및 기술 구성 마법사를 사용하여 만들 수 없습니다. 팜을 만들거나 컴퓨터를 팜에 추가하려면 이러한 데이터베이스용으로 만든 SQL Server 로그인을 dbusername 및 dbpassword로 지정합니다. 두 데이터베이스에 액세스할 때 동일한 SQL Server 로그인을 사용합니다. 다른 모든 콘텐츠 데이터베이스는 SQL 인증 옵션을 선택하여 중앙 관리에서 만들 수 있습니다.

서버 팜 계정

  • 도메인 사용자 계정

  • 서버 팜이 하위 팜이고 해당 서버 팜의 응용 프로그램이 상위 팜의 공유 서비스를 사용하는 경우 이 계정은 상위 팜의 구성 데이터베이스에 대한 db_owner 고정 데이터베이스 역할의 구성원이어야 합니다.

서버 팜에 추가된 응용 프로그램 서버 및 웹 서버의 이 계정에 추가 권한이 자동으로 부여됩니다.

이 계정은 SQL Server가 실행되는 컴퓨터의 SQL Server 로그인으로 자동 추가되고 다음과 같은 SQL Server 보안 역할에도 추가됩니다.

  • dbcreator 고정 서버 역할

  • securityadmin 고정 서버 역할

  • db_owner 고정 데이터베이스 역할(서버 팜 내 모든 데이터베이스 대상)

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 서버 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server가 실행되는 컴퓨터의 SQL Server 로그인이 아니어야 합니다.

  • 구성 데이터베이스를 만들기 전에는 이 계정에 SQL Server의 사용 권한이 필요하지 않습니다

SSP 계정

계정 서버 팜 표준 요구 사항 SQL 인증을 사용할 경우 최소 권한 요구 사항

SSP 응용 프로그램 풀 계정

수동으로 구성할 필요가 없습니다.

다음 설정이 자동으로 구성됩니다.

  • SSP 콘텐츠 데이터베이스에 대한 db_owner 역할의 멤버 자격

  • SSP 콘텐츠 데이터베이스에 대한 읽기 및 쓰기 권한

  • SSP와 연결된 웹 응용 프로그램의 콘텐츠 데이터베이스에 대한 읽기 및 쓰기 권한

  • 구성 데이터베이스에 대한 읽기 권한

  • 중앙 관리 콘텐츠 데이터베이스에 대한 읽기 권한

  • 프런트 엔드 웹 서버 및 응용 프로그램 서버에 대한 추가 사용 권한 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 로컬 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 로그인이 아니어야 합니다.

SSP 서비스 계정

  • 도메인 사용자 계정을 사용합니다.

  • 수동으로 구성할 필요가 없습니다. SSP 응용 프로그램 풀 계정과 동일한 사용 권한이 자동으로 부여됩니다.

  • 이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 로그인이 아니어야 합니다.

Office SharePoint Server 검색 서비스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 구성 데이터베이스, 관리 콘텐츠 데이터베이스, SSP 데이터베이스 및 Office Server 검색 데이터베이스에 대한 읽기 권한

  • 인덱스 서버에 있는 인덱스 파일 위치에 대한 모든 권한 및 Office SharePoint Server 2007 팜의 쿼리 서버에 있는 검색 전파 위치에 대한 모든 권한

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 로그인이 아니어야 합니다.

기본 콘텐츠 액세스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

  • 이 계정을 사용하여 크롤링할 외부 콘텐츠 원본이나 보안 콘텐츠 원본에 대한 읽기 권한이 필요합니다.

  • 서버 팜에 속하지 않는 사이트의 경우 사이트를 호스팅하는 웹 응용 프로그램에 대한 전체 읽기 권한을 이 계정에 명시적으로 부여해야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 서버 팜에서 호스팅하는 콘텐츠 데이터베이스에 대한 전체 읽기 권한 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 호스트의 SQL Server 로그인이 아니어야 합니다.

콘텐츠 액세스 계정

  • 이 계정이 액세스할 수 있도록 구성된 외부 콘텐츠 원본이나 보안 콘텐츠 원본에 대한 읽기 권한이 필요합니다.

서버 팜에 속하지 않는 웹 사이트의 경우 사이트를 호스팅하는 웹 응용 프로그램에 대한 전체 읽기 권한을 이 계정에 명시적으로 부여해야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 로그인이 아니어야 합니다.

프로필 가져오기 기본 액세스 계정

  • 디렉터리 서비스에 대한 읽기 권한이 필요합니다.

  • Windows 2000 Server 환경에서 Active Directory 연결에 대해 서버 쪽 증분 사용을 선택하는 경우 계정에 Active Directory의 변경 내용 복제 권한이 있어야 합니다. Windows Server 2003 Active Directory 환경에서는 이 권한이 필요하지 않습니다.

  • 사용자 프로필 관리 개인 설정 서비스 권한이 필요합니다.

  • 비즈니스 데이터 카탈로그 가져오기 연결에 사용되는 엔터티에 대한 보기 권한이 필요합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 로그인이 아니어야 합니다.

Excel 서비스 무인 서비스 계정

도메인 사용자 계정이어야 합니다.

도메인 사용자 계정이어야 합니다.

Windows SharePoint Services 검색 계정

계정 서버 팜 표준 요구 사항 SQL 인증을 사용할 경우 최소 권한 요구 사항

Windows SharePoint Services 검색 서비스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 구성 데이터베이스 및 SharePoint_Admin 콘텐츠 데이터베이스에 대한 읽기 권한

  • Windows SharePoint Services 검색 데이터베이스에 대한 db_owner 역할의 멤버 자격

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 로그인이 아니어야 합니다.

Windows SharePoint Services 검색 콘텐츠 액세스 계정

  • Windows SharePoint Services 검색 서비스 계정과 요구 사항이 같습니다.

다음 설정이 자동으로 구성됩니다.

  • 팜의 웹 응용 프로그램 전체 읽기 정책에 추가

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 로그인이 아니어야 합니다.

추가 응용 프로그램 풀 ID 계정

계정 서버 팜 표준 요구 사항 SQL 인증을 사용할 경우 최소 권한 요구 사항

응용 프로그램 풀 ID

수동으로 구성할 필요가 없습니다.

다음 설정이 자동으로 구성됩니다.

  • 웹 응용 프로그램에 연결된 콘텐츠 데이터베이스 및 검색 데이터베이스에 대한 db_owner 역할의 멤버 자격

  • 구성 및 SharePoint_Admin 콘텐츠 데이터베이스에 대한 읽기 권한

  • 연결된 SSP 데이터베이스에 대한 읽기 및 쓰기 권한

  • 프런트 엔드 웹 서버 및 응용 프로그램 서버에 대한 추가 사용 권한이 이 계정에 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • SQL Server 로그인이 아니어야 합니다.

미리 만든 데이터베이스에 연결할 경우 최소 권한 관리 요구 사항

서버 팜 수준 계정

계정 서버 팜 표준 요구 사항 미리 만든 데이터베이스에 연결할 경우 최소 권한 요구 사항

SQL Server 서비스 계정

로컬 시스템 계정이나 도메인 사용자 계정을 사용합니다.

도메인 사용자 계정을 사용하는 경우 이 계정은 기본적으로 Kerberos 인증을 사용하므로 네트워크 환경에서 추가 구성이 필요합니다. SQL Server에서 유효하지 않은(즉 Active Directory 디렉터리 서비스 환경에 없는) SPN(서비스 사용자 이름)을 사용하는 경우 Kerberos 인증에 실패하고 NTLM이 사용됩니다. 유효하지만 Active Directory에서 적절한 컨테이너에 할당되지 않은 SPN을 SQL Server에서 사용하는 경우에는 인증에 실패하여 "SSPI 컨텍스트를 생성할 수 없습니다."라는 오류 메시지가 나타납니다. 인증은 항상 첫 번째로 검색된 SPN을 사용하려고 시도하므로 Active Directory에서 부적합한 컨테이너에 SPN을 할당하지 않도록 해야 합니다.

  • 외부 리소스에서 백업하거나 복원하려는 경우 외부 리소스에 대한 사용 권한을 적절한 계정에 부여해야 합니다. SQL Server 서비스 계정용으로 도메인 사용자 계정을 사용하는 경우 해당 도메인 사용자 계정에 사용 권한을 부여합니다. 그러나 네트워크 서비스 또는 로컬 시스템 계정을 사용하는 경우에는 외부 리소스에 대한 사용 권한을 컴퓨터 계정(도메인_이름\SQL_호스트 이름$)에 부여합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

설치 사용자 계정

  • 도메인 사용자 계정

  • 설치 프로그램이 실행되는 각 서버의 Administrators 그룹 구성원

  • SQL Server가 실행되는 컴퓨터의 SQL Server 로그인

  • 다음 SQL Server 보안 역할의 구성원:

    • securityadmin 고정 서버 역할

    • dbcreator 고정 서버 역할

데이터베이스에 영향을 주는 Stsadm 명령을 실행하려면 이 계정이 해당 데이터베이스에 대한 db_owner 고정 데이터베이스 역할의 구성원이어야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

이 계정은 데이터베이스를 구성하는 데 사용됩니다. 각 데이터베이스를 만든 다음 데이터베이스 소유자(dbo 또는 db_owner)를 설치 사용자 계정으로 변경합니다.

서버 팜 계정

  • 도메인 사용자 계정

  • 서버 팜이 하위 팜이고 해당 서버 팜의 응용 프로그램이 상위 팜의 공유 서비스를 사용하는 경우 이 계정은 상위 팜의 구성 데이터베이스에 대한 db_owner 고정 데이터베이스 역할의 구성원이어야 합니다.

서버 팜에 추가된 응용 프로그램 서버 및 웹 서버의 이 계정에 추가 권한이 자동으로 부여됩니다.

이 계정은 SQL Server가 실행되는 컴퓨터의 SQL Server 로그인으로 자동 추가되고 다음과 같은 SQL Server 보안 역할에도 추가됩니다.

  • dbcreator 고정 서버 역할

  • securityadmin 고정 서버 역할

  • db_owner 고정 데이터베이스 역할(서버 팜 내 모든 데이터베이스 대상)

참고   Microsoft Single Sign-On 서비스를 구성하면 SSO 데이터베이스에 대한 db_owner 액세스 권한이 서버 팜 계정에 자동으로 부여되지 않습니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • SQL Server가 실행되는 컴퓨터를 비롯한 서버 팜의 서버에서 Administrators 그룹의 구성원이 아니어야 합니다.

  • 구성 데이터베이스를 만들기 전에는 이 계정에 SQL Server의 사용 권한이 필요하지 않습니다

SSP(공유 서비스 공급자) 데이터베이스 및 SSP 검색 데이터베이스를 만든 후에 각 데이터베이스의 다음 그룹 및 역할에 이 계정을 추가합니다.

  • Users 그룹

  • db_owner 고정 데이터베이스 역할

SSP 계정

계정 서버 팜 표준 요구 사항 미리 만든 데이터베이스에 연결할 경우 최소 권한 요구 사항

SSP 응용 프로그램 풀 계정

수동으로 구성할 필요가 없습니다.

다음 설정이 자동으로 구성됩니다.

  • SSP 콘텐츠 데이터베이스에 대한 db_owner 역할의 멤버 자격

  • SSP 콘텐츠 데이터베이스에 대한 읽기 및 쓰기 권한

  • SSP와 연결된 웹 응용 프로그램의 콘텐츠 데이터베이스에 대한 읽기 및 쓰기 권한

  • 구성 데이터베이스에 대한 읽기 권한

  • 중앙 관리 콘텐츠 데이터베이스에 대한 읽기 권한

  • 프런트 엔드 웹 서버 및 응용 프로그램 서버에 대한 추가 사용 권한 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • 보안 격리를 위해 각 SSP에 개별 서비스 계정을 사용합니다.

SSP 서비스 계정

  • 도메인 사용자 계정을 사용합니다.

  • 수동으로 구성할 필요가 없습니다. SSP 응용 프로그램 풀 계정과 동일한 사용 권한이 자동으로 부여됩니다.

  • 이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

구성 데이터베이스와 중앙 관리 콘텐츠 데이터베이스를 만든 후에 해당 데이터베이스의 다음 그룹 및 역할에 이 계정을 추가합니다.

  • Users 그룹

  • WSS_Content_Application_Pools 데이터베이스 역할

공유 서비스 관리 사이트에 대한 콘텐츠 데이터베이스, SSP 데이터베이스 및 SSP 검색 데이터베이스를 만든 후에 각 데이터베이스의 다음 그룹 및 역할에 이 계정을 추가합니다.

  • Users 그룹

  • db_owner 역할

내 사이트를 만든 다음 이 계정을 내 사이트 웹 응용 프로그램 콘텐츠 데이터베이스의 다음 그룹 및 역할에 추가합니다.

  • Users 그룹

  • db_owner 역할

각 콘텐츠 데이터베이스를 만든 후에 이 계정을 다음 그룹 및 역할에 추가합니다.

  • Users 그룹

  • db_owner 역할

Office SharePoint Server 검색 서비스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 구성 데이터베이스, 관리 콘텐츠 데이터베이스, SSP 데이터베이스 및 Office Server 검색 데이터베이스에 대한 읽기 권한

  • 인덱스 서버에 있는 인덱스 파일 위치에 대한 모든 권한 및 Office SharePoint Server 2007 팜의 쿼리 서버에 있는 검색 전파 위치에 대한 모든 권한

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

구성 데이터베이스와 중앙 관리 콘텐츠 데이터베이스를 만든 후에 해당 데이터베이스의 다음 그룹 및 역할에 이 계정을 추가합니다.

  • Users 그룹

  • WSS_Content_Application_Pools 역할

SSP 데이터베이스 및 SSP 검색 데이터베이스를 만든 후에 각 데이터베이스의 다음 그룹 및 역할에 이 계정을 추가합니다.

  • Users 그룹

  • db_owner 역할

기본 콘텐츠 액세스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

  • 이 계정을 사용하여 크롤링할 외부 콘텐츠 원본이나 보안 콘텐츠 원본에 대한 읽기 권한이 필요합니다.

  • 서버 팜에 속하지 않는 사이트의 경우 사이트를 호스팅하는 웹 응용 프로그램에 대한 전체 읽기 권한을 이 계정에 명시적으로 부여해야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 서버 팜에서 호스팅하는 콘텐츠 데이터베이스에 대한 전체 읽기 권한 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • 기본적으로 서버 팜 환경에서 다른 계정을 지정하기 전까지 Office SharePoint Server 검색 서비스 계정이 사용됩니다. 설치를 완료하고 구성 마법사를 실행한 후에 이 계정을 도메인 사용자 계정으로 변경합니다.

  • 기본 콘텐츠 액세스 계정에 디렉터리 서비스에 대한 액세스 권한을 부여하면 안 됩니다.

보안을 강화하기 위해 각 SSP에 대해 서로 다른 기본 콘텐츠 액세스 계정을 사용합니다.

구성 데이터베이스와 중앙 관리 콘텐츠 데이터베이스를 만든 후에 해당 데이터베이스의 다음 그룹 및 역할에 이 계정을 추가합니다.

  • Users 그룹

  • WSS_Content_Application_Pools 데이터베이스 역할

콘텐츠 액세스 계정

  • 이 계정이 액세스할 수 있도록 구성된 외부 콘텐츠 원본이나 보안 콘텐츠 원본에 대한 읽기 권한이 필요합니다.

  • 서버 팜에 속하지 않는 웹 사이트의 경우 사이트를 호스팅하는 웹 응용 프로그램에 대한 전체 읽기 권한을 이 계정에 명시적으로 부여해야 합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

프로필 가져오기 기본 액세스 계정

  • 디렉터리 서비스에 대한 읽기 권한이 필요합니다.

  • Windows 2000 Server 환경에서 Active Directory 연결에 대해 서버 쪽 증분 사용을 선택하는 경우 계정에 Active Directory의 변경 내용 복제 권한이 있어야 합니다. Windows Server 2003 Active Directory 환경에서는 이 권한이 필요하지 않습니다.

  • 사용자 프로필 관리 개인 설정 서비스 권한이 필요합니다.

  • 비즈니스 데이터 카탈로그 가져오기 연결에 사용되는 엔터티에 대한 보기 권한이 필요합니다.

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

  • 이 계정은 기본 콘텐츠 액세스 계정과 동일한 계정일 수도 있고 다른 계정을 사용할 수도 있습니다.

  • 디렉터리 서비스에 대한 읽기 권한 및 사용자 프로필 관리 개인 설정 서비스 권한이 있는 계정을 사용합니다.

이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

Excel 서비스 무인 서비스 계정

도메인 사용자 계정이어야 합니다.

도메인 사용자 계정이어야 합니다.

Windows SharePoint Services 검색 계정

계정 서버 팜 표준 요구 사항 미리 만든 데이터베이스에 연결할 경우 최소 권한 요구 사항

Windows SharePoint Services 검색 서비스 계정

  • 도메인 사용자 계정이어야 합니다.

  • Farm Administrators 그룹의 구성원이 아니어야 합니다.

다음 설정이 자동으로 구성됩니다.

  • 구성 데이터베이스 및 SharePoint_Admin 콘텐츠 데이터베이스에 대한 읽기 권한

  • Windows SharePoint Services 검색 데이터베이스에 대한 db_owner 역할의 멤버 자격

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

SSP 데이터베이스 및 SSP 검색 데이터베이스를 만든 후에 각 데이터베이스의 다음 그룹 및 역할에 이 계정을 추가합니다.

  • Users 그룹

  • db_owner 역할

Psconfig 명령줄 도구를 실행하여 Windows SharePoint Services 검색 서비스를 시작하는 경우 다음과 같은 데이터베이스의 그룹 및 역할에서 멤버 자격이 자동으로 구성됩니다.

  • WSS_Search 데이터베이스에 대한 Users 그룹 및 db_owner 역할

  • 구성 데이터베이스의 Users 그룹

  • 중앙 관리 콘텐츠 데이터베이스의 Users 그룹

Windows SharePoint Services 검색 콘텐츠 액세스 계정

  • Windows SharePoint Services 검색 서비스 계정과 요구 사항이 같습니다.

다음 설정이 자동으로 구성됩니다.

  • 팜의 웹 응용 프로그램 전체 읽기 정책에 추가

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 개별 도메인 사용자 계정을 사용합니다.

Psconfig 명령줄 도구를 실행하여 Windows SharePoint Services 검색 서비스를 시작하는 경우 다음과 같은 데이터베이스의 그룹 및 역할에서 멤버 자격이 자동으로 구성됩니다.

  • WSS_Search 데이터베이스의 Users 그룹 및 db_owner 역할

  • 구성 데이터베이스의 Users 그룹

  • 중앙 관리 콘텐츠 데이터베이스의 Users 그룹

추가 응용 프로그램 풀 ID 계정

계정 서버 팜 표준 요구 사항 미리 만든 데이터베이스에 연결할 경우 최소 권한 요구 사항

응용 프로그램 풀 ID

수동으로 구성할 필요가 없습니다.

다음 설정이 자동으로 구성됩니다.

  • 웹 응용 프로그램에 연결된 콘텐츠 데이터베이스 및 검색 데이터베이스에 대한 db_owner 역할의 멤버 자격

  • 구성 및 SharePoint_Admin 콘텐츠 데이터베이스에 대한 읽기 권한

  • 연결된 SSP 데이터베이스에 대한 읽기 및 쓰기 권한

  • 프런트 엔드 웹 서버 및 응용 프로그램 서버에 대한 추가 사용 권한이 이 계정에 자동 부여

서버 팜 표준 요구 사항과 동일하지만 다음과 같은 추가 또는 제외 사항이 있습니다.

  • 각 응용 프로그램 풀에 개별 도메인 사용자 계정을 사용합니다.

  • 이 계정은 서버 팜에 포함된 컴퓨터에서 Administrators 그룹의 구성원이 아니어야 합니다.

SSP 데이터베이스 및 SSP 검색 데이터베이스를 만든 후에 각 데이터베이스의 다음 그룹 및 역할에 이 계정을 추가합니다.

  • Users 그룹

  • db_owner 역할

이 문서의 다운로드

이 항목은 다운로드 가능한 다음 문서에도 포함되어 있어 더 쉽게 읽고 인쇄할 수 있습니다.

사용 가능한 문서의 전체 목록은 다운로드 가능한 Office SharePoint Server 2007 관련 콘텐츠 (영문)를 참조하십시오.

참고 항목

개념

Single Sign-On 계획
보안 역할 계획(Office SharePoint Server)