관리 및 서비스 계정 계획(Search Server 2008)

업데이트 날짜: 2008년 3월

적용 대상: Microsoft Search Server 2008

 

마지막으로 수정된 항목: 2015-03-09

참고

별도의 공지가 없는 한 이 문서의 정보는 Microsoft Search Server 2008과 Microsoft Search Server 2008 Express에 모두 적용됩니다.

이 문서에서는 Microsoft Search Server 2008 배포 및 관리에 관련되었을 수 있는 계획 팀의 역할을 설명한 다음 Search Server 2008 설치 및 관리에 사용되는 다양한 관리 및 서비스 계정에 대해 설명합니다.

이 문서의 내용

  • 검색 계획 팀 정보

  • 관리 계정 및 서비스 계정 정보

  • 표준 계정 요구 사항

  • 계정에 대한 계획 권장 사항

검색 계획 팀 정보

Search Server 2008의 기능 및 배포를 계획하기 전에 검색 계획 팀의 역할에 대해 이해해야 합니다. 검색 계획에는 조직의 규모 및 배포 계획에 따라 다음 팀 구성원의 일부 또는 전부가 필요할 수 있습니다.

  • 검색 서비스의 구성을 관리하는 검색 서비스 관리자. 검색 서비스 관리자는 크롤링할 콘텐츠 원본 정의, 크롤링 규칙 설정 및 크롤링 예약을 담당하며 인덱스를 모니터링하여 콘텐츠 원본이 성공적으로 크롤링되고 있는지 확인합니다.

  • 검색 센터 사이트가 포함된 기본 사이트 모음을 관리하는 한 명 이상의 사이트 모음 관리자. 이 관리자는 사이트 및 사이트 모음 수준에서 최종 사용자 환경을 관리하며 키워드, 최상의 선택 및 범위의 정의를 담당합니다. SharePoint 사이트를 호스팅하는 팜에 추가 사이트 모음이 있는 경우 사이트 모음 관리자가 추가로 필요할 수 있습니다.

  • 콘텐츠 요구를 기반으로 하는 조직에서 하나 이상의 서버 팜에 대한 아키텍처 및 토폴로지를 계획하는 IT 관리자. 일반적으로 IT 관리자는 가용성, 안정성 및 용량 계획과 같은 IT 업무에 영향을 미치는 콘텐츠를 제외한 나머지 콘텐츠는 관여하지 않습니다.

관리 계정 및 서비스 계정 정보

관리 계정 및 서비스 계정은 Search Server 2008 전반에 걸쳐 액세스 및 보안을 제공하는 데 사용됩니다. 다음 섹션에서는 각 계정의 용도, 단일 서버 및 다중 서버 설치에 대한 표준 계정 요구 사항 및 계획 권장 사항에 대해 설명하여 지침을 제공합니다.

서버 팜 수준 계정

다음 표에서는 Microsoft SQL Server를 구성하고 Search Server 2008을 설치하는 데 사용되는 계정에 대해 설명합니다.

계정 용도

SQL Server 서비스 계정

SQL Server 설치가 진행되는 동안 이 계정을 입력하라는 메시지가 표시됩니다.

이 계정은 다음 SQL Server 서비스의 서비스 계정으로 사용됩니다.

  • MSSQLSERVER

  • SQLSERVERAGENT

기본 인스턴스를 사용하지 않는 경우 서비스는 다음과 같이 표시됩니다.

  • MSSQL$인스턴스 이름

  • SQLAgent$인스턴스 이름

설치 사용자 계정

Search Server 2008을 설치하는 동안 로그온한 사용자의 계정입니다.

서버 팜 계정

이 계정의 다른 이름:

  • 데이터베이스 액세스 계정

이 계정의 종류:

  • 중앙 관리 사이트의 응용 프로그램 풀 계정

  • Windows sptimerV3(SharePoint Services 타이머) 서비스의 프로세스 계정

  • SSP의 보안 계정

SSP(공유 서비스 공급자) 계정

다음 표에서는 SSP에서 검색 서비스에 대해 콘텐츠를 크롤링하는 데 사용되는 계정을 설명합니다.

계정 용도 위치

SSP 서비스 자격 증명

사용 주체:

  • 서버 내 통신용 SSP 웹 서비스

  • 타이머 작업을 실행하는 SSP 타이머 서비스

Search Server 2008 고급 설치를 수행하는 동안 검색 서버 구성 페이지에 있는 옵션 섹션의 검색 서비스 관리 계정 아래에서 이 계정을 지정할 수 있습니다.

계정을 변경하려면 중앙 관리 웹 사이트로 이동한 다음 응용 프로그램 관리를 클릭합니다. Office SharePoint Server 공유 서비스 아래에서 이 팜의 공유 서비스 만들기 또는 구성을 클릭합니다. 이 팜의 공유 서비스 관리 페이지에서 변경할 SSP 계정의 이름 옆에 있는 화살표를 클릭한 다음 속성 편집을 클릭합니다. SSP 서비스 자격 증명 아래의 사용자 이름암호 상자에 새로운 계정 정보를 입력합니다.

Office SharePoint Server 검색

Office SharePoint Server 검색 서비스의 서비스 계정으로 사용됩니다. 이 서비스에는 인스턴스가 하나만 존재합니다.

Search Server 2008 고급 설치를 진행하는 동안 검색 서버 구성 페이지의 검색 서비스 계정 아래에서 이 계정을 정의합니다.

설치 후에 계정을 변경하려면 중앙 관리 웹 사이트로 이동한 다음 작업을 클릭합니다. 토폴로지 및 서비스 아래에서 서버 제공 서비스를 클릭하고, 서비스 아래의 Office SharePoint Server 검색을 클릭합니다. Office SharePoint Server 검색 서비스 설정 구성 페이지에서 팜 검색 서비스 계정 아래의 사용자 이름암호 상자에 새로운 계정 정보를 입력합니다.

기본 콘텐츠 액세스 계정

콘텐츠를 크롤링하는 데 사용되며 기본 계정입니다. 특정 계정이 제공되지 않는 경우 기본 콘텐츠 액세스 계정이 사용됩니다.

이 계정을 변경하려면 중앙 관리 웹 사이트로 이동한 다음 공유 서비스 관리 아래에서 공유 서비스를 클릭하고, 검색 관리 페이지에서 크롤링 아래의 기본 콘텐츠 액세스 계정을 클릭합니다. 그리고 기본 콘텐츠 액세스 계정 페이지에서 계정암호 상자에 새로운 계정 정보를 입력합니다.

콘텐츠 액세스 계정

특정 콘텐츠를 크롤링하는 데 사용되는 크롤링 규칙에 이용되며 선택 가능한 계정입니다. 예를 들어 파일 공유와 같은 Search Server 2008 외부 콘텐츠에는 기본값과 다른 액세스 계정이 필요할 수 있습니다.

이 계정을 변경하려면 중앙 관리 웹 사이트로 이동한 다음 공유 서비스 관리 아래에서 공유 서비스를 클릭합니다. 검색 관리 페이지의 크롤링 아래에서 크롤링 규칙을 클릭합니다. 기존 또는 새로운 크롤링 규칙의 자격 증명을 설정합니다.

Windows SharePoint Services 검색 계정

다음 표에서는 Windows SharePoint Services 검색을 설정 및 구성하는 데 사용되는 계정에 대해 설명합니다. Search Server 2008에서 이 서비스는 도움말의 검색 기능을 제공하는 데 사용되기 때문에 Windows SharePoint Services 도움말 검색 서비스라고도 합니다. Search Server 2008을 설치할 때 이 계정은 로컬 서비스로 실행되도록 자동으로 미리 정의됩니다.

계정 용도 위치

Windows SharePoint Services 검색 서비스 계정

Windows SharePoint Services 검색 서비스의 서비스 계정으로 사용됩니다. 팜에서 이 서비스의 인스턴스는 하나만 존재합니다.

Search Server 2008 고급 설치를 수행하는 동안 검색 서버 구성 페이지의 도움말 검색 서비스 계정 아래에서 이 계정을 정의합니다.
설치 후 이 계정을 변경하려면 중앙 관리 웹 사이트로 이동한 다음 작업을 클릭합니다. 토폴로지 및 서비스 아래에서 서버 제공 서비스를 클릭하고, 서버 제공 서비스 페이지의 서비스 아래에서 Windows SharePoint Services 검색을 클릭합니다. Windows SharePoint Services 검색 서비스 설정 구성 페이지에서 서비스 계정 아래의 사용자 이름암호 상자에 새로운 계정 정보를 입력합니다.

Windows SharePoint Services 검색 콘텐츠 액세스 계정

Windows SharePoint Services 검색 응용 프로그램 서버 역할에서 여러 사이트에 걸쳐 도움말 콘텐츠를 크롤링하는 데 사용합니다.

이 계정은 설치하는 동안 자동으로 구성됩니다.

설치 후 이 계정을 변경하려면 중앙 관리 웹 사이트로 이동한 다음 작업을 클릭합니다. 작업 페이지의 토폴로지 및 서비스 아래에서 서버의 서비스를 클릭합니다. 서버의 서비스 페이지의 서비스 아래에서 Windows SharePoint Services 검색을 클릭합니다. Windows SharePoint Services 검색 서비스 설정 구성 페이지의 콘텐츠 액세스 계정 아래에서 사용자 이름암호 상자에 새로운 계정 정보를 입력합니다.

응용 프로그램 풀 계정

다음 표에서는 응용 프로그램 풀 계정에 대해 설명합니다. 구현하려는 각 응용 프로그램 풀에 대해 응용 프로그램 계정을 하나씩 계획하십시오.

Search Server 2008이 설치되면 두 개의 응용 프로그램 풀이 자동으로 만들어집니다. 하나는 중앙 관리용으로 서버 팜 계정을 사용하고 다른 하나는 검색 센터 웹 응용 프로그램 또는 SSP용입니다.

계정 용도 위치

응용 프로그램 풀 프로세스 계정

웹 응용 프로그램과 연결된 콘텐츠 데이터베이스에 액세스하는 데 사용됩니다.

웹 응용 프로그램을 만들 때 정의되며 IIS(인터넷 정보 서버)에서 변경할 수 있습니다.

표준 계정 요구 사항

이 섹션에서는 단일 서버(기본 설치) 및 다중 서버(고급 설치) 배포의 각 계정에 대한 요구 사항을 제공합니다. 해당 요구 사항에는 설치 이전에 부여해야 할 수 있는 권한이 나열되어 있습니다. 설치하는 동안 자동으로 부여되는 추가 권한을 언급한 경우도 있습니다.

참고

이 문서에는 SQL 인증을 사용하는 환경에 대한 계정 요구 사항은 포함되어 있지 않습니다.

서버 팜 수준 계정

다음 표에서는 서버 팜 수준 계정의 표준 계정 요구 사항에 대해 설명합니다.

계정 단일 서버 요구 사항 서버 팜 요구 사항

SQL Server 서비스 계정

  • 로컬 시스템 계정(기본값)

  • 데이터베이스 시스템 관리자

설치 사용자 계정

  • 로컬 컴퓨터의 Administrators 그룹 구성원

  • 도메인 사용자 계정

  • Search Server 2008이 설치된 각 서버의 Administrators 그룹 구성원

  • 다음 SQL Server 보안 역할의 구성원:

    • Logins

    • Securityadmin

    • Dbcreator

서버 팜 계정

  • 네트워크 서비스(기본값)

  • 수동 구성 필요 없음

  • 도메인 사용자 계정

  • Search Server 2008이 설치되고 추가 컴퓨터가 팜에 추가되는 경우 WFE(웹 프런트 엔드 서버) 및 응용 프로그램 서버의 추가 권한을 비롯하여 이 계정에 대한 추가 권한이 자동으로 부여됩니다.

  • 이 계정은 다음 SQL Server 보안 역할에 자동으로 추가됩니다.

    • Logins

    • Dbcreator

    • Securityadmin

    • 모든 데이터베이스의 데이터베이스 소유자(db_owner)

SSP 계정

다음 표에서는 SSP 계정의 표준 계정 요구 사항에 대해 설명합니다.

계정 단일 서버 요구 사항 서버 팜 요구 사항

SSP 서비스 계정

  • 수동 구성 필요 없음

수동 구성 필요 없음

Search Server 2008이 설치되면 이 계정에 대해 다음과 같은 권한이 자동으로 부여됩니다.

  • SSP 콘텐츠 데이터베이스의 데이터베이스 소유자 권한

  • SSP 콘텐츠 데이터베이스에 대한 읽기/쓰기 권한

  • SSP와 연결된 웹 응용 프로그램의 콘텐츠 데이터베이스에 대한 읽기/쓰기 권한

  • 구성 데이터베이스 읽기 권한

  • 중앙 관리 콘텐츠 데이터베이스 읽기 권한

  • WFE 및 응용 프로그램 서버에 대한 추가 권한

Office SharePoint Server 검색 계정

  • 기본적으로 이 계정은 로컬 서비스 계정으로 실행됩니다.

  • 크롤링 규칙을 사용하여 원격 콘텐츠를 크롤링하려면 이 계정을 도메인 계정으로 변경합니다. 그렇게 하면 기본 콘텐츠 액세스 계정을 변경할 수 있습니다.

  • 도메인 계정이어야 함

  • Farm Administrators 그룹의 구성원이 아니어야 함

Search Server 2008이 설치되면 이 계정에 대해 다음과 같은 권한이 자동으로 부여됩니다.

  • 웹 응용 프로그램의 콘텐츠 데이터베이스에 대한 읽기/쓰기 권한

  • 구성 데이터베이스 읽기 권한

  • Windows SharePoint Services 검색 데이터베이스에 대한 읽기/쓰기 권한

기본 콘텐츠 액세스 계정

  • 이 계정에서 로컬 콘텐츠를 크롤링하는 데 필요한 수동 구성 없음

  • 원격 콘텐츠를 크롤링하려면 계정을 도메인 계정으로 변경하고 크롤링 규칙을 사용하고 서버 팜에 대해 설명된 요구 사항을 적용합니다.

  • 도메인 계정이어야 함

  • Farm Administrators 그룹의 구성원이 아니어야 함

  • 이 계정을 사용하여 크롤링할 외부 또는 보안 콘텐츠 원본에 대한 읽기 권한

Search Server 2008이 설치되면 이 계정에 대해 추가 권한이 자동으로 부여됩니다.

콘텐츠 액세스 계정

  • 이 계정에서 로컬 콘텐츠를 크롤링하는 데 필요한 수동 구성 없음

  • 원격 콘텐츠를 크롤링하려면 계정을 도메인 계정으로 변경하고 크롤링 규칙을 사용하고 서버 팜에 대해 설명된 요구 사항을 적용합니다.

  • 이 계정을 사용하여 크롤링할 외부 또는 보안 콘텐츠 원본에 대한 읽기 권한

  • 외부 SharePoint 사이트에 대한 전체 읽기 권한

Windows SharePoint Services 검색 계정

다음 표에서는 Windows SharePoint Services 검색 계정의 표준 계정 요구 사항에 대해 설명합니다. Search Server 2008에서 이러한 계정은 도움말 콘텐츠를 검색하고 인덱싱하는 데만 사용됩니다.

계정 단일 서버 요구 사항 서버 팜 요구 사항

Windows SharePoint Services 검색 서비스 계정

  • 기본적으로 이 계정은 로컬 서비스 계정으로 실행됩니다.

  • 도메인 계정이어야 함

  • Farm Administrators 그룹의 구성원일 필요 없음

Search Server 2008이 설치되면 이 계정에 대해 다음과 같은 권한이 자동으로 부여됩니다.

  • 웹 응용 프로그램의 콘텐츠 데이터베이스에 대한 읽기/쓰기 권한

  • 구성 데이터베이스 읽기 권한

  • Windows SharePoint Services 검색 데이터베이스에 대한 읽기/쓰기 권한

Windows SharePoint Services 검색 콘텐츠 액세스 계정

  • Farm Administrators 그룹의 구성원이 아니어야 함

  • 웹 응용 프로그램에 대한 읽기 권한

  • Windows SharePoint Services 검색 서비스 계정과 동일한 요구 사항

  • 웹 응용 프로그램에 대한 읽기 권한

Search Server 2008이 설치되면 이 계정에 대해 다음과 같은 권한이 자동으로 부여됩니다.

  • 팜의 웹 응용 프로그램 전체 읽기 정책에 추가됩니다.

응용 프로그램 풀 계정

다음 표에서는 응용 프로그램 풀 계정의 표준 계정 요구 사항에 대해 설명합니다.

계정 단일 서버 요구 사항 서버 팜 요구 사항

응용 프로그램 풀 프로세스 계정

  • 수동 구성 필요 없음

수동 구성 필요 없음

이 계정에 대해 다음과 같은 SQL Server 역할 및 권한이 자동으로 지정됩니다.

  • 웹 응용 프로그램과 연결된 콘텐츠 데이터베이스에 대한 데이터베이스 소유자 역할

  • 연결된 SSP 데이터베이스에 대한 읽기/쓰기 권한

  • 구성 데이터베이스 읽기 권한

WFE 및 응용 프로그램 서버에 대한 이 계정의 추가 권한은 Search Server 2008에서 자동으로 부여합니다.

계정에 대한 계획 권장 사항

이 섹션에서는 다음과 같은 두 가지 배포 시나리오에 속하는 대부분의 환경에서 계정을 구현하는 데 적합한 실제적인 계획 권장 사항에 대해 설명합니다.

  • 보안 팜 환경

  • 단일 서버 환경

보안 팜 환경

이러한 계획 권장 사항은 보안 팜 환경의 개별 계정에 적합합니다.

서버 팜 수준 계정

다음 표에서는 보안 팜 환경의 서버 팜 수준 계정에 대한 계획 권장 사항을 설명합니다.

계정 권장 사항

SQL Server 서비스 계정

  • SQL Server 계정 또는 로컬 계정보다는 도메인 계정을 사용하는 것이 좋습니다. 도메인 계정을 사용하려면 도메인 사용자 계정에 대해 Active Directory 도메인 서비스의 유효한 SPN(서비스 사용자 이름)을 설정해야 할 수 있습니다.

  • 이 계정에는 서버 팜 계정을 사용하지 않습니다.

설치 사용자 계정

  • 도메인 계정이 권장됩니다.

  • 작업 그룹 환경의 경우 로컬 Windows 계정이 될 수 있습니다.

서버 팜 계정

  • 도메인 계정이 권장됩니다.

SSP 계정

다음 표에서는 보안 팜 환경의 SSP 계정에 대한 계획 권장 사항을 설명합니다.

계정 권장 사항

SSP 서비스 계정

  • 기본적으로 서비스의 기본 계정이 사용됩니다.

  • 설치를 완료한 후 이 계정을 도메인 계정으로 변경합니다.

Office SharePoint Server 검색 계정

  • 기본적으로 서비스의 기본 계정이 사용됩니다.

  • 설치를 완료한 후 이 계정을 도메인 계정으로 변경합니다.

기본 콘텐츠 액세스 계정

  • 기본적으로 네트워크 서비스 계정이 사용됩니다. 설치를 완료한 후 이 계정을 도메인 계정으로 변경합니다.

  • 기본 콘텐츠 액세스 계정에 디렉터리 서비스에 대한 액세스 권한을 부여하지 않습니다.

Windows SharePoint Services 검색 계정

다음 표에서는 보안 팜 환경의 Windows SharePoint Services 검색 계정에 대한 계획 권장 사항을 설명합니다. Search Server 2008에서 이러한 계정은 도움말을 크롤링 및 인덱싱하는 데 사용됩니다.

계정 권장 사항

Windows SharePoint Services 검색 서비스 계정

  • 기본적으로 로컬 서비스 계정이 사용됩니다.

  • 설치를 완료한 후 이 계정을 도메인 계정으로 변경합니다.

Windows SharePoint Services 검색 콘텐츠 액세스 계정

  • 기본적으로 로컬 서비스 계정이 사용됩니다.

응용 프로그램 풀 계정

다음 표에서는 보안 팜 환경의 응용 프로그램 풀 계정에 대한 계획 권장 사항을 설명합니다.

계정 권장 사항

응용 프로그램 풀 프로세스 계정

  • 각 응용 프로그램 풀에 대한 고유한 도메인 계정을 계획합니다.

  • 프런트 엔드 서버 또는 백 엔드 데이터베이스 서버에 대한 관리 권한이 없는 고유한 사용자 계정을 선택합니다.

단일 서버 환경

다음 표에서는 단일 서버 환경 내 Search Server 2008 사용에 대한 계획 권장 사항을 설명합니다. 단일 서버 환경은 하나의 서버가 모든 서버 역할을 호스팅하는 환경입니다.

시나리오 권장 사항

Search Server 2008 Express

참고

이 정보는 Search Server 2008 Express에만 적용됩니다.

  • 표준 관리자 계정을 사용하여 설치를 실행합니다.

  • 설치 시 지정한 기본 계정을 사용합니다.

  • SQL Server에 필요한 권한을 네트워크 서비스 계정에 지정합니다.

도메인 환경의 SQL Server

  • 보안 팜 환경에 대해 제공되는 권장 사항을 따릅니다.

작업 그룹 환경의 SQL Server

  • 보안 팜 환경에 대해 제공되는 권장 사항을 따릅니다. 그러나 도메인 계정이 아닌 Windows 계정을 사용하는 경우는 해당하지 않습니다.