Начальное развертывание учетных записей администраторов и служб в SharePoint Server

 

**Применимо к:**SharePoint 2013, SharePoint Server 2013, SharePoint Server 2016

**Последнее изменение раздела:**2017-08-03

Сводка. Сведения об административных и служебных учетных записях, необходимых для первой установки SharePoint Server 2013 и SharePoint Server 2016.

В этой статье представлены сведения об административных и служебных учетных записях, необходимых для первого развертывания SharePoint Server. Дополнительные учетные записи и разрешения требуются для полной реализации всех аспектов производственной фермы.

Примечание

Полный список разрешений для SharePoint Server 2016 приводится в статье Разрешения учетных записей и параметры безопасности в SharePoint Server 2016.
Полный список разрешений для SharePoint Server 2013 см. в статье Разрешения учетных записей и параметры безопасности в SharePoint 2013.

Важно!

Не используйте имена учетных записей служб, которые содержат символ "$".

Необходимые учетные записи в SharePoint Server

Для развертывания SharePoint Server в ферме серверов необходимо указать учетные данные для нескольких учетных записей.

В следующей таблице описаны учетные записи, которые можно использовать для установки и настройки SharePoint Server.

Учетная запись Назначение Требования

Учетная запись службы SQL Server

Учетная запись службы SQL Server используется для выполнения SQL Server. Это учетная запись службы для следующих служб SQL Server:

  • MSSQLSERVER,

  • SQLSERVERAGENT.

Если не использовать экземпляр SQL Server по умолчанию, в консоли служб Windows эти службы будут показаны следующим образом:

  • MSSQL<имя_экземпляра>

  • SQLAgent<имя_экземпляра>

Используйте учетную запись локальной системы или учетную запись пользователя домена.

Если для резервного копирования и восстановления планируется использовать внешний ресурс, соответствующей учетной записи необходимо предоставить разрешения на этот ресурс. При использовании учетной записи пользователя домена для учетной записи службы SQL Server разрешения необходимо предоставить этой учетной записи пользователя домена. Однако если используется учетная запись сетевой службы или локального компьютера, разрешения на внешний ресурс необходимо предоставить учетной записи компьютера (<имя_домена>\<имя_узла_SQL>).

Имя экземпляра задается произвольно при установке SQL Server.

Учетная запись программы установки

Учетная запись пользователя программы установки используется для работы следующих средств:

  • Установка

  • Мастер настройки продуктов SharePoint

  • Учетная запись пользователя домена

  • Член группы администраторов на каждом сервере, на котором запущена программа установки.

  • Учетные данные для входа SQL Server на компьютере, где выполняется SQL Server.

  • Участник следующих ролей SQL Server:

    • предопределенная роль сервера securityadmin;

    • предопределенная роль сервера dbcreator;

При выполнении командлетов ­Windows PowerShell, влияющих на базу данных, данная учетная запись должна быть участником предопределенной роли базы данных db_owner для соответствующей базы данных.

Учетная запись фермы серверов или учетная запись доступа к базам данных

Учетная запись фермы серверов используется для выполнения следующих задач:

  • настройка фермы серверов и управление ею;

  • действия в качестве удостоверения пула приложений для веб-сайта центра администрирования SharePoint;

  • запуск службы Microsoft SharePoint Foundation Workflow Timer.

  • Учетная запись пользователя домена

Дополнительные разрешения для учетной записи фермы серверов предоставляются автоматически на веб-серверах и серверах приложений, входящих в состав фермы серверов.

Учетная запись фермы серверов автоматически добавляется в качестве учетной записи для входа SQL Server на компьютере, на котором выполняется SQL Server. Эта учетная запись добавляется в следующие роли безопасности SQL Server:

  • предопределенная роль сервера dbcreator;

  • предопределенная роль сервера securityadmin;

  • предопределенная роль базы данных db_owner для всех баз данных SharePoint в ферме серверов.

Примечание

Рекомендуется установить SharePoint Server, используя администрирование по принципу предоставления минимальных прав.