Pianificare gli account amministrativi e di servizio (Search Server 2008)

Aggiornato: 2008-03-03

Nota

Salvo quanto altrimenti previsto, le informazioni contenute in questo articolo si applicano al Server di ricerca 2008 Microsoft e al Server di ricerca 2008 Express Microsoft.

In questo articolo vengono descritti i ruoli dei team di pianificazione che potrebbero essere coinvolti nella distribuzione e gestione di Server di ricerca 2008 Microsoft, quindi vengono illustrati i vari account amministrativi e di servizio utilizzati per l'installazione e la manutenzione di Server di ricerca 2008.

Contenuto dell'articolo:

  • Informazioni sul team dedicato alla pianificazione delle funzionalità di ricerca

  • Informazioni sugli account amministrativi e di servizio

  • Requisiti standard per gli account

  • Suggerimenti per la pianificazione degli account

Informazioni sul team dedicato alla pianificazione delle funzionalità di ricerca

Prima di iniziare a pianificare le funzionalità e la distribuzione di Server di ricerca 2008, è importante comprendere il ruolo del team dedicato alla pianificazione delle funzionalità di ricerca. Tale pianificazione può coinvolgere alcuni dei membri del team seguenti o anche tutti, a seconda delle dimensioni dell'organizzazione e dei piani di distribuzione:

  • Un amministratore dei servizi di ricerca per gestire la configurazione del servizio di ricerca. Questa responsabilità include la definizione delle origini di contenuto da sottoporre a ricerca per indicizzazione, l'impostazione delle regole di ricerca per indicizzazione e la pianificazione di tali ricerche. L'amministratore dei servizi di ricerca esegue inoltre il monitoraggio degli indici per verificare che la ricerca per indicizzazione nelle origini di contenuto venga eseguita correttamente.

  • Almeno un amministratore della raccolta siti per gestire la raccolta siti predefinita, che contiene il sito Centro ricerche. Questo amministratore gestisce l'esperienza utente a livello di sito e di raccolta siti. Questa responsabilità include la definizione di parole chiave, elementi di maggiore rilevanza e ambiti. Se nella farm che ospita i siti di SharePoint sono presenti altre raccolte siti, potrebbero essere necessari ulteriori amministratori di raccolte siti.

  • Amministratori IT preposti alla pianificazione dell'architettura e della topologia di una o più server farm dell'organizzazione in base alle esigenze di contenuto. In genere gli amministratori IT non si occupano dei contenuti se non nella misura in cui questi influiscono sulle operazioni IT, ad esempio la pianificazione della disponibilità, l'affidabilità e la capacità.

Informazioni sugli account amministrativi e di servizio

Gli account amministrativi e di servizio vengono utilizzati in Server di ricerca 2008 per fornire accesso e protezione. Nelle sezioni seguenti vengono descritti la funzione di ogni account e i requisiti standard degli account per le installazioni a server singolo e multiserver e vengono forniti suggerimenti per la pianificazione.

Account a livello di server farm

Nella tabella seguente sono descritti gli account utilizzati per configurare Microsoft SQL Server e installare Server di ricerca 2008.

Account Scopo

Account del servizio SQL Server

Questo account viene richiesto durante l'installazione di SQL Server.

Questo account viene utilizzato come account di servizio per i servizi SQL Server seguenti:

  • MSSQLSERVER

  • SQLSERVERAGENT

Se non si utilizza l'istanza predefinita, questi servizi vengono visualizzati come:

  • MSSQL$NomeIstanza

  • SQLAgent$NomeIstanza

Account utente Setup

Account dell'utente connesso durante l'installazione di Server di ricerca 2008.

Account server farm

Questo account è definito anche:

  • Account di accesso database

Questo account rappresenta:

  • L'account del pool di applicazioni per il sito Amministrazione centrale

  • L'account di processo per il servizio Timer di Windows SharePoint Services (sptimerV3)

  • L'account di protezione per il provider di servizi condivisi

Account del provider di servizi condivisi

Nella tabella seguente vengono descritti gli account utilizzati nel provider di servizi condivisi, per il servizio di ricerca e per la ricerca per indicizzazione del contenuto.

Account Scopo Percorso

Credenziali del servizio SSP

Utilizzato da:

  • Servizi Web del provider di servizi condivisi per le comunicazioni tra server

  • Servizio timer del provider di servizi condivisi per l'esecuzione di processi timer

Durante un'installazione avanzata di Server di ricerca 2008, è possibile specificare questo account in Account di amministrazione servizi di ricerca nella sezione Facoltativo della pagina Configurazione di Search Server.

Per modificare l'account, accedere al sito Web Amministrazione centrale e fare clic su Gestione applicazioni. In Servizi condivisi Office SharePoint Server fare clic su Crea o configura servizi condivisi della farm. Nella pagina Gestisci servizi condivisi della farm fare clic sulla freccia accanto al nome dell'account SSP che si desidera modificare, quindi fare clic su Modifica proprietà. In Credenziali servizio provider di servizi condivisi digitare le nuove informazioni sull'account nelle caselle Nome utente e Password.

Servizio di ricerca di Office SharePoint Server

Utilizzato come account di servizio per il servizio di ricerca di Office Sharepoint Server. Esiste un'unica istanza di questo servizio.

Durante un'installazione avanzata di Server di ricerca 2008 è possibile definire questo account in Account del servizio di ricerca nella pagina Configurazione di Search Server.

Per modificare l'account dopo l'installazione, accedere al sito Web Amministrazione centrale e fare clic su Operazioni. In Topologia e servizi fare clic su Servizi nel server. In Servizio fare clic su Servizio di ricerca di Office SharePoint Server. Nella pagina Configurazione impostazioni servizio Office SharePoint Server Search, in Account servizio di ricerca farm, digitare le nuove informazioni sull'account nelle caselle Nome utente e Password.

Account di accesso al contenuto predefinito

Account predefinito utilizzato per la ricerca per indicizzazione del contenuto. Quando non viene fornito un account specifico, viene utilizzato l'account di accesso al contenuto predefinito.

Per modificare questo account, accedere al sito Web Amministrazione centrale e quindi in Amministrazione servizi condivisi fare clic su SharedServices. Nella pagina Amministrazione ricerca, in Ricerca per indicizzazione, fare clic su Account predefinito di accesso contenuto. Nella pagina Account predefinito di accesso contenuto digitare le nuove informazioni sull'account nelle caselle Account e Password.

Account di accesso al contenuto

Account facoltativo utilizzato in una regola di ricerca per indicizzazione che viene impiegata per eseguire ricerche per indicizzazione di contenuto specifico. Ad esempio, un contenuto esterno a Server di ricerca 2008, quale una condivisione file, potrebbe richiedere un account di accesso diverso da quello predefinito.

Per modificare questo account, accedere al sito Web Amministrazione centrale e quindi in Amministrazione servizi condivisi fare clic su SharedServices. Nella pagina Amministrazione ricerca, in Ricerca per indicizzazione, fare clic su Regole di ricerca per indicizzazione. Impostare le credenziali in una regola di ricerca per indicizzazione nuova o esistente.

Account del servizio di ricerca di Windows SharePoint Services

Nella tabella seguente vengono descritti gli account utilizzati per installare e configurare il servizio di ricerca di Windows SharePoint Services. In Server di ricerca 2008 questo servizio è denominato Servizio di ricerca Guida di Windows SharePoint Services, poiché fornisce funzionalità di ricerca per la Guida. Quando si installa Server di ricerca 2008, gli account vengono impostati automaticamente per l'esecuzione come servizi locali.

Account Scopo Percorso

Account del servizio di ricerca di Windows SharePoint Services

Utilizzato come account di servizio per il servizio di ricerca di Windows SharePoint Services. Esiste un'unica istanza di questo servizio in una farm.

Durante un'installazione avanzata di Server di ricerca 2008 è possibile definire questo account in Account del servizio di ricerca nella Guida nella pagina Configurazione di Search Server.
Per modificarlo dopo l'installazione, accedere al sito Web Amministrazione centrale e fare clic su Operazioni. In Topologia e servizi fare clic su Servizi nel server. Nella pagina Servizi nel server, in Servizio, fare clic su Servizio di ricerca di Windows SharePoint Services. Nella pagina Configurazione impostazioni servizio di ricerca di Windows SharePoint Services, in Account servizio, digitare le nuove informazioni sull'account nelle caselle Nome utente e Password.

Account di accesso al contenuto del servizio di ricerca di Windows SharePoint Services

Utilizzato dal ruolo di server applicazioni del servizio di ricerca di Windows SharePoint Services per eseguire la ricerca per indicizzazione del contenuto della Guida nei siti.

Questo account viene configurato automaticamente durante l'installazione.

Per modificarlo dopo l'installazione, accedere al sito Web Amministrazione centrale e fare clic su Operazioni. Nella pagina Operazioni, in Topologia e servizi, fare clic su Servizi nel server. Nella pagina Servizi nel server, in Servizio, fare clic su Servizio di ricerca di Windows SharePoint Services. Nella pagina Configurazione impostazioni servizio di ricerca di Windows SharePoint Services, in Account di accesso al contenuto, digitare le nuove informazioni sull'account nelle caselle Nome utente e Password.

Account pool di applicazioni

Nella tabella seguente viene descritto l'account del pool di applicazioni. È necessario pianificare un account del pool di applicazioni per ogni pool di applicazioni che si intende implementare.

Con l'installazione di Server di ricerca 2008 vengono creati automaticamente due pool di applicazioni, uno per Amministrazione centrale, che utilizza l'account della server farm, e l'altro per l'applicazione Web Centro ricerche o il provider di servizi condivisi.

Account Scopo Percorso

Account processo del pool di applicazioni

Utilizzato per accedere ai database del contenuto associati all'applicazione Web.

Viene definito durante la creazione dell'applicazione Web e può essere modificato in Internet Information Server (IIS).

Requisiti standard per gli account

In questa sezione vengono illustrati i requisiti relativi a ogni singolo account in una distribuzione a server singolo (installazione di base) e multserver (installazione avanzata). Insieme ai requisiti sono elencate le autorizzazioni che potrebbe essere necessario concedere prima dell'installazione. In alcuni casi sono specificate anche ulteriori autorizzazioni che vengono assegnate automaticamente durante l'installazione.

Nota

In questo articolo non sono inclusi i requisiti degli account per gli ambienti che utilizzano l'autenticazione SQL.

Account a livello di server farm

Nella tabella seguente vengono descritti i requisiti standard per gli account a livello di server farm.

Account Requisiti per server singolo Requisiti per server farm

Account del servizio SQL Server

  • Account di sistema locale (impostazione predefinita)

  • Amministratore di sistemi di database

Account utente Setup

  • Membro del gruppo Administrators nel computer locale

  • Account utente di dominio

  • Membro del gruppo Administrators su ogni server in cui è installato Server di ricerca 2008.

  • Membro dei ruoli di protezione seguenti di SQL Server:

    • Account di accesso

    • Securityadmin

    • Dbcreator

Account server farm

  • Servizio di rete (impostazione predefinita)

  • Non sono necessari interventi di configurazione manuale

  • Account utente di dominio

  • Quando Server di ricerca 2008 viene installato e quando vengono aggiunti altri computer alla farm, a questo account vengono assegnate automaticamente ulteriori autorizzazioni, incluse quelle sui server Web front-end e sui server applicazioni

  • Questo account viene automaticamente aggiunto ai seguenti ruoli di protezione di SQL Server:

    • Account di accesso

    • Dbcreator

    • Securityadmin

    • Proprietario del database (db_owner) per tutti i database

Account di provider di servizi condivisi

Nella tabella seguente vengono descritti i requisiti standard per gli account di provider di servizi condivisi.

Account Requisiti per server singolo Requisiti per server farm

Account del servizio SSP

  • Non sono necessari interventi di configurazione manuale.

Non sono necessari interventi di configurazione manuale.

Le autorizzazioni seguenti vengono concesse automaticamente a questo account quando viene installato Server di ricerca 2008:

  • Proprietario database per il database del contenuto del provider di servizi condivisi

  • Accesso in lettura/scrittura al database del contenuto del provider di servizi condivisi

  • Accesso in lettura e scrittura ai database del contenuto per le applicazioni Web associate al provider di servizi condivisi

  • Accesso in lettura al database di configurazione

  • Accesso in lettura al database del contenuto Amministrazione centrale

  • Autorizzazioni aggiuntive sui server Web front-end e i server applicazioni

Account del servizio di ricerca di Office SharePoint Server

  • Per impostazione predefinita, questo account viene eseguito come account di servizio locale.

  • Per eseguire la ricerca per indicizzazione di contenuto remoto tramite regole di ricerca per indicizzazione, sostituire questo account con un account di dominio, in modo che sia possibile modificare l'account predefinito di accesso al contenuto

  • Deve essere un account di dominio

  • Non deve essere un membro del gruppo Amministratori farm

Le autorizzazioni seguenti vengono concesse automaticamente a questo account quando viene installato Server di ricerca 2008:

  • Accesso in lettura/scrittura ai database del contenuto per le applicazioni Web

  • Accesso in lettura al database di configurazione

  • accesso in lettura/scrittura al database del servizio di ricerca di Windows SharePoint Services

Account di accesso al contenuto predefinito

  • Per eseguire la ricerca per indicizzazione del contenuto locale tramite questo account non sono necessari interventi di configurazione manuale

  • Per eseguire la ricerca per indicizzazione del contenuto remoto, impostare un account di dominio, utilizzare una regola di ricerca per indicizzazione e applicare i requisiti descritti per una server farm

  • Deve essere un account di dominio

  • Non deve essere un membro del gruppo Amministratori farm

  • Accesso in lettura alle origini di contenuto esterne o protette che si desidera sottoporre a ricerca per indicizzazione utilizzando questo account

Ulteriori autorizzazioni vengono concesse automaticamente a questo account quando viene installato Server di ricerca 2008:

Account di accesso al contenuto

  • Per eseguire la ricerca per indicizzazione del contenuto locale tramite questo account non sono necessari interventi di configurazione manuale

  • Per eseguire la ricerca per indicizzazione del contenuto remoto, impostare un account di dominio, utilizzare una regola di ricerca per indicizzazione e applicare i requisiti descritti per una server farm

  • Accesso in lettura alle origini di contenuto esterne o protette che si desidera sottoporre a ricerca per indicizzazione utilizzando questo account

  • Accesso in lettura completo ai siti di SharePoint esterni

Account del servizio di ricerca di Windows SharePoint Services

Nella tabella seguente vengono descritti i requisiti standard per gli account del servizio di ricerca di Windows SharePoint Services. In Server di ricerca 2008 questi account vengono utilizzati solo per la ricerca e l'indicizzazione del contenuto della Guida.

Account Requisiti per server singolo Requisiti per server farm

Account del servizio di ricerca di Windows SharePoint Services

  • Per impostazione predefinita, questo account viene eseguito come account di servizio locale.

  • Deve essere un account di dominio

  • Non deve essere un membro del gruppo Amministratori farm

Le autorizzazioni seguenti vengono concesse automaticamente a questo account quando viene installato Server di ricerca 2008:

  • Accesso in lettura/scrittura ai database del contenuto per le applicazioni Web

  • Accesso in lettura al database di configurazione

  • accesso in lettura/scrittura al database del servizio di ricerca di Windows SharePoint Services

Account di accesso al contenuto del servizio di ricerca di Windows SharePoint Services

  • Non deve essere un membro del gruppo Amministratori farm

  • Accesso in lettura alle applicazioni Web

  • Gli stessi requisiti validi per l'account del servizio di ricerca di Windows SharePoint Services

  • Accesso in lettura alle applicazioni Web

Le autorizzazioni seguenti vengono concesse automaticamente a questo account quando viene installato Server di ricerca 2008:

  • Aggiunta al criterio Lettura completa dell'applicazione Web per la farm

Account pool di applicazioni

Nella tabella seguente vengono descritti i requisiti standard per gli account del pool di applicazioni.

Account Requisiti per server singolo Requisiti per server farm

Account processo del pool di applicazioni

  • Non sono necessari interventi di configurazione manuale.

Non sono necessari interventi di configurazione manuale.

I ruoli e le autorizzazioni di SQL Server seguenti vengono automaticamente assegnati a questo account:

  • Ruolo di proprietario del database per i database del contenuto associati all'applicazione Web

  • Accesso in lettura e scrittura al database SSP associato

  • Accesso in lettura al database di configurazione

Ulteriori autorizzazioni sui server Web front-end e i server applicazioni vengono concesse automaticamente a questo account da Server di ricerca 2008.

Suggerimenti per la pianificazione degli account

In questa sezione vengono forniti suggerimenti pratici per l'implementazione degli account nella maggior parte degli ambienti nei due scenari di distribuzione seguenti:

  • Ambiente farm protetto

  • Ambiente con server singolo

Ambiente farm protetto

I suggerimenti per la pianificazione riportati di seguito sono relativi ai singoli account in un ambiente farm protetto.

Account a livello di server farm

Nella tabella seguente vengono forniti suggerimenti per la pianificazione degli account a livello di server farm in un ambiente farm protetto.

Account Suggerimento

Account del servizio SQL Server

  • È consigliabile impostare un account di dominio anziché un account locale o di SQL Server. A tale scopo potrebbe essere necessario impostare un nome dell'entità servizio (SPN) valido in Servizi di dominio Active Directory per l'account utente di dominio.

  • Non utilizzare l'account server farm per questo account

Account utente Setup

  • È consigliabile utilizzare un account di dominio

  • Per un ambiente di gruppo di lavoro, può trattarsi di un account di Windows locale

Account server farm

  • È consigliabile utilizzare un account di dominio

Account di provider di servizi condivisi

Nella tabella seguente vengono forniti suggerimenti per la pianificazione degli account di provider di servizi condivisi in un ambiente farm protetto.

Account Suggerimento

Account del servizio SSP

  • Per impostazione predefinita viene utilizzato l'account predefinito per i servizi

  • Dopo il completamento dell'installazione, sostituire questo account con un account di dominio

Account del servizio di ricerca di Office SharePoint Server

  • Per impostazione predefinita viene utilizzato l'account predefinito per i servizi

  • Dopo il completamento dell'installazione, sostituire questo account con un account di dominio

Account di accesso al contenuto predefinito

  • Per impostazione predefinita, viene utilizzato l'account Servizio di rete. Dopo il completamento dell'installazione, sostituire questo account con un account di dominio

  • Non concedere all'account predefinito di accesso al contenuto l'accesso al servizio directory

Account del servizio di ricerca di Windows SharePoint Services

Nella tabella seguente vengono forniti suggerimenti per la pianificazione degli account del servizio di ricerca di Windows SharePoint Services in un ambiente farm protetto. In Server di ricerca 2008 questi account vengono utilizzati per eseguire la ricerca per indicizzazione e l'indicizzazione della Guida.

Account Suggerimento

Account del servizio di ricerca di Windows SharePoint Services

  • Per impostazione predefinita viene utilizzato l'account di servizio locale.

  • Dopo il completamento dell'installazione, sostituire questo account con un account di dominio.

Account di accesso al contenuto del servizio di ricerca di Windows SharePoint Services

  • Per impostazione predefinita viene utilizzato l'account di servizio locale.

Account pool di applicazioni

Nella tabella seguente vengono forniti suggerimenti per la pianificazione degli account del pool di applicazioni in un ambiente farm protetto.

Account Suggerimento

Account processo del pool di applicazioni

  • Pianificare un account di dominio univoco per ogni pool di applicazioni.

  • Selezionare un account utente univoco che non dispone di diritti amministrativi sui server front-end o sui server database back-end.

Ambiente con server singolo

Nella tabella seguente vengono forniti suggerimenti di pianificazione per l'utilizzo di Server di ricerca 2008 in ambienti con server singolo, ovvero ambienti in cui un unico server ospita tutti i ruoli server.

Scenario Suggerimento

Server di ricerca 2008 Express

NotaNota:
Queste informazioni sono valide solo per Server di ricerca 2008 Express.
  • Utilizzare l'account amministratore standard per eseguire l'installazione.

  • Utilizzare gli account predefiniti assegnati dall'installazione.

  • Assegnare all'account Servizio di rete le autorizzazioni necessarie per SQL Server.

SQL Server in un ambiente di dominio

  • Utilizzare i suggerimenti forniti per un ambiente farm protetto.

SQL Server in un ambiente di gruppo di lavoro

  • Utilizzare i suggerimenti forniti per un ambiente farm protetto, ma impostare account di Windows anziché account di dominio.