SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




Event ID 5214

Unbeantwortet Dieser Beitrag hat 3 Antworten

Ohne Rang
354 Beiträge
ExpoIT erstellt 4 Jan. 2018 13:24
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo ich habe im Eventviewer nun die Fehlermeldung 

Insufficient SQL database permissions for user 'Name: NT AUTHORITY\IUSR SID: S-1-5-17 ImpersonationLevel: Impersonation' in database 'WSS_xxxxx.xxxx.xxxx' on SQL Server instance 'server\instance'. Additional error information from SQL Server is included below.

 

The EXECUTE permission was denied on the object 'proc_GetTpWebMetaDataAndListMetaData', database 'WSS_xxxxx.xxxx.xxxx', schema 'dbo'.

Weiter unten ist der User NT AUTHORITY\IUSR aufgeführt. Dieser hat wohl keinen Zugriff auf die Datenbank. Ist das nicht der IIS-User?

Im Internet wurde ich einfach nicht fündig und hoffe, dass hier jemand einen tipp für mich hat.

 

Danke

 

Alle Antworten

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 4 Jan. 2018 13:31
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Da läuft irgendwas im IIS unter dem Standardaccount und nicht unter einem SharePoint bekannten Managed Account. Schau mal im IIS nach und korrigiere es ggf. über die Zentraladministration (nicht direkt im IIS).

Viele Grüße
Andi
af @ evocom de
Blog
Ohne Rang
354 Beiträge
ExpoIT Als Antwort am 4 Jan. 2018 14:54
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

hmmm, im iis ist noch zusätzlich das Dienstkonto für den Workflowmanager mit aufgeführt. Müsste ich das auch in die ZA packen???

Viele Grüße AS

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 5 Jan. 2018 16:33
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Nö, das muß nicht in die ZA. Aber irgendein beteiligter Application Pool verwendet kein Domänenkonto sondern eben den IUSR und das solltest Du finden (und korrigieren).

Viele Grüße
Andi
af @ evocom de
Blog