SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




Sharepoint Server 2010 Sicherheits Gruppen ( wie WSS_ADMIN_WPG ) werden nicht erstellt...

Unbeantwortet Dieser Beitrag hat 5 Antworten

Ohne Rang
3 Beiträge
Kai Goerner erstellt 13 Jan. 2011 11:51
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Guten Tag,

 

ich habe in meiner Umbegung ein Problem mit dem Setup von Sharepoint Server 2010.

Sharepoint wird auf einem Mitgliedsserver installiert, danach erfolgt die Konfiguration mittels Farmkonfigurationsassistent, das erfolgt alles ohne irgendeine Fehlermeldung,

die Zentraladministration lässt sich auch starten und die Framkonfiguration funktioniert auch.

Nur ist mir bei einer anderen Problemsuche aufgefallen, das im Active-Directory keiner Gruppen zu finden sind, die mit Sharepoint zu run haben( wie WSS_RESTRICTED_WPG, IIS_WPG, WSS_Admin_WPG and WSS_WPG ).

Diese weis ich aber,das sie da sein müssten, da ich vormals beim einem ersten Test, Sharepoint direkt auf einem Domaincontroller gepackt hatte mitsamt SQL-Server Installation.

 

Die Konfiguation miener Testdomäne ist folgende:

Domaincontroller: Win2008R2 Standard Evaluation , Domäne ist im "Win2008" Modus,

Sharepoint Mitgliedserver: Win2008R2 Standard Evaluation , Sharepoint Server 2010 Enterprise Trial

Datenbank-Server: Win2008R2 Standard Evaluation, SQL-Server 2008R2 Evaluation

 

Die Log-Files scheinen mir in Ordnung, da die erwähnten Gruppen im Log-File erscheinen, und angeblich User zu den Gruppen hinzugefügt worden sind.

Dem scheint aber nicht so.

Weid jemand, wann diese Gruppen im AD erstellt werden sollen? also entweder schon bei der File-Installation oder erst beim Farm-Setup?

Alle Antworten

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 13 Jan. 2011 12:16
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Diese Gruppen werden lokal auf dem SharePoint Server erstellt. Nur wenn man SharePoint direkt auf dem DC installiert (was man nicht tun sollte), dann werden die Gruppen im AD erstellt (weil es da keine lokalen Gruppen gibt).

Viele Grüße
Andi
af @ evocom de
Blog
Ohne Rang
3 Beiträge
Kai Goerner Als Antwort am 13 Jan. 2011 14:04
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Danke, Das erklärt schon mal einiges ,aber warum werden nicht die erforderlichen berechtigungen gesetzt, wenn diese gruppen ja theoretisch vorhanden sind?

weil letztlich hängt der mitgliedsserver ja in der domäne, heisst doch auch, das accounts aus der domäne genommen werden zur konfiguration.

Wo kann ich diese lokalen Gruppen einsehen? Steh grade voll im Wald nach 2 Tagen Fehlersuche.

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 13 Jan. 2011 14:11
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

[quote user="Kai Goerner"]aber warum werden nicht die erforderlichen berechtigungen gesetzt[/quote]

Kann ich Dir nicht sagen.

[quote user="Kai Goerner"]weil letztlich hängt der mitgliedsserver ja in der domäne, heisst doch auch, das accounts aus der domäne genommen werden zur konfiguration[/quote]

Man sollte schon Domänenkonten verwenden, aber die brauchen ja nur Berechtigungen auf dem SharePoint-Server, was durch die lokalen Gruppen geschieht. Außerhalb davon sind keine besonderen Berechtigungen notwendig. Abgesehen vom SQL Server natürlich, bei dem das Installationskonto entsprechend berechtigt werden muß.

[quote user="Kai Goerner"]Wo kann ich diese lokalen Gruppen einsehen?[/quote]

Startmenü - Rechtsklick auf "Computer" - Manage - Configuration - Local Users and Groups

Viele Grüße
Andi
af @ evocom de
Blog
Ohne Rang
3 Beiträge
Kai Goerner Als Antwort am 13 Jan. 2011 14:27
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

[quote user="Andi Fandrich"]Man sollte schon Domänenkonten verwenden, aber die brauchen ja nur Berechtigungen auf dem SharePoint-Server, was durch die lokalen Gruppen geschieht. Außerhalb davon sind keine besonderen Berechtigungen notwendig. Abgesehen vom SQL Server natürlich, bei dem das Installationskonto entsprechend berechtigt werden muß.[/quote]

Danke, du hast mir auf Umwegen geholfen, wieder zurück auf den Pfad zu kommen...

[quote user="Andi Fandrich"]Startmenü - Rechtsklick auf "Computer" - Manage - Configuration - Local Users and Groups[/quote]

Das musste ich erst per MMC, einbinden, aber jetzt bin ick wieder Up-To-Date...Den Wald vor lauter Bäumen nicht mehr gesehn, udn das nur, weil ich mich an der User Profile Synchro aufgehangen habe.... :-)

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 13 Jan. 2011 15:16
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

[quote user="Kai Goerner"]nur, weil ich mich an der User Profile Synchro aufgehangen habe...[/quote]

Falls es Dich tröstet: daran sind schon viele vor Dir fast zugrunde gegangen ;-)

Viele Grüße
Andi
af @ evocom de
Blog