viernes, 18 de febrero de 2011

Los 4 mosqueteros de la instalación de SharePoint 2010

Cuatro son las cuentas que necesitas para instalar y configurar SharePoint 2010 de forma optima y con el menor de los privilegios.

Todas las cuentas deben de ser cuentas de dominio cada uno juega un rol y importancia distinta.

SPAdmin; El propósito de esta cuenta serpa para Instalar y configurar SharePoint. Permisos: Esta cuenta debe de ser miembro del grupo de administradores del servidor local donde se va instalar el Front End de SharePoint. Debe de tener los siguientes roles en el SQL Server: Db Creator & Security Admin.

SPFarm; El propósito de esta cuenta es una cuenta de servicio para administrar el Central Administration y es dueño de la granja de servidores y dueño de la base de datos de configuración. Permisos temporales; miembro del grupo de administradores del servidor local donde se va instalar el Front End de SharePoint.

SPSQLservice; El propósito de esta cuenta es utilizarse como una cuenta para los servicios de SQL Server.  Al momento de instalar SQL Server colocar esta cuenta para levantar los servicios de SQL Server. Permisos ninguno.  Puedes utilizar la cuenta SPAdmin con privilegios en el servidor de SQL Server para realizar la instalación u otra cuenta que te permita ingresar al servidor de SQL Server e instalar el producto.

SPUP; El propósito de esta cuenta es sincronizar el Directorio Activo con el servicio de Aplicacion de Los Perfiles de Usuario de SharePoint.  Esta cuenta solo debe de tener permisos de Replicar los cambios del Directorio Activo, sin pertenecer a ningun grupo en el Directorio Activo mas que el de Usuario de Dominio. Referencia para delegar esta función en : http://technet.microsoft.com/en-us/library/ee721049.aspx.

Al finalizar la instalación de los bits de SharePoint , inicia el asistente de configuración de SharePoint, solicita el nombre de base de datos y la cuenta de acceso  a los datos allí debe de colocarse la cuenta  SPFarm, para que le asigne los permisos sobre la base de datos de configuración y del Central Administration.

Al finalizar de configurar todos los servicios de aplicación con SPFarm, por medio del asistente o manualmente. Podrá y debe de eliminar a SPFarm del grupo de administradores local para quitar la advertencia del analizador de salud de SharePoint que la cuenta tiene demasiados privilegios, si le sigue mostrando la advertencia solo debe de revisar que servicio esta indicando que tiene demasiados privilegios, ingresar a los servicios de Windows y volver a registrar la cuenta y su contraseña, reiniciar el servicio y con ello debería de desaparecer el mensaje de error.

Hasta la próxima, SharePoint4Fun,

Manolo Herrera

No hay comentarios.: