поддерживать дополнительный домен с классической аутентификацией для средства выбора людей SharePoint

Мы перенесли несколько семейств сайтов SharePoint 2010 в SharePoint 2013, но нам пришлось использовать классическую проверку подлинности, чтобы сохранить пользователей, которые уже были в группах.

У нас есть 2 домена AD с односторонним доверием.

Проблема теперь в том, что средство выбора людей в этих семействах сайтов показывает только существующих пользователей из доверенного домена, а для новых пользователей для добавления нового пользователя из доверенного домена можно добавить только {доверенный домен} {идентификатор пользователя}.

Итак, я выполнил:

STSADM.exe -o setapppassword -password ‹> STSADM.exe -o setproperty -pn peoplepicker-searchchadforests -pv" лес: Main.local, main \ me, myPassword; домен: second.local, main \ me, myPassword "-url https://sites.contoso.com/

Теперь я не мог даже добавлять пользователей, используя {доверенный домен} {идентификатор пользователя}. Невозможно добавить пользователей из доверенного домена

Я проверил свойства Peoplepicker_peopleeditoronlyresolvewithinsitecollection и Peoplepicker_onlysearchwithinsitecollection, они либо «Нет», либо не существуют.

Что еще я могу сделать для поддержки дополнительного домена?


person Ofer Gal    schedule 31.01.2017    source источник


Ответы (1)


пара указателей 1. Для первого домена нет необходимости указывать пароль, учетная запись службы пула приложений должна быть частью пользователей домена и иметь возможность запрашивать собственный домен. 2. Поскольку у вас есть одностороннее доверие, вы не можете использовать учетную запись из основного леса для аутентификации в домене с односторонним доверием.

Итак, ваша команда должна выглядеть так:

STSADM.exe -o setproperty -pn peoplepicker-searchadforests -pv "forest:Main.local; domain:second.local, second.local\me,myPassword" -url https://sites.contoso.com/
  1. Есть еще одна вещь, которая может произойти, и это отсутствие прав доступа к ключам реестра. Запустите монитор процесса из внутренних компонентов системы (на всех FrontEnds), фильтруя отказ в доступе.

Вы можете увидеть отказано в доступе к HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Shared Tools \ Web Server Extensions \ 15.0 \ Secure

Добавьте WSS_WPG с разрешением на чтение к этому ключу.

person Marek Sarad    schedule 22.02.2017
comment
Возможно, размещение этого вопроса на Sharepoint.StackExchange принесет вам ответ раньше, просто случайно наткнулся на этот вопрос. - person Marek Sarad; 22.02.2017