web-dev-qa-db-ja.com

Sharepoint 2010は、アクセス許可を付与するときにドメインユーザーを見つけることができません

SharePointサイトを表示するために他のユーザーにアクセス許可を付与しようとしていますが、アクセス許可を付与するときに「名前の確認」を使用し、ドメインの一部であるユーザーまたはグループが存在しないと主張します。チームサイトまたは中央管理者にアクセス許可を付与しようとするとこれが行われますが、中央管理者のファーム管理者に誰かを追加しようとすると、突然すべてのドメインユーザーが見つかります。

その1つのコンテキストでドメインユーザーを検索し、他のコンテキストでは検索しないのはなぜですか? NTLM認証を使用しているはずで、認証プロバイダーとしてWindowsが構成されています(そしてIISはNTLMを使用するように構成されています)。さらに奇妙なのは、私がチームサイトで匿名アクセスを有効にしたことです。誰もがそれを見ることができると思ったが、他の人はそれにアクセスできないと言った。

1
quani

ここで2つの異なる問題。匿名アクセスの場合、中央管理者のサイトで有効にしてから、サイトコレクションで有効にする必要があります。

「ピープルピッカー」と呼ばれるユーザールックアップについては、グーグルで検索してください。ユーザープロファイルの同期を設定しましたか?サイトのアクセス許可は、アクセス許可を追加するためにそれを必要としないはずですが、チェックすることができます。ドメインコントローラーと通信できないなど、ユーザーの検索または関連に関するイベントログエラーはありますか?

1
Bret Fisher

それを理解した-それは、サイトコレクションがローカルユーザーをIDとして使用していたIISアプリプールの下で実行されていたためです。IDをドメインユーザーに変更しました。

1
quani

アプリプールアカウントを確認してください。ADにアクセスできる必要があります。そうでない場合は、ネットワークサービスアカウントを選択してアプリプールを実行してください。

0
chalapathi