Техническая справка по Microsoft SharePoint Server 2010


Учетной записи пула приложений не удалось добавить учетные записи пользователей в Active Directory — событие 3359 (продукты SharePoint 2010)



страница33/118
Дата17.11.2018
Размер6.49 Mb.
ТипКнига
1   ...   29   30   31   32   33   34   35   36   ...   118

Учетной записи пула приложений не удалось добавить учетные записи пользователей в Active Directory — событие 3359 (продукты SharePoint 2010)


Дата публикации: 12 мая 2010 г.

Имя оповещения.   Учетной записи пула приложений не удалось добавить учетные записи пользователей в Active Directory

Идентификатор события:   3359

Обзор.   Пул приложений IIS создает удостоверения на основе пользователей Active Directory и связывает эти удостоверения с помощью набора разрешений. Это позволяет пользователям в подразделении Active Directory наследовать эти разрешения.

Признаки.   Могут наблюдаться следующие признаки.

Режим создания учетной записи работает неправильно, что не позволяет добавлять или читать пользовательские данные.

Учетные записи пользователей не создаются автоматически в Active Directory.

В журнал событий записывается следующее событие: Идентификатор события: 3359 Описание: Учетная запись пула приложений не имеет достаточных прав для добавления учетных записей пользователей в Active Directory.



Причина.   Учетная запись, используемая пулом приложений, не имеет достаточного уровня разрешений, которые требуются для добавления новых учетных записей в Active Directory.

Решение.  Определите подразделение, в котором учетная запись пула приложений создает новые учетные записи пользователей.

  1. Проверьте выполнение следующих минимальных требований: см. раздел Add-SPShellAdmin.

  2. В меню Пуск выберите пункт Все программы.

  3. Выберите пункт Продукты Microsoft SharePoint 2010.

  4. Щелкните элемент Командная консоль SharePoint 2010.

  5. В командной строке Windows PowerShell введите следующую команду:

$wa=Get-SPWebApplication
$wa.Parent.CreateActiveDirectoryAccounts
$wa.Parent.ActiveDirectoryDomain
$wa.Parent.ActiveDirectoryOrganizationalUnit




Примечание

Для выполнения задач администрирования из командной строки рекомендуется использовать среду Windows PowerShell. Служебную программу командной строки Stsadm использовать не рекомендуется; она присутствует для совместимости с предыдущими версиями продукта.



Решение.  Добавьте в подразделение необходимые разрешения.

  1. На сервере, на котором установлены средства Active Directory, откройте оснастку «Active Directory — пользователи и компьютеры» как пользователь с достаточными разрешениями домена, например администратор домена. Чтобы открыть оснастку «Active Directory — пользователи и компьютеры», нажмите кнопку Пуск, выберите пункт Выполнить и введите dsa.msc.

  2. В дереве консоли правой кнопкой мыши щелкните подразделение, которому нужно делегировать управление.

  3. Щелкните Делегировать управление, чтобы запустить мастер делегирования управления, а затем следуйте инструкциям мастера.

  4. В области Добро пожаловать нажмите кнопку Далее.

  5. В области Пользователи и группы нажмите кнопку Добавить.

  6. В поле Введите имена выбираемых объектов введите имя пользователя, которое планируется использовать для удостоверения пула приложений администрирования, а затем нажмите кнопку ОК.

  7. Нажмите кнопку Далее.

  8. В поле Делегируемые задачи установите флажки Создание, удаление и управление учетными записями пользователей и Чтение информации о всех пользователях, а затем нажмите кнопку Далее.

  9. Нажмите кнопку Готово.


Подразделение Active Directory не зарегистрировано — событие 3360 (продукты SharePoint 2010)


Дата публикации: 12 мая 2010 г.

Имя оповещения.   Подразделение Active Directory не зарегистрировано

Идентификатор события:   3360

Обзор.   Эта ошибка указывает на то, что подразделение Active Directory, созданное для режима создания учетных записей, не существует.

Признаки.   Могут наблюдаться следующие признаки.

Режим создания учетной записи работает неправильно, что не позволяет добавлять или читать пользовательские данные.

В журнал событий записывается следующее событие: Идентификатор события: 3360 Описание: Подразделение Active Directory <имя подразделения>, зарегистрированное в Windows SharePoint Services 4.0, не существует.

Причина.   Это может происходить из-за ошибки во время подготовки или ошибки времени выполнения, которая приводит к тому, что подразделение, указанное при настройке фермы, не создается, или оно переименовывается или удаляется. До тех пор пока данное подразделение не будет создано и зарегистрировано, невозможно создавать новое семейство сайтов или добавлять дополнительных пользователей.

Решение.  Добавьте подразделение в Active Directory.

Для выполнения этой процедуры необходимо войти в систему с учетной записью администратора домена.

Нажмите кнопку Пуск, выберите пунктВыполнить и введите dsa.msc.

Разверните узел Домены.

Щелкните домен правой кнопкой мыши, выберите Создать, затем Подразделение.

Введите имя подразделения, указанное в событии 7037, в поле <введите имя подразделения>.

Щелкните подразделение правой кнопкой мыши и выберите пункт Делегирование управления.

Добавьте учетную запись пула приложений для веб-приложения, используемого для создания учетной записи.

Щелкните Создание, удаление и управление учетными записями пользователей.

Нажмите кнопку Далее.

Нажмите кнопку Готово.





Поделитесь с Вашими друзьями:
1   ...   29   30   31   32   33   34   35   36   ...   118


База данных защищена авторским правом ©vossta.ru 2019
обратиться к администрации

    Главная страница