{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/05/03/recommandations-et-meilleures-pratiques-relatives-aux-comptes-de-service-sharepoint-2016-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2019/05/03/recommandations-et-meilleures-pratiques-relatives-aux-comptes-de-service-sharepoint-2016-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2019/05/03/recommandations-et-meilleures-pratiques-relatives-aux-comptes-de-service-sharepoint-2016-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Recommandations et meilleures pratiques relatives aux comptes de service SharePoint 2016\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-05-03T21:58:48+00:00","modified_at":"2019-05-03T21:58:48+00:00","word_count":1392,"reading_time_seconds":418,"summary":"Recommandations relatives aux comptes de service SharePoint 2016 Les comptes de service jouent un rôle très important dans l’installation de chaque version de SharePoint, mais chacun a une manière différente de les configurer. Et une fois que vous installez votre SharePoint avec un ensemble de comptes de service, il n’est pas toujours facile de les [&hellip;]","summary_points":["Recommandations relatives aux comptes de service SharePoint 2016\n\nLes comptes de service jouent un rôle très important dans l’installation de chaque version de SharePoint, mais chacun a une manière différente de les configurer.","Et une fois que vous installez votre SharePoint avec un ensemble de comptes de service, il n’est pas toujours facile de les changer.","Jetons un coup d’œil aux comptes de service SharePoint 2016 que je recommande.","Chaque administrateur SharePoint que vous demandez, aura un avis différent sur le nombre de comptes de service dont vous avez besoin et sur l&#39;opportunité de disposer de comptes de service dédiés pour certaines applications de service ou certaines tâches d&#39;administration."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"ef4f9f01fc550daace4ce06b515c17a9","plain_text":"Recommandations relatives aux comptes de service SharePoint 2016\n\nLes comptes de service jouent un rôle très important dans l’installation de chaque version de SharePoint, mais chacun a une manière différente de les configurer. Et une fois que vous installez votre SharePoint avec un ensemble de comptes de service, il n’est pas toujours facile de les changer. Jetons un coup d’œil aux comptes de service SharePoint 2016 que je recommande.\n\nChaque administrateur SharePoint que vous demandez, aura un avis différent sur le nombre de comptes de service dont vous avez besoin et sur l&#39;opportunité de disposer de comptes de service dédiés pour certaines applications de service ou certaines tâches d&#39;administration. Même si tous les administrateurs SharePoint ont des opinions différentes, cela ne veut pas dire que certains ont tort ou raison, il n’existe pas de véritable solution «d’or» qui conviendrait à toutes les batteries de serveurs SharePoint existantes. D&#39;après mon expérience avec SharePoint, voici les comptes de service que je recommande pour votre implémentation de SharePoint 2016.\nLes comptes de service suivants peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront.\n\n\n\n\n\n\n\n\n\nCompte\n\nLa description\n\n\n    Autorisations locales / d&#39;applications\n\n\nStratégie de sécurité locale\n\n\n\nSP_Admin\n\nCe compte sera utilisé pour installer et configurer la batterie de serveurs SharePoint initialement. Après la configuration initiale, vous pouvez octroyer des droits d&#39;administrateur de batterie à votre compte SharePoint Administrators afin qu&#39;ils puissent se connecter et gérer SharePoint avec leur propre compte.\n\n\n\nSauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#39;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#39;approprier des fichiers ou d&#39;autres objets\n\n\n\nSP_Farm\n\nExécute le service de minuterie et d&#39;administration SharePoint\n\n\n\n\nAutoriser l&#39;ouverture de session locale\nAjuster les quotas de mémoire pour un processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\n\n\n\nSP_Services\n\nExécute le pool d&#39;applications pour la plupart de vos applications de service. Certaines applications de service nécessitent davantage de droits et un compte de service dédié est recommandé. Nous les convertissons un peu plus bas dans cet article de blog!\n\n\n\n\nAjuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\n\n\n\nSP_Pool\n\nExécute le pool d&#39;applications pour vos applications Web.\n\n\n\n\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que travail par lots\nLon comme un service\n\n\n\nSP_Crawl\n\nCompte d&#39;accès au contenu par défaut pour l&#39;application de service de recherche. Ce compte est poursuivi pour analyser le contenu de vos applications Web SharePoint.\n\n\n\n\n\n\nSP_Sync\n\nUtilisé pour synchroniser les profils entre AD et SharePoint Server 2016\n\n\n\n\nUtilisateur du domaine\n\n\nDoit avoir «Replicate Directory Changes» dans Active Directory &gt;&gt; Tutorial ici\n\n\n\n\n\n\nSP_C2WTS\n\nUtilisé pour exécuter le jeton Revendications vers Windows\nUn service\n\n\n\n\nAgir en tant que partie du système d&#39;exploitation\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que service\n\n\n\nSP_SU\n\nCompte cache d&#39;objet (super utilisateur). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site.\n\n\n\n\n\n\nSP_SR\n\nCompte cache d&#39;objet (Super Reader). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site.\n\n\n\n\n\n\n\n\nLes comptes de service suivants sont recommandés pour vos bases de données SharePoint hébergeant SQL Server dédiées et peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront.\n\n\n\n\n\n\n\n\n\n\nCompte\n\n\nLa description\n\n\n    Autorisations locales / d&#39;applications\n\n\nStratégie de sécurité locale\n\n\n\n\nSP_SQLAdmin\n\n\nCe compte sera utilisé pour installer et configurer SQL Server initialement. Après la configuration initiale, vous pouvez accorder les droits d&#39;administrateur SQL à votre compte Administrateurs SQL afin qu&#39;ils puissent se connecter et gérer SQL avec leur propre compte.\n\n\n\nSauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#39;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#39;approprier des fichiers ou d&#39;autres objets\n\n\n\n\nSP_SQLEngine\n\n\nCe compte exécutera le service de moteur de base de données.\n\n\n\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus\nEffectuer des tâches de maintenance en volume (uniquement si vous souhaitez activer l&#39;initialisation instantanée du fichier)\n\n\n\n\nSP_SQLAgent\n\n\nCe compte exécutera le service SQL Server Agent.\n\n\n\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus\n\n\n\n\n\nEn fonction des fonctionnalités que vous prévoyez d&#39;utiliser dans votre implémentation SharePoint 2016, voici quelques autres comptes de service que je recommande:\n\n\n\n\n\n\n\n\n\n\nCompte\n\n\nLa description\n\n\n    Autorisations locales / d&#39;applications\n\n\nStratégie de sécurité locale\n\n\n\n\nSP_WFM\n\n\nCe compte serait utilisé comme compte RunAs pour le gestionnaire de flux de travaux et les batteries de bus de service. Si vous le souhaitez, vous pouvez créer un compte dédié pour chacun.\n\n\n\n\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que service\nSe connecter en tant que travail par lots\n\n\n\n\nSP_Access\n\n\nCe compte serait utilisé pour exécuter le pool d&#39;applications de service pour l&#39;application de service Access Apps for SharePoint. La raison d&#39;un compte de service dédié est que ce compte nécessite des autorisations spéciales dans SQL ainsi que des paramètres spéciaux dans l&#39;application de service Access App Services.\n\n\n\n\nUtilisateur du domaine\n\n\nMembre des rôles SQL suivants\n\n\nDB Creator\n\n\nAdmin de sécurité\n\n\n\n\nAutorisation de lecture / écriture sur le dossier du cache de configuration situé dans C:  ProgramData  Microsoft  SharePoint  Config\n\n\nLe pool d&#39;applications IIS exécutant l&#39;application de service Access App Services doit avoir «Charger le profil utilisateur» à True. Accédez aux pools d&#39;applications IIS et, dans les paramètres avancés, définissez «Charger le profil utilisateur» sur True.\n\n\n\n\nAjuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\n\n\n\n\nSP_PowerPivot\n\n\nLe compte d&#39;actualisation des données sans assistance PowerPivot est un compte désigné pour l&#39;exécution des travaux d&#39;actualisation des données PowerPivot dans une batterie de serveurs SharePoint.\n\n\n\n\n\n\n\n\nQuels que soient les comptes que vous choisissez, voici certaines recommandations que vous devez suivre pour vos comptes de service SharePoint 2016.\nTout d&#39;abord, la longueur de votre nom d&#39;utilisateur des comptes de service doit être inférieure à 20 (nom de domaine compris). Cela est dû à l&#39;attribut SAM-Account-Name (également appelé nom de connexion de l&#39;utilisateur antérieur à Windows 2000) qui est limité à 20 caractères dans le schéma AD. Par exemple, CORP  SP16Prod_SuperReader est de 25 caractères et serait trop long.\nMa deuxième recommandation consiste à utiliser différents comptes de service pour chaque environnement. Par exemple, votre production peut avoir un SP_Services, alors que votre compte QA serait SPQ_Services. Cela garantit que rien dans une batterie de serveurs ne peut affecter l&#39;autre. Si vous souhaitez tester, par exemple, le mot de passe du compte géré ou le donner à quelqu&#39;un d&#39;autre, vous ne compromettrez pas la sécurité. stabilité de votre ferme SharePoint de production.\nSuivez-moi sur les médias sociaux et partagez cet article avec vos amis!\n\t\t\t\t    \t    \t    \t    \t    \t    \t    \t    \t    \t    \t4,88/5\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t(41)\t\t\t\t\t\t \t\t\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Recommandations relatives aux comptes de service SharePoint 2016","Les comptes de service jouent un rôle très important dans l’installation de chaque version de SharePoint, mais chacun a une manière différente de les configurer. Et une fois que vous installez votre SharePoint avec un ensemble de comptes de service, il n’est pas toujours facile de les changer. Jetons un coup d’œil aux comptes de service SharePoint 2016 que je recommande.","Chaque administrateur SharePoint que vous demandez, aura un avis différent sur le nombre de comptes de service dont vous avez besoin et sur l&#39;opportunité de disposer de comptes de service dédiés pour certaines applications de service ou certaines tâches d&#39;administration. Même si tous les administrateurs SharePoint ont des opinions différentes, cela ne veut pas dire que certains ont tort ou raison, il n’existe pas de véritable solution «d’or» qui conviendrait à toutes les batteries de serveurs SharePoint existantes. D&#39;après mon expérience avec SharePoint, voici les comptes de service que je recommande pour votre implémentation de SharePoint 2016.\nLes comptes de service suivants peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront.","Compte","La description","Autorisations locales / d&#39;applications","Stratégie de sécurité locale","SP_Admin","Ce compte sera utilisé pour installer et configurer la batterie de serveurs SharePoint initialement. Après la configuration initiale, vous pouvez octroyer des droits d&#39;administrateur de batterie à votre compte SharePoint Administrators afin qu&#39;ils puissent se connecter et gérer SharePoint avec leur propre compte.","Sauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#39;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#39;approprier des fichiers ou d&#39;autres objets","SP_Farm","Exécute le service de minuterie et d&#39;administration SharePoint","Autoriser l&#39;ouverture de session locale\nAjuster les quotas de mémoire pour un processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus","SP_Services","Exécute le pool d&#39;applications pour la plupart de vos applications de service. Certaines applications de service nécessitent davantage de droits et un compte de service dédié est recommandé. Nous les convertissons un peu plus bas dans cet article de blog!","Ajuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification","SP_Pool","Exécute le pool d&#39;applications pour vos applications Web.","Emprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que travail par lots\nLon comme un service","SP_Crawl","Compte d&#39;accès au contenu par défaut pour l&#39;application de service de recherche. Ce compte est poursuivi pour analyser le contenu de vos applications Web SharePoint.","SP_Sync","Utilisé pour synchroniser les profils entre AD et SharePoint Server 2016","Utilisateur du domaine","Doit avoir «Replicate Directory Changes» dans Active Directory &gt;&gt; Tutorial ici","SP_C2WTS","Utilisé pour exécuter le jeton Revendications vers Windows\nUn service","Agir en tant que partie du système d&#39;exploitation\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que service","SP_SU","Compte cache d&#39;objet (super utilisateur). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site.","SP_SR","Compte cache d&#39;objet (Super Reader). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site.","Les comptes de service suivants sont recommandés pour vos bases de données SharePoint hébergeant SQL Server dédiées et peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront.","Compte","La description","Autorisations locales / d&#39;applications","Stratégie de sécurité locale","SP_SQLAdmin","Ce compte sera utilisé pour installer et configurer SQL Server initialement. Après la configuration initiale, vous pouvez accorder les droits d&#39;administrateur SQL à votre compte Administrateurs SQL afin qu&#39;ils puissent se connecter et gérer SQL avec leur propre compte.","Sauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#39;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#39;approprier des fichiers ou d&#39;autres objets","SP_SQLEngine","Ce compte exécutera le service de moteur de base de données.","Se connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus\nEffectuer des tâches de maintenance en volume (uniquement si vous souhaitez activer l&#39;initialisation instantanée du fichier)","SP_SQLAgent","Ce compte exécutera le service SQL Server Agent.","Se connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus","En fonction des fonctionnalités que vous prévoyez d&#39;utiliser dans votre implémentation SharePoint 2016, voici quelques autres comptes de service que je recommande:","Compte","La description","Autorisations locales / d&#39;applications","Stratégie de sécurité locale","SP_WFM","Ce compte serait utilisé comme compte RunAs pour le gestionnaire de flux de travaux et les batteries de bus de service. Si vous le souhaitez, vous pouvez créer un compte dédié pour chacun.","Emprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que service\nSe connecter en tant que travail par lots","SP_Access","Ce compte serait utilisé pour exécuter le pool d&#39;applications de service pour l&#39;application de service Access Apps for SharePoint. La raison d&#39;un compte de service dédié est que ce compte nécessite des autorisations spéciales dans SQL ainsi que des paramètres spéciaux dans l&#39;application de service Access App Services.","Utilisateur du domaine","Membre des rôles SQL suivants","DB Creator","Admin de sécurité","Autorisation de lecture / écriture sur le dossier du cache de configuration situé dans C:  ProgramData  Microsoft  SharePoint  Config","Le pool d&#39;applications IIS exécutant l&#39;application de service Access App Services doit avoir «Charger le profil utilisateur» à True. Accédez aux pools d&#39;applications IIS et, dans les paramètres avancés, définissez «Charger le profil utilisateur» sur True.","Ajuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification","SP_PowerPivot","Le compte d&#39;actualisation des données sans assistance PowerPivot est un compte désigné pour l&#39;exécution des travaux d&#39;actualisation des données PowerPivot dans une batterie de serveurs SharePoint.","Quels que soient les comptes que vous choisissez, voici certaines recommandations que vous devez suivre pour vos comptes de service SharePoint 2016.\nTout d&#39;abord, la longueur de votre nom d&#39;utilisateur des comptes de service doit être inférieure à 20 (nom de domaine compris). Cela est dû à l&#39;attribut SAM-Account-Name (également appelé nom de connexion de l&#39;utilisateur antérieur à Windows 2000) qui est limité à 20 caractères dans le schéma AD. Par exemple, CORP  SP16Prod_SuperReader est de 25 caractères et serait trop long.\nMa deuxième recommandation consiste à utiliser différents comptes de service pour chaque environnement. Par exemple, votre production peut avoir un SP_Services, alors que votre compte QA serait SPQ_Services. Cela garantit que rien dans une batterie de serveurs ne peut affecter l&#39;autre. Si vous souhaitez tester, par exemple, le mot de passe du compte géré ou le donner à quelqu&#39;un d&#39;autre, vous ne compromettrez pas la sécurité. stabilité de votre ferme SharePoint de production.\nSuivez-moi sur les médias sociaux et partagez cet article avec vos amis!\n\t\t\t\t    \t    \t    \t    \t    \t    \t    \t    \t    \t    \t4,88/5\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t(41)","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Recommandations relatives aux comptes de service SharePoint 2016","html":"<p>Recommandations relatives aux comptes de service SharePoint 2016</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Les comptes de service jouent un rôle très important dans l’installation de chaque version de SharePoint, mais chacun a une manière différente de les configurer. Et une fois que vous installez votre SharePoint avec un ensemble de comptes de service, il n’est pas toujours facile de les changer. Jetons un coup d’œil aux comptes de service SharePoint 2016 que je recommande.","html":"<p>Les comptes de service jouent un rôle très important dans l’installation de chaque version de SharePoint, mais chacun a une manière différente de les configurer. Et une fois que vous installez votre SharePoint avec un ensemble de comptes de service, il n’est pas toujours facile de les changer. Jetons un coup d’œil aux comptes de service SharePoint 2016 que je recommande.</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Chaque administrateur SharePoint que vous demandez, aura un avis différent sur le nombre de comptes de service dont vous avez besoin et sur l&#39;opportunité de disposer de comptes de service dédiés pour certaines applications de service ou certaines tâches d&#39;administration. Même si tous les administrateurs SharePoint ont des opinions différentes, cela ne veut pas dire que certains ont tort ou raison, il n’existe pas de véritable solution «d’or» qui conviendrait à toutes les batteries de serveurs SharePoint existantes. D&#39;après mon expérience avec SharePoint, voici les comptes de service que je recommande pour votre implémentation de SharePoint 2016.\nLes comptes de service suivants peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront.","html":"<p>Chaque administrateur SharePoint que vous demandez, aura un avis différent sur le nombre de comptes de service dont vous avez besoin et sur l&#039;opportunité de disposer de comptes de service dédiés pour certaines applications de service ou certaines tâches d&#039;administration. Même si tous les administrateurs SharePoint ont des opinions différentes, cela ne veut pas dire que certains ont tort ou raison, il n’existe pas de véritable solution «d’or» qui conviendrait à toutes les batteries de serveurs SharePoint existantes. D&#039;après mon expérience avec SharePoint, voici les comptes de service que je recommande pour votre implémentation de SharePoint 2016.\nLes comptes de service suivants peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront.</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Compte","html":"<p>Compte</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"La description","html":"<p>La description</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Autorisations locales / d&#39;applications","html":"<p>Autorisations locales / d&#039;applications</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Stratégie de sécurité locale","html":"<p>Stratégie de sécurité locale</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"SP_Admin","html":"<p>SP_Admin</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Ce compte sera utilisé pour installer et configurer la batterie de serveurs SharePoint initialement. Après la configuration initiale, vous pouvez octroyer des droits d&#39;administrateur de batterie à votre compte SharePoint Administrators afin qu&#39;ils puissent se connecter et gérer SharePoint avec leur propre compte.","html":"<p>Ce compte sera utilisé pour installer et configurer la batterie de serveurs SharePoint initialement. Après la configuration initiale, vous pouvez octroyer des droits d&#039;administrateur de batterie à votre compte SharePoint Administrators afin qu&#039;ils puissent se connecter et gérer SharePoint avec leur propre compte.</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Sauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#39;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#39;approprier des fichiers ou d&#39;autres objets","html":"<p>Sauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#039;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#039;approprier des fichiers ou d&#039;autres objets</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"SP_Farm","html":"<p>SP_Farm</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"Exécute le service de minuterie et d&#39;administration SharePoint","html":"<p>Exécute le service de minuterie et d&#039;administration SharePoint</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"Autoriser l&#39;ouverture de session locale\nAjuster les quotas de mémoire pour un processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus","html":"<p>Autoriser l&#039;ouverture de session locale\nAjuster les quotas de mémoire pour un processus\nEmprunter l&#039;identité d&#039;un client après l&#039;authentification\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"SP_Services","html":"<p>SP_Services</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"Exécute le pool d&#39;applications pour la plupart de vos applications de service. Certaines applications de service nécessitent davantage de droits et un compte de service dédié est recommandé. Nous les convertissons un peu plus bas dans cet article de blog!","html":"<p>Exécute le pool d&#039;applications pour la plupart de vos applications de service. Certaines applications de service nécessitent davantage de droits et un compte de service dédié est recommandé. Nous les convertissons un peu plus bas dans cet article de blog!</p>"},{"id":"text-16","type":"text","heading":"","plain_text":"Ajuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification","html":"<p>Ajuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#039;identité d&#039;un client après l&#039;authentification</p>"},{"id":"text-17","type":"text","heading":"","plain_text":"SP_Pool","html":"<p>SP_Pool</p>"},{"id":"text-18","type":"text","heading":"","plain_text":"Exécute le pool d&#39;applications pour vos applications Web.","html":"<p>Exécute le pool d&#039;applications pour vos applications Web.</p>"},{"id":"text-19","type":"text","heading":"","plain_text":"Emprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que travail par lots\nLon comme un service","html":"<p>Emprunter l&#039;identité d&#039;un client après l&#039;authentification\nSe connecter en tant que travail par lots\nLon comme un service</p>"},{"id":"text-20","type":"text","heading":"","plain_text":"SP_Crawl","html":"<p>SP_Crawl</p>"},{"id":"text-21","type":"text","heading":"","plain_text":"Compte d&#39;accès au contenu par défaut pour l&#39;application de service de recherche. Ce compte est poursuivi pour analyser le contenu de vos applications Web SharePoint.","html":"<p>Compte d&#039;accès au contenu par défaut pour l&#039;application de service de recherche. Ce compte est poursuivi pour analyser le contenu de vos applications Web SharePoint.</p>"},{"id":"text-22","type":"text","heading":"","plain_text":"SP_Sync","html":"<p>SP_Sync</p>"},{"id":"text-23","type":"text","heading":"","plain_text":"Utilisé pour synchroniser les profils entre AD et SharePoint Server 2016","html":"<p>Utilisé pour synchroniser les profils entre AD et SharePoint Server 2016</p>"},{"id":"text-24","type":"text","heading":"","plain_text":"Utilisateur du domaine","html":"<p>Utilisateur du domaine</p>"},{"id":"text-25","type":"text","heading":"","plain_text":"Doit avoir «Replicate Directory Changes» dans Active Directory &gt;&gt; Tutorial ici","html":"<p>Doit avoir «Replicate Directory Changes» dans Active Directory &gt;&gt; Tutorial ici</p>"},{"id":"text-26","type":"text","heading":"","plain_text":"SP_C2WTS","html":"<p>SP_C2WTS</p>"},{"id":"text-27","type":"text","heading":"","plain_text":"Utilisé pour exécuter le jeton Revendications vers Windows\nUn service","html":"<p>Utilisé pour exécuter le jeton Revendications vers Windows\nUn service</p>"},{"id":"text-28","type":"text","heading":"","plain_text":"Agir en tant que partie du système d&#39;exploitation\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que service","html":"<p>Agir en tant que partie du système d&#039;exploitation\nEmprunter l&#039;identité d&#039;un client après l&#039;authentification\nSe connecter en tant que service</p>"},{"id":"text-29","type":"text","heading":"","plain_text":"SP_SU","html":"<p>SP_SU</p>"},{"id":"text-30","type":"text","heading":"","plain_text":"Compte cache d&#39;objet (super utilisateur). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site.","html":"<p>Compte cache d&#039;objet (super utilisateur). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site.</p>"},{"id":"text-31","type":"text","heading":"","plain_text":"SP_SR","html":"<p>SP_SR</p>"},{"id":"text-32","type":"text","heading":"","plain_text":"Compte cache d&#39;objet (Super Reader). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site.","html":"<p>Compte cache d&#039;objet (Super Reader). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site.</p>"},{"id":"text-33","type":"text","heading":"","plain_text":"Les comptes de service suivants sont recommandés pour vos bases de données SharePoint hébergeant SQL Server dédiées et peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront.","html":"<p>Les comptes de service suivants sont recommandés pour vos bases de données SharePoint hébergeant SQL Server dédiées et peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront.</p>"},{"id":"text-34","type":"text","heading":"","plain_text":"Compte","html":"<p>Compte</p>"},{"id":"text-35","type":"text","heading":"","plain_text":"La description","html":"<p>La description</p>"},{"id":"text-36","type":"text","heading":"","plain_text":"Autorisations locales / d&#39;applications","html":"<p>Autorisations locales / d&#039;applications</p>"},{"id":"text-37","type":"text","heading":"","plain_text":"Stratégie de sécurité locale","html":"<p>Stratégie de sécurité locale</p>"},{"id":"text-38","type":"text","heading":"","plain_text":"SP_SQLAdmin","html":"<p>SP_SQLAdmin</p>"},{"id":"text-39","type":"text","heading":"","plain_text":"Ce compte sera utilisé pour installer et configurer SQL Server initialement. Après la configuration initiale, vous pouvez accorder les droits d&#39;administrateur SQL à votre compte Administrateurs SQL afin qu&#39;ils puissent se connecter et gérer SQL avec leur propre compte.","html":"<p>Ce compte sera utilisé pour installer et configurer SQL Server initialement. Après la configuration initiale, vous pouvez accorder les droits d&#039;administrateur SQL à votre compte Administrateurs SQL afin qu&#039;ils puissent se connecter et gérer SQL avec leur propre compte.</p>"},{"id":"text-40","type":"text","heading":"","plain_text":"Sauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#39;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#39;approprier des fichiers ou d&#39;autres objets","html":"<p>Sauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#039;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#039;approprier des fichiers ou d&#039;autres objets</p>"},{"id":"text-41","type":"text","heading":"","plain_text":"SP_SQLEngine","html":"<p>SP_SQLEngine</p>"},{"id":"text-42","type":"text","heading":"","plain_text":"Ce compte exécutera le service de moteur de base de données.","html":"<p>Ce compte exécutera le service de moteur de base de données.</p>"},{"id":"text-43","type":"text","heading":"","plain_text":"Se connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus\nEffectuer des tâches de maintenance en volume (uniquement si vous souhaitez activer l&#39;initialisation instantanée du fichier)","html":"<p>Se connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus\nEffectuer des tâches de maintenance en volume (uniquement si vous souhaitez activer l&#039;initialisation instantanée du fichier)</p>"},{"id":"text-44","type":"text","heading":"","plain_text":"SP_SQLAgent","html":"<p>SP_SQLAgent</p>"},{"id":"text-45","type":"text","heading":"","plain_text":"Ce compte exécutera le service SQL Server Agent.","html":"<p>Ce compte exécutera le service SQL Server Agent.</p>"},{"id":"text-46","type":"text","heading":"","plain_text":"Se connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus","html":"<p>Se connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus</p>"},{"id":"text-47","type":"text","heading":"","plain_text":"En fonction des fonctionnalités que vous prévoyez d&#39;utiliser dans votre implémentation SharePoint 2016, voici quelques autres comptes de service que je recommande:","html":"<p>En fonction des fonctionnalités que vous prévoyez d&#039;utiliser dans votre implémentation SharePoint 2016, voici quelques autres comptes de service que je recommande:</p>"},{"id":"text-48","type":"text","heading":"","plain_text":"Compte","html":"<p>Compte</p>"},{"id":"text-49","type":"text","heading":"","plain_text":"La description","html":"<p>La description</p>"},{"id":"text-50","type":"text","heading":"","plain_text":"Autorisations locales / d&#39;applications","html":"<p>Autorisations locales / d&#039;applications</p>"},{"id":"text-51","type":"text","heading":"","plain_text":"Stratégie de sécurité locale","html":"<p>Stratégie de sécurité locale</p>"},{"id":"text-52","type":"text","heading":"","plain_text":"SP_WFM","html":"<p>SP_WFM</p>"},{"id":"text-53","type":"text","heading":"","plain_text":"Ce compte serait utilisé comme compte RunAs pour le gestionnaire de flux de travaux et les batteries de bus de service. Si vous le souhaitez, vous pouvez créer un compte dédié pour chacun.","html":"<p>Ce compte serait utilisé comme compte RunAs pour le gestionnaire de flux de travaux et les batteries de bus de service. Si vous le souhaitez, vous pouvez créer un compte dédié pour chacun.</p>"},{"id":"text-54","type":"text","heading":"","plain_text":"Emprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que service\nSe connecter en tant que travail par lots","html":"<p>Emprunter l&#039;identité d&#039;un client après l&#039;authentification\nSe connecter en tant que service\nSe connecter en tant que travail par lots</p>"},{"id":"text-55","type":"text","heading":"","plain_text":"SP_Access","html":"<p>SP_Access</p>"},{"id":"text-56","type":"text","heading":"","plain_text":"Ce compte serait utilisé pour exécuter le pool d&#39;applications de service pour l&#39;application de service Access Apps for SharePoint. La raison d&#39;un compte de service dédié est que ce compte nécessite des autorisations spéciales dans SQL ainsi que des paramètres spéciaux dans l&#39;application de service Access App Services.","html":"<p>Ce compte serait utilisé pour exécuter le pool d&#039;applications de service pour l&#039;application de service Access Apps for SharePoint. La raison d&#039;un compte de service dédié est que ce compte nécessite des autorisations spéciales dans SQL ainsi que des paramètres spéciaux dans l&#039;application de service Access App Services.</p>"},{"id":"text-57","type":"text","heading":"","plain_text":"Utilisateur du domaine","html":"<p>Utilisateur du domaine</p>"},{"id":"text-58","type":"text","heading":"","plain_text":"Membre des rôles SQL suivants","html":"<p>Membre des rôles SQL suivants</p>"},{"id":"text-59","type":"text","heading":"","plain_text":"DB Creator","html":"<p>DB Creator</p>"},{"id":"text-60","type":"text","heading":"","plain_text":"Admin de sécurité","html":"<p>Admin de sécurité</p>"},{"id":"text-61","type":"text","heading":"","plain_text":"Autorisation de lecture / écriture sur le dossier du cache de configuration situé dans C:  ProgramData  Microsoft  SharePoint  Config","html":"<p>Autorisation de lecture / écriture sur le dossier du cache de configuration situé dans C:  ProgramData  Microsoft  SharePoint  Config</p>"},{"id":"text-62","type":"text","heading":"","plain_text":"Le pool d&#39;applications IIS exécutant l&#39;application de service Access App Services doit avoir «Charger le profil utilisateur» à True. Accédez aux pools d&#39;applications IIS et, dans les paramètres avancés, définissez «Charger le profil utilisateur» sur True.","html":"<p>Le pool d&#039;applications IIS exécutant l&#039;application de service Access App Services doit avoir «Charger le profil utilisateur» à True. Accédez aux pools d&#039;applications IIS et, dans les paramètres avancés, définissez «Charger le profil utilisateur» sur True.</p>"},{"id":"text-63","type":"text","heading":"","plain_text":"Ajuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification","html":"<p>Ajuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#039;identité d&#039;un client après l&#039;authentification</p>"},{"id":"text-64","type":"text","heading":"","plain_text":"SP_PowerPivot","html":"<p>SP_PowerPivot</p>"},{"id":"text-65","type":"text","heading":"","plain_text":"Le compte d&#39;actualisation des données sans assistance PowerPivot est un compte désigné pour l&#39;exécution des travaux d&#39;actualisation des données PowerPivot dans une batterie de serveurs SharePoint.","html":"<p>Le compte d&#039;actualisation des données sans assistance PowerPivot est un compte désigné pour l&#039;exécution des travaux d&#039;actualisation des données PowerPivot dans une batterie de serveurs SharePoint.</p>"},{"id":"text-66","type":"text","heading":"","plain_text":"Quels que soient les comptes que vous choisissez, voici certaines recommandations que vous devez suivre pour vos comptes de service SharePoint 2016.\nTout d&#39;abord, la longueur de votre nom d&#39;utilisateur des comptes de service doit être inférieure à 20 (nom de domaine compris). Cela est dû à l&#39;attribut SAM-Account-Name (également appelé nom de connexion de l&#39;utilisateur antérieur à Windows 2000) qui est limité à 20 caractères dans le schéma AD. Par exemple, CORP  SP16Prod_SuperReader est de 25 caractères et serait trop long.\nMa deuxième recommandation consiste à utiliser différents comptes de service pour chaque environnement. Par exemple, votre production peut avoir un SP_Services, alors que votre compte QA serait SPQ_Services. Cela garantit que rien dans une batterie de serveurs ne peut affecter l&#39;autre. Si vous souhaitez tester, par exemple, le mot de passe du compte géré ou le donner à quelqu&#39;un d&#39;autre, vous ne compromettrez pas la sécurité. stabilité de votre ferme SharePoint de production.\nSuivez-moi sur les médias sociaux et partagez cet article avec vos amis!\n\t\t\t\t    \t    \t    \t    \t    \t    \t    \t    \t    \t    \t4,88/5\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t(41)","html":"<p>Quels que soient les comptes que vous choisissez, voici certaines recommandations que vous devez suivre pour vos comptes de service SharePoint 2016.\nTout d&#039;abord, la longueur de votre nom d&#039;utilisateur des comptes de service doit être inférieure à 20 (nom de domaine compris). Cela est dû à l&#039;attribut SAM-Account-Name (également appelé nom de connexion de l&#039;utilisateur antérieur à Windows 2000) qui est limité à 20 caractères dans le schéma AD. Par exemple, CORP  SP16Prod_SuperReader est de 25 caractères et serait trop long.\nMa deuxième recommandation consiste à utiliser différents comptes de service pour chaque environnement. Par exemple, votre production peut avoir un SP_Services, alors que votre compte QA serait SPQ_Services. Cela garantit que rien dans une batterie de serveurs ne peut affecter l&#039;autre. Si vous souhaitez tester, par exemple, le mot de passe du compte géré ou le donner à quelqu&#039;un d&#039;autre, vous ne compromettrez pas la sécurité. stabilité de votre ferme SharePoint de production.\nSuivez-moi sur les médias sociaux et partagez cet article avec vos amis!\n\t\t\t\t    \t    \t    \t    \t    \t    \t    \t    \t    \t    \t4,88/5\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t(41)</p>"},{"id":"text-67","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Recommandations relatives aux comptes de service SharePoint 2016"},{"id":"text-2","heading":"Text","content":"Les comptes de service jouent un rôle très important dans l’installation de chaque version de SharePoint, mais chacun a une manière différente de les configurer. Et une fois que vous installez votre SharePoint avec un ensemble de comptes de service, il n’est pas toujours facile de les changer. Jetons un coup d’œil aux comptes de service SharePoint 2016 que je recommande."},{"id":"text-3","heading":"Text","content":"Chaque administrateur SharePoint que vous demandez, aura un avis différent sur le nombre de comptes de service dont vous avez besoin et sur l&#39;opportunité de disposer de comptes de service dédiés pour certaines applications de service ou certaines tâches d&#39;administration. Même si tous les administrateurs SharePoint ont des opinions différentes, cela ne veut pas dire que certains ont tort ou raison, il n’existe pas de véritable solution «d’or» qui conviendrait à toutes les batteries de serveurs SharePoint existantes. D&#39;après mon expérience avec SharePoint, voici les comptes de service que je recommande pour votre implémentation de SharePoint 2016.\nLes comptes de service suivants peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront."},{"id":"text-4","heading":"Text","content":"Compte"},{"id":"text-5","heading":"Text","content":"La description"},{"id":"text-6","heading":"Text","content":"Autorisations locales / d&#39;applications"},{"id":"text-7","heading":"Text","content":"Stratégie de sécurité locale"},{"id":"text-8","heading":"Text","content":"SP_Admin"},{"id":"text-9","heading":"Text","content":"Ce compte sera utilisé pour installer et configurer la batterie de serveurs SharePoint initialement. Après la configuration initiale, vous pouvez octroyer des droits d&#39;administrateur de batterie à votre compte SharePoint Administrators afin qu&#39;ils puissent se connecter et gérer SharePoint avec leur propre compte."},{"id":"text-10","heading":"Text","content":"Sauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#39;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#39;approprier des fichiers ou d&#39;autres objets"},{"id":"text-11","heading":"Text","content":"SP_Farm"},{"id":"text-12","heading":"Text","content":"Exécute le service de minuterie et d&#39;administration SharePoint"},{"id":"text-13","heading":"Text","content":"Autoriser l&#39;ouverture de session locale\nAjuster les quotas de mémoire pour un processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus"},{"id":"text-14","heading":"Text","content":"SP_Services"},{"id":"text-15","heading":"Text","content":"Exécute le pool d&#39;applications pour la plupart de vos applications de service. Certaines applications de service nécessitent davantage de droits et un compte de service dédié est recommandé. Nous les convertissons un peu plus bas dans cet article de blog!"},{"id":"text-16","heading":"Text","content":"Ajuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification"},{"id":"text-17","heading":"Text","content":"SP_Pool"},{"id":"text-18","heading":"Text","content":"Exécute le pool d&#39;applications pour vos applications Web."},{"id":"text-19","heading":"Text","content":"Emprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que travail par lots\nLon comme un service"},{"id":"text-20","heading":"Text","content":"SP_Crawl"},{"id":"text-21","heading":"Text","content":"Compte d&#39;accès au contenu par défaut pour l&#39;application de service de recherche. Ce compte est poursuivi pour analyser le contenu de vos applications Web SharePoint."},{"id":"text-22","heading":"Text","content":"SP_Sync"},{"id":"text-23","heading":"Text","content":"Utilisé pour synchroniser les profils entre AD et SharePoint Server 2016"},{"id":"text-24","heading":"Text","content":"Utilisateur du domaine"},{"id":"text-25","heading":"Text","content":"Doit avoir «Replicate Directory Changes» dans Active Directory &gt;&gt; Tutorial ici"},{"id":"text-26","heading":"Text","content":"SP_C2WTS"},{"id":"text-27","heading":"Text","content":"Utilisé pour exécuter le jeton Revendications vers Windows\nUn service"},{"id":"text-28","heading":"Text","content":"Agir en tant que partie du système d&#39;exploitation\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que service"},{"id":"text-29","heading":"Text","content":"SP_SU"},{"id":"text-30","heading":"Text","content":"Compte cache d&#39;objet (super utilisateur). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site."},{"id":"text-31","heading":"Text","content":"SP_SR"},{"id":"text-32","heading":"Text","content":"Compte cache d&#39;objet (Super Reader). MNous ne devons pas être un compte qui sera jamais utilisé pour vous connecter au site."},{"id":"text-33","heading":"Text","content":"Les comptes de service suivants sont recommandés pour vos bases de données SharePoint hébergeant SQL Server dédiées et peuvent être nommés conformément à la convention de dénomination de votre entreprise. Les stratégies de sécurité locales ne doivent être configurées que si vous avez des stratégies de groupe qui les enlèveront."},{"id":"text-34","heading":"Text","content":"Compte"},{"id":"text-35","heading":"Text","content":"La description"},{"id":"text-36","heading":"Text","content":"Autorisations locales / d&#39;applications"},{"id":"text-37","heading":"Text","content":"Stratégie de sécurité locale"},{"id":"text-38","heading":"Text","content":"SP_SQLAdmin"},{"id":"text-39","heading":"Text","content":"Ce compte sera utilisé pour installer et configurer SQL Server initialement. Après la configuration initiale, vous pouvez accorder les droits d&#39;administrateur SQL à votre compte Administrateurs SQL afin qu&#39;ils puissent se connecter et gérer SQL avec leur propre compte."},{"id":"text-40","heading":"Text","content":"Sauvegarder des fichiers et des répertoires\nProgrammes de débogage\nGérer le journal d&#39;audit et de sécurité\nRestaurer des fichiers et des répertoires\nS&#39;approprier des fichiers ou d&#39;autres objets"},{"id":"text-41","heading":"Text","content":"SP_SQLEngine"},{"id":"text-42","heading":"Text","content":"Ce compte exécutera le service de moteur de base de données."},{"id":"text-43","heading":"Text","content":"Se connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus\nEffectuer des tâches de maintenance en volume (uniquement si vous souhaitez activer l&#39;initialisation instantanée du fichier)"},{"id":"text-44","heading":"Text","content":"SP_SQLAgent"},{"id":"text-45","heading":"Text","content":"Ce compte exécutera le service SQL Server Agent."},{"id":"text-46","heading":"Text","content":"Se connecter en tant que service\nRemplacer un jeton de niveau processus\nContrôle transversal de contournement\nAjuster les quotas de mémoire pour un processus"},{"id":"text-47","heading":"Text","content":"En fonction des fonctionnalités que vous prévoyez d&#39;utiliser dans votre implémentation SharePoint 2016, voici quelques autres comptes de service que je recommande:"},{"id":"text-48","heading":"Text","content":"Compte"},{"id":"text-49","heading":"Text","content":"La description"},{"id":"text-50","heading":"Text","content":"Autorisations locales / d&#39;applications"},{"id":"text-51","heading":"Text","content":"Stratégie de sécurité locale"},{"id":"text-52","heading":"Text","content":"SP_WFM"},{"id":"text-53","heading":"Text","content":"Ce compte serait utilisé comme compte RunAs pour le gestionnaire de flux de travaux et les batteries de bus de service. Si vous le souhaitez, vous pouvez créer un compte dédié pour chacun."},{"id":"text-54","heading":"Text","content":"Emprunter l&#39;identité d&#39;un client après l&#39;authentification\nSe connecter en tant que service\nSe connecter en tant que travail par lots"},{"id":"text-55","heading":"Text","content":"SP_Access"},{"id":"text-56","heading":"Text","content":"Ce compte serait utilisé pour exécuter le pool d&#39;applications de service pour l&#39;application de service Access Apps for SharePoint. La raison d&#39;un compte de service dédié est que ce compte nécessite des autorisations spéciales dans SQL ainsi que des paramètres spéciaux dans l&#39;application de service Access App Services."},{"id":"text-57","heading":"Text","content":"Utilisateur du domaine"},{"id":"text-58","heading":"Text","content":"Membre des rôles SQL suivants"},{"id":"text-59","heading":"Text","content":"DB Creator"},{"id":"text-60","heading":"Text","content":"Admin de sécurité"},{"id":"text-61","heading":"Text","content":"Autorisation de lecture / écriture sur le dossier du cache de configuration situé dans C:  ProgramData  Microsoft  SharePoint  Config"},{"id":"text-62","heading":"Text","content":"Le pool d&#39;applications IIS exécutant l&#39;application de service Access App Services doit avoir «Charger le profil utilisateur» à True. Accédez aux pools d&#39;applications IIS et, dans les paramètres avancés, définissez «Charger le profil utilisateur» sur True."},{"id":"text-63","heading":"Text","content":"Ajuster les quotas de mémoire pour un processus\nSe connecter en tant que travail par lots\nSe connecter en tant que service\nRemplacer un jeton de niveau processus\nEmprunter l&#39;identité d&#39;un client après l&#39;authentification"},{"id":"text-64","heading":"Text","content":"SP_PowerPivot"},{"id":"text-65","heading":"Text","content":"Le compte d&#39;actualisation des données sans assistance PowerPivot est un compte désigné pour l&#39;exécution des travaux d&#39;actualisation des données PowerPivot dans une batterie de serveurs SharePoint."},{"id":"text-66","heading":"Text","content":"Quels que soient les comptes que vous choisissez, voici certaines recommandations que vous devez suivre pour vos comptes de service SharePoint 2016.\nTout d&#39;abord, la longueur de votre nom d&#39;utilisateur des comptes de service doit être inférieure à 20 (nom de domaine compris). Cela est dû à l&#39;attribut SAM-Account-Name (également appelé nom de connexion de l&#39;utilisateur antérieur à Windows 2000) qui est limité à 20 caractères dans le schéma AD. Par exemple, CORP  SP16Prod_SuperReader est de 25 caractères et serait trop long.\nMa deuxième recommandation consiste à utiliser différents comptes de service pour chaque environnement. Par exemple, votre production peut avoir un SP_Services, alors que votre compte QA serait SPQ_Services. Cela garantit que rien dans une batterie de serveurs ne peut affecter l&#39;autre. Si vous souhaitez tester, par exemple, le mot de passe du compte géré ou le donner à quelqu&#39;un d&#39;autre, vous ne compromettrez pas la sécurité. stabilité de votre ferme SharePoint de production.\nSuivez-moi sur les médias sociaux et partagez cet article avec vos amis!\n\t\t\t\t    \t    \t    \t    \t    \t    \t    \t    \t    \t    \t4,88/5\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t(41)"},{"id":"text-67","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2019/05/030617_1936_SharePoint21.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/05/03/recommandations-et-meilleures-pratiques-relatives-aux-comptes-de-service-sharepoint-2016-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/03/recommandations-et-meilleures-pratiques-relatives-aux-comptes-de-service-sharepoint-2016-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/03/recommandations-et-meilleures-pratiques-relatives-aux-comptes-de-service-sharepoint-2016-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}