Mindestberechtigungen für Peoplepicker-SearchAdwalds und 1-Wege-Trust
-
22-10-2019 - |
Frage
Wir haben zwei verschiedene Domänen A.Local und B.Local. Es gibt einen Einweg -Vertrauen und SP2010 ist auf B.Local installiert. Ich möchte in der Lage sein, Konten von A und B. auszuwählen, kann ich den People Picker dazu bringen, genau so zu arbeiten, wie ich möchte, wenn ich einen adomainadmin verwende, aber wenn ich einen außerem verwende, wird niemand von A. auflöst.
Werke:
stsadm -o setproperty -pn peoplepicker-searchadforests -pv "forest:A.LOCAL,A\ADomainAdmin,Pa$$word;domain:B.LOCAL,B\BUser,Pa$$word" -url
Funktioniert nicht:
stsadm -o setproperty -pn peoplepicker-searchadforests -pv "forest:A.LOCAL,A\AUser,Pa$$word;domain:B.LOCAL,B\BUser,Pa$$word" -url
Die Verwendung eines Domänen -Administratorkontos für A ist keine langfristige Lösung. Was sind die Mindestrechte für PeoplePicker-Searchadads, um die Cross-Domäne zu lösen?
Lösung
Die einzige Erlaubnis, die Sie benötigen sollten, ist das Recht "Listeninhalte". Standardmäßig hat die Domänenbenutzergruppe diese Berechtigung.
Haben Sie den Verschlüsselungsschlüssel konfiguriert?
Technet hat einen Beitrag zu PP -Problemen:http://blogs.msdn.com/b/rajank/archive/2009/09/20/all-you-want-to-know-about-people-picker-in-sharepoint-functionality-configuration torubbleshooting-part--Part- 2.aspx