Autorizzazioni minime per Peoplepicker-searchadforests e 1 via la fiducia
-
22-10-2019 - |
Domanda
Abbiamo due diversi domini A.LOCAL e B.LOCAL. C'è un senso unico di fiducia configurata e SP2010 è installato sul B.LOCAL. Voglio essere in grado di scegliere gli account sia da A e B. Sono in grado di ottenere la gente selettore per il lavoro esattamente come voglio quando uso A \ ADomainAdmin ma se io uso un \ Auser che non risolve nessuno da A.
Opere:
stsadm -o setproperty -pn peoplepicker-searchadforests -pv "forest:A.LOCAL,A\ADomainAdmin,Pa$$word;domain:B.LOCAL,B\BUser,Pa$$word" -url
non funziona:
stsadm -o setproperty -pn peoplepicker-searchadforests -pv "forest:A.LOCAL,A\AUser,Pa$$word;domain:B.LOCAL,B\BUser,Pa$$word" -url
Con un account di amministratore di dominio per A non è una soluzione a lungo termine. Quali sono i diritti minimi per Peoplepicker-searchadforests per risolvere dominio croce?
Soluzione
L'unica autorizzazione si dovrebbe richiedere è il diritto "contenuto della lista". Per impostazione predefinita, il gruppo di utenti del dominio ha questa autorizzazione.
Hai configurare la chiave di crittografia?
Technet ha un post su questioni PP: http://blogs.msdn.com/b/rajank/archive/2009/09/20/all-you-want-to-know-about-people -picker-in-sharepoint-funzionalità di configurazione-risoluzione dei problemi-parte-2.aspx