Condividi tramite


Account amministrativi e di servizio per la distribuzione iniziale in SharePoint Server

SI APPLICA A:yes-img-132013 yes-img-162016 yes-img-192019 yes-img-seSubscription Edition no-img-sopSharePoint in Microsoft 365

Questo articolo fornisce informazioni sugli account amministrativi e di servizio necessari per una distribuzione iniziale di SharePoint Server. Per implementare in modo completo tutti gli aspetti di una farm di produzione sono necessari ulteriori account e autorizzazioni.

Nota

Per un elenco completo delle autorizzazioni per SharePoint Server 2016 e 2019, vedere Autorizzazioni account e impostazioni di sicurezza in SharePoint Server 2016 e 2019. > Per un elenco completo delle autorizzazioni per SharePoint Server 2013, vedere Autorizzazioni account e impostazioni di sicurezza in SharePoint 2013.

Importante

Non usare nomi di account di servizio che contengono il simbolo $ ad eccezione dell'uso di un account del servizio gestito di gruppo per SQL Server.

Account necessari in SharePoint Server

Per distribuire SharePoint Server in una server farm, è necessario fornire le credenziali per più account diversi.

Nella tabella seguente vengono illustrati gli account che è possibile utilizzare per installare e configurare SharePoint Server.

Account Scopo Requisiti
Account del servizio SQL Server
L'account del servizio Server SQL viene utilizzato per eseguire SQL Server. È l'account del servizio per i servizi di SQL Server seguenti:
MSSQLSERVER
SQLSERVERAGENT
Se non si utilizza l'istanza predefinita di SQL Server, nella console Servizi Windows tali servizi verranno visualizzati come segue:
MSSQL<InstanceName>
SQLAgent<InstanceName>
Usare un account utente di dominio o preferibilmente un account del servizio gestito di gruppo.
Se si prevede di eseguire il backup in una risorsa esterna o il ripristino da una risorsa esterna, è necessario concedere le autorizzazioni per tale risorsa all'account appropriato. Se si usa un account utente di dominio o un account del servizio gestito di gruppo per l'account del servizio SQL Server, concedere le autorizzazioni a tale account utente di dominio. Tuttavia, se si usa il servizio di rete o l'account di sistema locale, concedere le autorizzazioni per la risorsa esterna all'account computer (<domain_name>\<SQL_hostname>).
Il nome dell'istanza è arbitrario ed è stato creato durante l'installazione di SQL Server.
Account utente amministratore farm
L'account utente amministratore della farm è un account univoco assegnato a un amministratore di SharePoint. Viene usato per eseguire quanto segue:
Configurazione
Configurazione guidata Prodotti SharePoint
Account utente di dominio.
Membro del gruppo Administrators in ogni server SharePoint nella farm.
Membro del ruolo sql server seguente (facoltativo): ruolo predefinito del server sysadmin .
Se si eseguono cmdlet di Windows PowerShell che interessano un database, questo account deve essere un membro del ruolo predefinito del database db_owner per il database o un membro del ruolo predefinito del server sysadmin in SQL.
Account del servizio farm
L'account del servizio farm viene usato per eseguire le attività seguenti:
Agire da identità del pool di applicazioni per il sito Web Amministrazione centrale SharePoint.
Eseguire il Servizio timer flussi di lavoro Microsoft SharePoint Foundation.
Account utente di dominio.
Autorizzazioni aggiuntive vengono concesse automaticamente per l'account della server farm in server Web e server applicazioni che vengono aggiunti a una server farm.
L'account della server farm viene aggiunto automaticamente come account di accesso di SQL Server nel computer che esegue SQL Server. L'account viene aggiunto ai ruoli di sicurezza di SQL Server seguenti:
* ruolo predefinito del server dbcreator
* ruolo predefinito del server securityadmin
* db_owner ruolo predefinito del database per tutti i database di SharePoint nella server farm
Questo account non deve essere usato in modo interattivo da un amministratore.

Nota

È consigliabile installare SharePoint Server utilizzando il principio dei privilegi minimi.