管理アカウントとサービス アカウントを計画する (Search Server 2008)
更新日: 2008年3月
適用対象: Microsoft Search Server 2008
トピックの最終更新日: 2015-03-09
注意
別途記載のない限り、この記事の情報は Microsoft Search Server 2008 と Microsoft Search Server 2008 Express の両方に適用されます。
この記事では、Microsoft Search Server 2008 の展開および管理に関与する可能性のある計画作成チームの役割について説明し、Search Server 2008 のインストールおよび管理で使用されるさまざまな管理アカウントとサービス アカウントについて説明します。
この記事の内容:
検索計画チームについて
管理アカウントおよびサービス アカウントについて
標準のアカウント要件
アカウントの推奨事項を計画する
検索計画チームについて
Search Server 2008 の機能と展開の計画を開始する前に、検索計画チームの役割を理解する必要があります。検索を計画する際は、組織および展開計画の規模に応じて、以下のチーム メンバの一部またはすべてが必要になる場合があります。
検索サービスの構成を管理する Search サービス管理者。担当には、クロールするコンテンツ ソースの定義、クロール ルールの設定、クロールのスケジュール設定が含まれます。また、Search サービス管理者は、インデックスを監視し、コンテンツ ソースが正常にクロールされているかどうかを確認します。
検索センター サイトを含む既定のサイト コレクションを管理する少なくとも一人のサイト コレクション管理者。この管理者はサイト レベルおよびサイト コレクション レベルでエンド ユーザーの操作環境を管理します。担当には、キーワード、おすすめコンテンツ、範囲の定義が含まれます。SharePoint サイトをホストするファームに追加のサイト コレクションが存在する場合、追加のサイト コレクション管理者が必要になることがあります。
コンテンツのニーズに基づいて組織の 1 つ以上のファームのアーキテクチャおよびトポロジを計画する IT 管理者。通常、IT 管理者は、可用性、信頼性、容量計画などの IT の運用に影響を与えない限り、コンテンツには関与しません。
管理アカウントおよびサービス アカウントについて
管理アカウントおよびサービス アカウントは、アクセスおよびセキュリティを確保するために Search Server 2008 全体で使用されます。次のセクションでは、各アカウントの目的、単一サーバーおよび複数サーバー インストールでの標準のアカウントの要件、計画の推奨事項について説明するガイダンスを提供します。
サーバー ファームレベルのアカウント
次の表では、Microsoft SQL Server の構成および Search Server 2008 のインストールに使用するアカウントについて説明します。
アカウント | 目的 |
---|---|
SQL Server サービス アカウント |
SQL Server のインストール時に、このアカウントが要求されます。 このアカウントは、以下の SQL Server サービスのサービス アカウントとして使用されます。
既定のインスタンスを使用していない場合、これらのサービスは以下のように表示されます。
|
セットアップ ユーザー アカウント |
Search Server 2008 のインストール時にログオンするユーザーのアカウントです。 |
サーバー ファーム アカウント |
このアカウントは、次のように呼ばれることもあります。
このアカウントは、以下のとおりです。
|
共有サービス プロバイダ (SSP) のアカウント
次の表では、検索サービスおよびコンテンツのクロールのために、SSP で使用されるアカウントについて説明します。
アカウント | 目的 | 場所 |
---|---|---|
SSP サービス資格情報 |
以下のサービスで使用されます。
|
Search Server 2008 の詳細インストール時に、[Search Server の構成] ページの [省略可能] セクションの [Search サービス管理アカウント] で、このアカウントを指定できます。 アカウントを変更するには、サーバーの全体管理 Web サイトに移動し、[アプリケーション構成の管理] をクリックします。[Office SharePoint Server 共有サービス] で、[このファームの共有サービスの作成または構成] をクリックします。[このファームの共有サービスの管理] ページで、変更する SSP アカウントの名前の横にある矢印をクリックし、[プロパティの編集] をクリックします。[SSP サービス資格情報] の下にある [ユーザー名] および [パスワード] ボックスに新しいアカウント情報を入力します。 |
Office SharePoint Server Search |
Office SharePoint Server Search サービスのサービス アカウントとして使用されます。このサービスのインスタンスは 1 つしか存在しません。 |
Search Server 2008 の詳細インストール時に、[Search Server の構成] ページの [Search サービス アカウント] で、このアカウントを定義します。 インストール後にアカウントを変更するには、サーバーの全体管理 Web サイトに移動し、[サーバー構成の管理] をクリックします。[トポロジおよびサービス] で、[サーバーのサービス] をクリックします。[サービス] で、[Office SharePoint Server Search] をクリックします。[Office SharePoint Server Search サービス設定の構成] ページの [ファームの Search サービス アカウント] の下にある [ユーザー名] および [パスワード] ボックスに新しいアカウント情報を入力します。 |
既定のコンテンツ アクセス アカウント |
コンテンツをクロールするために使用する既定のアカウントです。特定のアカウントが指定されない場合、既定のコンテンツ アクセス アカウントが使用されます。 |
このアカウントを変更するには、サーバーの全体管理 Web サイトに移動し、[共有サービスの管理] で [共有サービス] をクリックします。[検索管理] ページの [クロール中] で、[既定のコンテンツ アクセス アカウント] をクリックします。[既定のコンテンツ アクセス アカウント] ページで、[アカウント] および [パスワード] ボックスに新しいアカウント情報を入力します。 |
コンテンツ アクセス アカウント |
特定のコンテンツをクロールするために使用されるクロール ルールで使用するオプションのアカウントです。たとえば、ファイル共有などの Search Server 2008 の外部にあるコンテンツでは、既定とは異なるアクセス アカウントが必要になる場合があります。 |
このアカウントを変更するには、サーバーの全体管理 Web サイトに移動し、[共有サービスの管理] で [共有サービス] をクリックします。 [検索管理] ページの [クロール中] の下で、[クロール ルール] をクリックします。新規または既存のクロール ルールの資格情報を設定します。 |
Windows SharePoint Services Search アカウント
以下の表では、Windows SharePoint Services Search のセットアップと構成に使用されるアカウントについて説明します。Search Server 2008 では、このサービスはヘルプの検索機能を提供するために使用されるので、Windows SharePoint Services ヘルプ検索サービスと呼ばれます。Search Server 2008 のインストール時に、アカウントはローカル サービスとして実行するよう自動的に事前定義されます。
アカウント | 目的 | 場所 |
---|---|---|
Windows SharePoint Services Search サービス アカウント |
Windows SharePoint Services Search サービスのサービス アカウントとして使用されます。このサービスのインスタンスはファーム内に 1 つしか存在しません。 |
Search Server 2008 の詳細インストール時に、[Search Server の構成] ページの [Help Search サービス アカウント] でこのアカウントを定義します。 |
Windows SharePoint Services Search コンテンツ アクセス アカウント |
Windows SharePoint Services Search アプリケーション サーバー ロールによりサイト内のヘルプ コンテンツをクロールするために使用されます。 |
このアカウントは、インストール時に自動的に構成されます。 インストール後にアカウントを変更するには、サーバーの全体管理 Web サイトに移動し、[サーバー構成の管理] をクリックします。[サーバー構成の管理] ページで、[トポロジおよびサービス] の [サーバーのサービス] をクリックします。[サーバーのサービス] ページの [サービス] で、[Windows SharePoint Services Search] をクリックします。[Windows SharePoint ServicesSearch サービス設定の構成] ページの [コンテンツ アクセス アカウント] の下にある [ユーザー名] および [パスワード] ボックスに新しいアカウント情報を入力します。 |
アプリケーション プール アカウント
次の表では、アプリケーション プール アカウントについて説明します。実装するアプリケーション プールごとに 1 つのアプリケーション プール アカウントを計画します。
Search Server 2008 のインストール時に、2 つのアプリケーション プールが自動的に作成されます。1 つはサーバー ファーム アカウントを使用するサーバーの全体管理用、もう 1 つは検索センター Web アプリケーションまたは SSP 用です。
アカウント | 目的 | 場所 |
---|---|---|
アプリケーション プール プロセス アカウント |
Web アプリケーションに関連付けられているコンテンツ データベースへのアクセスに使用されます。 |
Web アプリケーションの作成時に定義され、Internet Information Server (IIS) で変更できます。 |
標準のアカウント要件
ここでは、単一サーバー (基本インストール) および複数サーバー (詳細インストール) 展開の両方の場合の個々のアカウントの要件について説明します。インストール前に与える必要がある権限を要件の一覧として示します。場合によっては、インストール時に自動的に与えられる追加の権限についても説明します。
注意
この記事には SQL 認証を使用する環境のアカウント要件は含まれていません。
サーバー ファームレベルのアカウント
次の表では、サーバー ファームレベルのアカウントの標準的なアカウント要件について説明します。
アカウント | 単一サーバーの要件 | サーバー ファームの要件 |
---|---|---|
SQL Server サービス アカウント |
|
|
セットアップ ユーザー アカウント |
|
|
サーバー ファーム アカウント |
|
|
SSP のアカウント
次の表では、SSP のアカウントの標準的なアカウント要件について説明します。
アカウント | 単一サーバーの要件 | サーバー ファームの要件 |
---|---|---|
SSP サービス アカウント |
|
手動の構成は不要です。 このアカウントには、Search Server 2008 のインストール時に以下の権限が自動的に与えられます。
|
Office SharePoint Server Search アカウント |
|
このアカウントには、Search Server 2008 のインストール時に以下の権限が自動的に与えられます。
|
既定のコンテンツ アクセス アカウント |
|
このアカウントには、Search Server 2008 のインストール時に追加の権限が自動的に与えられます。 |
コンテンツ アクセス アカウント |
|
|
Windows SharePoint Services Search アカウント
次の表では、Windows SharePoint Services Search アカウントの標準的なアカウント要件について説明します。Search Server 2008 では、これらのアカウントはヘルプ コンテンツの検索およびインデックス作成のみに使用されます。
アカウント | 単一サーバーの要件 | サーバー ファームの要件 |
---|---|---|
Windows SharePoint Services Search サービス アカウント |
|
このアカウントには、Search Server 2008 をインストールするときに以下の権限が自動的に与えられます。
|
Windows SharePoint Services Search コンテンツ アクセス アカウント |
|
このアカウントには、Search Server 2008 をインストールするときに以下の権限が自動的に与えられます。
|
アプリケーション プール アカウント
次の表では、アプリケーション プール アカウントの標準的なアカウント要件について説明します。
アカウント | 単一サーバーの要件 | サーバー ファームの要件 |
---|---|---|
アプリケーション プール プロセス アカウント |
|
手動の構成は不要です。 このアカウントには、以下の SQL Server のロールと権限が自動的に割り当てられます。
このアカウントには、WFE とアプリケーション サーバー上の追加権限が Search Server 2008 によって自動的に与えられます。 |
アカウントの推奨事項を計画する
ここでは、ほとんどの環境でアカウントを実装するのに適した実用的な計画の推奨事項を以下の 2 つの展開シナリオに沿って説明します。
セキュリティ保護されたファーム環境
単一サーバー環境
セキュリティ保護されたファーム環境
これらの計画の推奨事項は、セキュリティ保護されたファーム環境における個別アカウントに関するものです。
サーバー ファームレベルのアカウント
次の表では、セキュリティ保護されたファーム環境でのサーバー ファームレベルのアカウントの計画に関する推奨事項について説明します。
アカウント | 推奨事項 |
---|---|
SQL Server サービス アカウント |
|
セットアップ ユーザー アカウント |
|
サーバー ファーム アカウント |
|
SSP のアカウント
次の表では、セキュリティ保護されたファーム環境における SSP のアカウントの計画に関する推奨事項について説明します。
アカウント | 推奨事項 |
---|---|
SSP サービス アカウント |
|
Office SharePoint Server Search アカウント |
|
既定のコンテンツ アクセス アカウント |
|
Windows SharePoint Services Search アカウント
次の表では、セキュリティ保護されたファーム環境での Windows SharePoint Services Search アカウントの計画に関する推奨事項について説明します。Search Server 2008 では、ヘルプのクロールおよびインデックス作成に、これらのアカウントが使用されます。
アカウント | 推奨事項 |
---|---|
Windows SharePoint Services Search サービス アカウント |
|
Windows SharePoint Services Search コンテンツ アクセス アカウント |
|
アプリケーション プール アカウント
次の表では、セキュリティ保護されたファーム環境でのアプリケーション プール アカウントの計画に関する推奨事項について説明します。
アカウント | 推奨事項 |
---|---|
アプリケーション プール プロセス アカウント |
|
単一サーバー環境
次の表では、単一サーバー環境で Search Server 2008 を使用する場合の計画に関する推奨事項について説明します。単一サーバー環境とは、単一のサーバーがすべてのサーバー ロールをホストする環境です。
シナリオ | 推奨事項 |
---|---|
Search Server 2008 Express |
注意 この情報は、Search Server 2008 Express にのみ適用されます。
|
ドメイン環境での SQL Server |
|
ワークグループ環境での SQL Server |
|