您的位置:首页 > 其它

如何更换User Profile Synchronization Service Account?

2015-10-26 15:48 459 查看
好多IT Administrator在实现SharePoint
User Profile与AD User做信息同步时,欲开启User Profile
Synchronization Service时遇到了问题,Account Name默认显示Farm
Account的账户信息,而Farm Account默认是:NT AUTHORITY\NETWORK SERVICE,且此账户默认是没有密码的,导致无法输入密码服务起不来,如下图所示:
 



 
解决方案:
 
开启User ProfileSynchronization Services要求的Account必须是FarmAccount,所以我们可以通过Service
Account中切换一下Farm Account来解决此问题。
 
具体步骤如下:
 
Central Administration->Security页面,点击Configure
Managed Accounts,如下所示:

 



进入Configure Managed Account页面,点击Register
Managed Account,添加一个AD User,如下图所示:

 



 
Central Administration->Security页面,点击Configure
Service Accounts,选择所添加的AD User,点击OK,如下图所示:

 



 
进入Services On Server页面,开启User
Profile Synchronization Service时,页面就自动切换所配置的Farm Account了,如下图所示:

 



 
 
注意:
 
预想开启User Profile Synchronization Service,除了保证Farm
Account信息与开启此服务的Account一致之外,还需要保证Account为SharePoint
Server的Local Administrator的Member。

Service Account在AD中需有Replicate
Directory Changes权限

如果Domain Controller运行在Windows
Server 2003上,Service Account需是Pre-Windows
2000 Compatible Access built-in Group的Member

如果Domain的NetBIOS
Name与Fully-qualified Domain Name不同,需保证Service
Account在cn=Configuration container有Replicate
Directory Changes的权限

如果你想从SharePoint端往AD中导入User
Profile的话,需保证Service Account在你想导入的AD->OU中有Create
Child Objects和Write All Properties的权限
 
希望能帮助大家解决问题,如有其它问题,欢迎与我联系。
 
 
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息