télécharger 324.65 Kb.
|
Procéder au suivi ou au blocage des installations SharePoint Server 2010Publication : 10 juin 2010 Étant donné que les déploiements des Produits Microsoft SharePoint 2010 sont gérés au niveau de la batterie de serveurs, un déploiement de SharePoint ne possède pas d’informations sur les autres déploiements de SharePoint pouvant exister dans la même entreprise. Les administrateurs ont besoin de ces informations pour gérer et contrôler tous les déploiements dans l’entreprise. Ils ont par exemple besoin de savoir si un déploiement a été configuré en fonction des exigences de l’organisation ou de connaître le nombre de déploiements non autorisés existant dans l’entreprise. Les Produits SharePoint 2010 offrent la possibilité de procéder au verrouillage, au suivi, voire au blocage des installations aléatoires de Microsoft SharePoint Server 2010. Dans cet article : Bloquer les installations Effectuer le suivi des installations Bloquer les installationsSi vous souhaitez empêcher les utilisateurs d’installer SharePoint Server 2010 et les produits associés, définissez la clé de Registre suivante à l’aide de la stratégie de groupe dans les services d’annuaire Active Directory : HKLM\Software\Policies\Microsoft\Shared Tools\Web Server Extensions\14.0\ SharePoint\DWORD DisableInstall Pour bloquer les installations, définissez DWORD DisableInstall=00000001. Lorsque cette clé de Registre est définie, les utilisateurs qui essaient d’installer SharePoint Server 2010 reçoivent le message d’erreur suivant : L’installation SharePoint est bloquée dans votre organisation. Pour plus d’informations, contactez l’administrateur réseau. Pour définir une valeur de Registre à l’aide de la stratégie de groupe, vous pouvez utiliser un fichier .admx dans Windows Server 2008 ou une applet de commande Windows PowerShell dans Windows Server 2008 R2. Pour plus d’informations sur la configuration de valeurs de Registre à l’aide des stratégies de groupe dans Windows Server 2008, voir le Guide de référence de la syntaxe ADMX de stratégie de groupe (http://go.microsoft.com/fwlink/?LinkId=194348). Pour plus d’informations sur la définition de valeurs de Registre à l’aide des stratégies de groupe dans Windows Server 2008 R2, voir Définir une valeur de clé de Registre depuis la ligne de commande à l’aide d’applets de commande PowerShell de stratégie de groupe (éventuellement en anglais) (http://go.microsoft.com/fwlink/?LinkId=194345). Pour des informations générales sur les stratégies de groupe, voir Stratégie de groupe (http://go.microsoft.com/fwlink/?LinkID=177635) sur TechNet. Effectuer le suivi des installationsUn marqueur de services de domaine Active Directory (AD DS, Active Directory Domain Services) appelé « point de connexion de service » identifie les serveurs des Produits SharePoint 2010 dans une organisation. Pour utiliser ce marqueur, créez un conteneur dans les services AD DS et définissez les autorisations pour le conteneur avant d’installer des Produits SharePoint 2010 dans l’environnement. Ensuite, lorsque vous-même ou un utilisateur dans votre domaine exécutez l’Assistant Configuration des produits SharePoint dans le cadre de l’installation de SharePoint Server 2010, ce marqueur est défini et peut faire l’objet d’un suivi à l’aide des services AD DS. Vous devez définir ce marqueur pour chaque domaine existant dans votre organisation si vous souhaitez effectuer le suivi des installations dans tous les domaines. Ce marqueur est supprimé des services AD DS lorsque le dernier serveur est supprimé d’une batterie de serveurs. Vous pouvez également définir le marqueur à l’aide de Windows PowerShell. Le marqueur contient l’URL du service de détection d’applications et d’équilibrage de la charge (également appelé « application du service de topologie ») pour la batterie de serveurs. Vous devez accorder l’autorisation d’écriture sur ce conteneur à tous les comptes d’utilisateurs ou comptes de domaine susceptibles d’exécuter l’Assistant Configuration des produits SharePoint. Si le compte n’est pas autorisé à écrire sur ce conteneur, l’avertissement suivant apparaît dans le fichier journal de l’Assistant Configuration des produits SharePoint : Échec de l’ajout du point de connexion de service pour cette batterie de serveurs. Impossible de créer un point de connexion de service dans le domaine Active Directory actuel. Vérifiez que le conteneur SharePoint existe dans le domaine actuel et que vous disposez des droits en écriture sur ce conteneur. » Pour créer le conteneur dans Active Directory et définir les autorisations, vous pouvez utiliser la fonctionnalité Modification ADSI (Active Directory Service Interfaces). Pour créer un conteneur de point de connexion de service pour effectuer le suivi des installations
Il s’agit du nom par défaut.
Le conteneur est créé.
Notez que si un utilisateur qui ne peut pas écrire sur ce conteneur installe SharePoint Server 2010, aucune entrée n’est créée. Songez à accorder l’autorisation à tous les utilisateurs authentifiés afin de pouvoir effectuer le suivi de tous les objets.
Pour valider ce processus, installez et déployez une nouvelle batterie de serveurs SharePoint dans l’environnement, puis vérifiez si le point de connexion de service a été créé correctement. Si tout fonctionne, un nouvel objet GUID se trouve sous le conteneur Produits Microsoft SharePoint. Cliquez avec le bouton droit sur l’objet, puis cliquez sur Propriétés. L’URL du service de détection d’applications et d’équilibrage de charge de la batterie de serveurs est répertoriée. Un script permet de recenser tous les noms de serveurs des Produits SharePoint 2010 dans un domaine. Pour obtenir le script, voir Répertorier toutes les zones SharePoint 2010 dans un domaine en vérifiant le marqueur AD (http://gallery.technet.microsoft.com/ScriptCenter/fr-fr/af31bded-f33f-4c38-a4e8-eaa2fab1c459 dans le Centre de script. Appliquez la procédure suivante pour ajouter ou mettre à jour le point de connexion service pour la batterie de serveurs actuelle dans les services AD DS. Pour définir un point de connexion de service dans les services AD DS à l’aide de Windows PowerShell
Où :
Pour obtenir l’URL du service de détection d’applications et d’équilibrage de la charge, exécutez la commande suivante.
Cette commande retourne l’URL du service de détection d’applications et d’équilibrage de la charge. Pour plus d’informations, voir Get-SPTopologyServiceApplication (http://technet.microsoft.com/fr-fr/library/fc40e2b8-5710-4034-b37f-b4e61008410a(Office.14).aspx).
Pour plus d’informations, voir Set-SPFarmConfig (http://technet.microsoft.com/fr-fr/library/fc9fd625-0df1-467a-bd31-16b7e29fbca9(Office.14).aspx). Appliquez la procédure suivante pour supprimer le point de connexion service pour la batterie de serveurs actuelle dans les services AD DS. Pour supprimer un point de connexion de service dans les services AD DS à l’aide de Windows PowerShell
Pour plus d’informations, voir Set-SPFarmConfig (http://technet.microsoft.com/fr-fr/library/fc9fd625-0df1-467a-bd31-16b7e29fbca9(Office.14).aspx). Appliquez la procédure suivante pour obtenir les informations sur le point de connexion service pour la batterie de serveurs actuelle dans les services AD DS. Pour rechercher le point de connexion de service pour une batterie de serveurs à l’aide de Windows PowerShell
Pour plus d’informations, voir Get-SPFarmConfig (http://technet.microsoft.com/fr-fr/library/83a26555-6b6e-4959-9a6a-bdef049de2a2(Office.14).aspx). |
![]() | ![]() | ||
![]() | «en l’état». Les informations et les éléments visuels contenus dans ce document, y compris les url et les autres références à des... | ![]() | |
![]() | ![]() | ||
![]() | ![]() | ||
![]() | «utilisabilité» et précise, dans ce contexte, comment se traduit le meilleur respect possible des standards et des cadres de références... | ![]() |