Gli account utilizzati dai pool di applicazioni o dalle identità del servizio si trovano nel gruppo Administrators del computer locale (SharePoint Server)

SI APPLICA A:yes-img-132013 yes-img-162016 yes-img-192019 yes-img-seSubscription Edition no-img-sopSharePoint in Microsoft 365

Nome regola: gli account utilizzati dai pool di applicazioni o dalle identità del servizio si trovano nel gruppo Administrators del computer locale.

Riepilogo: un account utente utilizzato da servizi o pool di applicazioni deve disporre delle autorizzazioni di un account utente di dominio e non deve essere un membro del gruppo Amministratori farm o del gruppo Administrators nel computer locale. L'utilizzo di account con privilegi elevati per servizi o pool di applicazioni comporta un rischio per la sicurezza della farm e potrebbe consentire l'esecuzione di malware.

Causa: gli account utilizzati dai pool di applicazioni o servizi sono membri del gruppo Administrators del computer locale.

Soluzione: modificare l'account utente in un account predefinito o in un account di dominio non membro del gruppo Administrators.

  1. Verificare che l'account utente che sta eseguendo la procedura sia membro del gruppo Amministratori farm.

  2. Nella sezione Sicurezza della home page di Amministrazione centrale fare clic su Configura account di servizio.

  3. Nell'elenco Selezionare il componente da aggiornare della pagina Account di servizio fare clic sul pool di applicazioni o sul servizio che utilizza le credenziali di un membro del gruppo Administrators nel computer locale come account di sicurezza.

  4. Nell'elenco Selezionare un account fare clic su un account appropriato per questo componente, ad esempio l'account predefinito Servizio di rete, oppure fare clic su Registra nuovo account gestito e quindi nella pagina Registrazione account gestito specificare le credenziali e le impostazioni di modifica della password desiderate.

  5. Fare clic su OK.

Per ulteriori informazioni, vedere Informazioni su autorizzazioni e impostazioni di sicurezza per gli account in SharePoint Server 2016.

Vedere anche

Concetti

Pianificare gli account amministrativi e di servizio in SharePoint Server

Plan for least-privileged administration in SharePoint Server