OVH Cloud OVH Cloud

[WSS2003] Domaines differents

3 réponses
Avatar
nico
Bonjour,

J'ai un serveur WSS sur un domaine (une DMZ) et ma base de données se
trouve sur un autre domaine.
Je n'ai pas de relation d'approb. entre les deux domaines (sécurité
oblige).
Du coup je ne peux pas utiliser de compte de domaines dans la partie
admin de WSS.
J'ai affecté un compte local system pour le pool du serveur WSS et un
compte SQL Server pour la base de données.
Bref, ça marche sauf que je me rends compte qu'un nouveau compte NT-
AUTHORITY\SYSTEM a été créé sans rien demander sur le serveur SQL et que
ce compte est apparemment utilisé (il a les droits sur les bases de
config et de contenu).

Ma question est la suivante : pourquoi ce compte a été créé
automatiquement et est-ce que le compte SQL que j'ai défini est
réellement utilisé ou bien est-ce que c'est le compte NT-AUTHORITY
\SYSTEM qui est utilisé à chaque fois ?

Merci d'avance.

nico

3 réponses

Avatar
Renaud COMTE [MVP]
Votre config est loin d'etre recommendable

du fait que vous utilisez un compt unique de BDD, vous n'avez en pratique
aucune restriction de securité sur vos données
la securité NT est utilisé jusque dans la BDD pour securiser les docs







Donc en theorie et en pratique votre site est quasi publique pour tout les
lecteurs ...

le compte "NT AuthoritySystem" est surtout utilisé poru la recherche plein
texte de WSS, il est utilisé en cas de restriciton des droits d'admin sur le
serveur SQL, ce compte a ete crée au mappage de Sharepoint pour son
fonctionnement

Pour info sup :
http://support.microsoft.com/default.aspx?scid=kb;EN-US;Q263712

Voila

Renaud COMTE [MVP]
---------------------------------------------
http://www.clubSPS.org
http://blog.spsclerics.com/
---------------------------------------------
[INFO] : Je me permet de rappeller l'importance de bien préciser la version
de SPS dans vos questions
cela eviterais des réponses erronées ou trompeuses comme récemment sur






la problématique de backup
Ca autoriserais aussi des tris plus efficaces via le moteur de recherche







Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS 2001]
[WSS]
"nico >" a écrit dans le message de
news:
Bonjour,

J'ai un serveur WSS sur un domaine (une DMZ) et ma base de données se
trouve sur un autre domaine.
Je n'ai pas de relation d'approb. entre les deux domaines (sécurité
oblige).
Du coup je ne peux pas utiliser de compte de domaines dans la partie
admin de WSS.
J'ai affecté un compte local system pour le pool du serveur WSS et un
compte SQL Server pour la base de données.
Bref, ça marche sauf que je me rends compte qu'un nouveau compte NT-
AUTHORITYSYSTEM a été créé sans rien demander sur le serveur SQL et que
ce compte est apparemment utilisé (il a les droits sur les bases de
config et de contenu).

Ma question est la suivante : pourquoi ce compte a été créé
automatiquement et est-ce que le compte SQL que j'ai défini est
réellement utilisé ou bien est-ce que c'est le compte NT-AUTHORITY
SYSTEM qui est utilisé à chaque fois ?

Merci d'avance.

nico


Avatar
nico
Je suis bien conscient que c'est loin d'être recommandable.

Quelle est la recommandation alors quand il s'agit de créer un site WSS
sur un serveur en DMZ (sur un certain domaine) et quand le serveur SQL
est sur un autre domaine et qu'il n'y a pas d'approbation possibles
entre ces deux domaines ?

nico



"Renaud COMTE [MVP]" wrote in
news::

Votre config est loin d'etre recommendable

du fait que vous utilisez un compt unique de BDD, vous n'avez en
pratique aucune restriction de securité sur vos données
la securité NT est utilisé jusque dans la BDD pour securiser les
docs







Donc en theorie et en pratique votre site est quasi publique pour tout
les lecteurs ...

le compte "NT AuthoritySystem" est surtout utilisé poru la recherche
plein texte de WSS, il est utilisé en cas de restriciton des droits
d'admin sur le serveur SQL, ce compte a ete crée au mappage de
Sharepoint pour son fonctionnement

Pour info sup :
http://support.microsoft.com/default.aspx?scid=kb;EN-US;Q263712

Voila

Renaud COMTE [MVP]
---------------------------------------------
http://www.clubSPS.org
http://blog.spsclerics.com/
---------------------------------------------
[INFO] : Je me permet de rappeller l'importance de bien préciser la
version de SPS dans vos questions
cela eviterais des réponses erronées ou trompeuses comme récemment
sur






la problématique de backup
Ca autoriserais aussi des tris plus efficaces via le moteur de
recherche







Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS
2001] [WSS]
"nico >" a écrit dans le
message de news:
Bonjour,

J'ai un serveur WSS sur un domaine (une DMZ) et ma base de données se
trouve sur un autre domaine.
Je n'ai pas de relation d'approb. entre les deux domaines (sécurité
oblige).
Du coup je ne peux pas utiliser de compte de domaines dans la partie
admin de WSS.
J'ai affecté un compte local system pour le pool du serveur WSS et un
compte SQL Server pour la base de données.
Bref, ça marche sauf que je me rends compte qu'un nouveau compte NT-
AUTHORITYSYSTEM a été créé sans rien demander sur le serveur SQL et
que ce compte est apparemment utilisé (il a les droits sur les bases
de config et de contenu).

Ma question est la suivante : pourquoi ce compte a été créé
automatiquement et est-ce que le compte SQL que j'ai défini est
réellement utilisé ou bien est-ce que c'est le compte NT-AUTHORITY
SYSTEM qui est utilisé à chaque fois ?

Merci d'avance.

nico







Avatar
Renaud COMTE [MVP]
C'est pas vraiment une recommandation mais plutot un conseil

Comment faire fonctionner efficacement un systéme multimachine de facon
securisé si votre environnement lui n'est déja pas homogéne ?

Dés lors, je ne peux pas dire grand chose
Il faudrais que l'ensemble de vos serveurs , WEB/ JOB/SQL soient et






restent dans le même domaine et surtout n'utilise pas de compte NT local

Maintenant, si vos serveurs sont forcement separés et que vous ne pouvez
rejoindre le domaine, bien a par rajouter une base de donnée ou utilise
WMSDE en local sur le serveur WSS, vous n'avez guere de choix

Renaud COMTE [MVP]
---------------------------------------------
http://www.clubSPS.org
http://blog.spsclerics.com/
---------------------------------------------
[INFO] : Je me permet de rappeller l'importance de bien préciser la version
de SPS dans vos questions
cela eviterais des réponses erronées ou trompeuses comme récemment sur






la problématique de backup
Ca autoriserais aussi des tris plus efficaces via le moteur de recherche







Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS 2001]
[WSS]
"nico >" a écrit dans le message de
news:
Je suis bien conscient que c'est loin d'être recommandable.

Quelle est la recommandation alors quand il s'agit de créer un site WSS
sur un serveur en DMZ (sur un certain domaine) et quand le serveur SQL
est sur un autre domaine et qu'il n'y a pas d'approbation possibles
entre ces deux domaines ?

nico



"Renaud COMTE [MVP]" wrote in
news::

> Votre config est loin d'etre recommendable
>
> du fait que vous utilisez un compt unique de BDD, vous n'avez en
> pratique aucune restriction de securité sur vos données
>>>> la securité NT est utilisé jusque dans la BDD pour securiser les
>>>> docs
>
> Donc en theorie et en pratique votre site est quasi publique pour tout
> les lecteurs ...
>
> le compte "NT AuthoritySystem" est surtout utilisé poru la recherche
> plein texte de WSS, il est utilisé en cas de restriciton des droits
> d'admin sur le serveur SQL, ce compte a ete crée au mappage de
> Sharepoint pour son fonctionnement
>
> Pour info sup :
> http://support.microsoft.com/default.aspx?scid=kb;EN-US;Q263712
>
> Voila
>
> Renaud COMTE [MVP]
> ---------------------------------------------
> http://www.clubSPS.org
> http://blog.spsclerics.com/
> ---------------------------------------------
> [INFO] : Je me permet de rappeller l'importance de bien préciser la
> version de SPS dans vos questions
>>>> cela eviterais des réponses erronées ou trompeuses comme récemment
>>>> sur
> la problématique de backup
>>>> Ca autoriserais aussi des tris plus efficaces via le moteur de
>>>> recherche
>
> Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS
> 2001] [WSS]
> "nico >" a écrit dans le
> message de news:
>> Bonjour,
>>
>> J'ai un serveur WSS sur un domaine (une DMZ) et ma base de données se
>> trouve sur un autre domaine.
>> Je n'ai pas de relation d'approb. entre les deux domaines (sécurité
>> oblige).
>> Du coup je ne peux pas utiliser de compte de domaines dans la partie
>> admin de WSS.
>> J'ai affecté un compte local system pour le pool du serveur WSS et un
>> compte SQL Server pour la base de données.
>> Bref, ça marche sauf que je me rends compte qu'un nouveau compte NT-
>> AUTHORITYSYSTEM a été créé sans rien demander sur le serveur SQL et
>> que ce compte est apparemment utilisé (il a les droits sur les bases
>> de config et de contenu).
>>
>> Ma question est la suivante : pourquoi ce compte a été créé
>> automatiquement et est-ce que le compte SQL que j'ai défini est
>> réellement utilisé ou bien est-ce que c'est le compte NT-AUTHORITY
>> SYSTEM qui est utilisé à chaque fois ?
>>
>> Merci d'avance.
>>
>> nico
>
>
>