Установка sharepoint 2018 і облікові записи

установка SQL

Припускаємо, що AD є. SQL можна поставити, наприклад, так.
Заводимо доменного користувача, наприклад SQL_Admin, і даємо йому права локального адміна на тій машині, на якій збираємося ставити MS SQL.
Заводимо доменну учетку (наприклад SQL_SvcAcc), щоб від неї стартувати SQL-сервіси (SQL при установці про це запитає).
Отже, процес установки.
Логіном на машину як SQL_Admin, запускаємо установку MS SQL.
Склад установки (features) - database engine і management tools (basic + complete).
Report services можна ставити тільки якщо ви точно знаєте, що робите (якщо немає - їх можна доставити пізніше).
Як SQL Server адміністратора вказуємо SQL_Admin (current user)
Сервіси стартуємо від SQL_SvcAcc.

Якщо ми ставимо SQL і SharePoint на різні сервери, то після установки SQL-сервера треба ще:
- на SQL сервері відкрити порт TCP 1 433
- на SQL сервері активувати протокол TCP / IP для віддаленого доступу (SQL Server Configuration Manager -> SQL Server Network Configuration -> Protocols. -> TCP / IP -> Enable).
- на SQL сервері через Management Studio в Security / Logins додати доменного користувача SP_Admin і дати йому ролі public, securityadmin і dbcreator (див. нижче)

Облікові записи

Нам знадобиться ще 3 учеткі (наприклад, SP_Admin, SP_Farm і SP_SvcApp).

SP_Admin (Setup User Account)
Під цією учеткой треба заходити на сервер, на якому збираєтеся ставити SharePoint і запускати програму установки SharePoint з дистрибутива (Setup) і SharePoint Products Configuration Wizard. А також всі апдейти, патчі, ленгуіч паки і т.п. Під цією ж учеткой - SP_Admin ми будемо працювати в панелі управління SharePoint з метою його адміністрування.
SP_Admin - доменний користувач, локальний адмін (член групи локальних адміністраторів), public, securityadmin і dbcreator ролі на SQL.
Ця учеткі не повинна мати особливих (адміністративних) прав на машині з SQL`ем.

SP_Farm (SharePoint Farm account (= database access account))
Учеткі, яку будемо використовувати для доступу до бази даних SQL. Логінитися під нею на сервер або в панель управління НЕ ТРЕБА.
Вона ж - identity для application pool for the SharePoint Central Administration Web site.
Під нею також буде працювати служба Microsoft SharePoint Foundation Workflow Timer.
Ця учеткі повинна бути доменним користувачем.
Інші права цієї учеткі даються автоматично.

SP_SvcApp (SharePoint Server Service Application Account) - учеткі для запуску сервісів SharePoint
Використовується вже при конфігуруванні SharePoint. Повинна бути доменним користувачем, права даються автоматично.

Створимо 3 звичайних доменних користувача - SP_Admin, SP_Farm і SP_SvcApp.

На машині, на якій збираємося встановлювати SP (сервері SharePoint), додаємо SP_Admin в локальні адміністратори.
На SQL-сервері через SQL Management Studio додаємо акаунт SP_Admin в логіни (Security / Logins) і даємо ролі dbcreator, public і securityadmin.
І можна перевірити доступ до SQL-сервера з SharePoint-машини, для чого на машину, підготовлену для SharePoint, поставити SQL management tools і Законекть до SQL-сервера.

Установка SharePoint ділиться на 4 частини
- «Установка пререквізітов»
- інсталяція бінарних файлів
- "Сірий Майстер" (gray wizard - "SharePoint Products Configuration Wizard"), який запускається відразу після роботи Setup
- "Білий Майстер" (white wizard - "Farm Configuration Wizard"), який запускається при першому вході в панель управління (Central Admin)

Етап 1 «пререквізіти»
Тикаємо установку "пререквізітов". Установник сам завантажувати що йому треба з інтернету і встановлювати, а також налаштовувати ролі і конфігурувати Windows Server, щоб підготувати його до інсталяції власне SharePoint. (Список цих пререквізітов є, їх можна заздалегідь завантажити і встановити вручну).

Етап 2 (setup, інсталяція бінарних файлів).
Тикаємо Install SharePoint Server.
Забиваємо ключ (Якщо є - свій бойовий, якщо немає - тріальний. Надалі тріальний можна просто змінити на справжній без перевстановлення)
Тепер треба вибрати тип інсталяції - "Standalone" або "Server Farm"
Перший - Standalone - тихо встановить нам на цю ж машину SQL Express і ... Надалі цю установку можна буде розширити додаванням серверів.
(Варіант "Standalone" можна використовувати для ознайомлення з функціоналом SharePoint, для невеликих компаній або для нішевого застосування SharePoint, тому що вбудований безкоштовний SQL Express підтримує до 10Gb баз даних, використовує тільки 1 процесор і не більше 1 ГБ пам'яті).
Тому вибираємо "Server Farm".
Невгамовний Установник знову запитує тип інсталяції - "Complete" або "Stand-alone".
Вибираємо Complete - тобто встановити всі компоненти і щоб можна було згодом додавати сервери в цю SharePoint-ферму і тикаємо "Install Now" ...
Перша частина установки завершена і нам пропонують «Run the SharePoint Products Configuration Wizard now», тобто запустити майстер конфігурації SharePoint.
Якщо потрібно встановити, наприклад, сервіс паки або language packs - тоді це краще зробити зараз. Тоді перевіряємо що галочка виключена і тикаємо "Close".
Встановлюємо що хотіли, потім «Сірий Майстер» запускаємо з меню.
Якщо ми встановлюємо свіжу версію SharePoint на потрібному нам мовою, то можна галочку залишити.

Етап 3 ( "Сірий Майстер")
Нас предупредают, що ми повинні знати
- ім'я бази даних і сервера БД, де буде зберігатися інформація про конфігурацію ферми (тільки якщо ми додаємо сервер в ферму)
- ім'я користувача та пароль облікового запису доступу до БД, яка буде адмініструвати ферму (SP_Farm)
Нас спитають перестартовать деякі сервіси - «Так»
Нас запитують «Connect to an Existing Server Farm» або "Create a new server farm". Вибираємо «New»
Вводимо ім'я сервера БД (якщо SQL сервер був встановлений спеціально для роботи SharePoint - і ім'я екземпляра було за замовчуванням, то тут досить ввести ім'я машини, а якщо ні - вводимо ІМЯМАШІНИ \ ІМЯЕКЗЕМПЛЯРА), назва БД (можна змінити на своє; якщо кілька різних ( !) ферм працюють з одним сервером (екземпляром) SQL, то ці имено повинні бути різні) і учетку «Database access account» - SP_Farm.
Від імені SP_Admin буде здійснено звернення до SQL сервера і дадени необхідні права учеткі SP_Farm. І вже від імені SP_Farm виконано створення баз даних конфігурації та тематичної бази даних центру адміністрування.

Тепер нас питають PassPhrase - типу пароля для приєднання інших серверів SharePoint до щойно створеної нами фермі.
Порт (можна поставити свій номер) і NTLM (якщо ж буде потрібно можливість роботи із зовнішніми сервісами - такими як Reporting Services, Business Connectivity і т.п. - то потрібно буде вибрати Kerberos і провести додаткові настройки.)
Процес запущено, йде відносно довго (створюються на сервері БД і т.п.).
Успіх. Автоматом запускається браузер і входимо в панель управління.

Етап 4 «Білий Майстер»

За замовчуванням в "Білий Майстер" (а це вже центр адміністрування SharePoint) ми заходимо під учеткой SP_Admin
(Логін / пароль ніхто не питає, і чи потрібно нам запускати "білий майстер" - теж ніхто не питає).

Нам пропонують запускати «Start the Wizard».
Користуватися майстром або не користуватися?

Варіант 1. Не користуватися.
Досвідчені люди кажуть, що в продакшн користуватися майстром не потрібно, тому що він багато робить зайвого і неправильно.
Найкраще попрацювати головою і створити все своїми руками.

Варіант 2. Скористатися майстром.
Нас просять дати учетку для запуску сервісів. Даємо SP_SvcApp.
Вибираємо шаблон (читаємо опис кожного і вибираємо відповідний) ...

Надалі для адміністрування SharePoint-сервера потрібно логінитися в нього і / або в панель управління SharePoint під учеткой Setup User Account (SP_Admin), а не під SharePoint Farm account (SP_Farm).

За замовчуванням після установки SharePoint і відпрацювання всіх майстрів
Primary Site Collection Administrator - SP_Admin (secondary - порожньо)
Farm Administrators (group) - BUILTIN \ Administrators, SP_Farm, SP_Admin

Схожі статті