Gerenciar implantações do SharePoint Server 2010 (pt-BR)

Gerenciar implantações do SharePoint Server 2010 (pt-BR)


Overview

Como as implantações do SharePoint 2010 são gerenciadas no nível do farm,a mesma não tem informações sobre outras farms do SharePoint que alguém venha instalar no mesmo domínio. Os administradores precisam dessas informações para gerenciar e controlar todas as implantações na empresa. Para não perder esse controle de implantações não planejadas, os administradores contam com 2 recursos muito úteis para gerenciamneto e controle. Um deles oferece a capacidade de impedir e bloquear a instalação de qualquer farm que estiver dentro do domínio, o outro recurso faz um rastreamento de uma instalação sem, no entanto bloqueá-la.

Solução

Bloquear instalações

Se quiser impedir que os usuários instalem o SharePoint Server 2010 e produtos relacionados, defina a chave do Registro a seguir usando a Diretiva de Grupo nos serviços de diretório do Active Directory:

HKLM\Software\Policies\Microsoft\Shared Tools\Web Server Extensions\14.0\ SharePoint\DWORD DisableInstall

Para bloquear instalações, defina DWORD DisableInstall=00000001.

Quando essa chave do Registro é definida, os usuários que tentarem instalar o SharePoint Server 2010 receberão a seguinte mensagem de erro:

"A instalação do SharePoint foi bloqueada em sua organização. Entre em contato com o seu administrador de rede para obter detalhes."

Rastrear Instalações

Um Active Directory Domain Services (AD DS) Marker também chamado de Service Connection Point identifica se o SharePoint 2010 está sendo instalado no domínio. Para usar este marcador, crie um container no AD DS e defina as permissões para este container antes de você instalar qualquer servidor com SharePoint 2010 no ambiente. Então, quando você ou outro usuário em seu domínio executa o SharePoint Products Configuration Wizard como parte da instalação do SharePoint Server 2010, este marcador é definido, e pode ser rastreado usando AD DS. Você deve definir este marcador para cada domínio que você tenha em sua organização se você quiser rastrear instalações em todos os domínios. Este marcador é removido do AD DS quando o último servidor é removido de uma farm. Você também pode definir o marcador usando Windows PowerShell. O marcador contém a URL para o Application Discovery and Load Balancer Service da farm.

Você deve garantir permissão de escrita para este container para qualquer conta de usuário ou conta de domínio que poderiam executar o SharePoint Products Configuration Wizard.Se a conta não tiver eprmissão de escrita neste container, o seguinte aviso aparecerá no arquivo de log do SharePoint Products Configuration Wizard:

"Failed to add the service connection point for this farm

Unable to create a Service Connection Point in the current Active Directory domain. Verify that the SharePoint container exists in the current domain and that you have rights to write to it."

Para criar o container no Active Directory e definir as permissões,você pode usar o Active Directory Service Interfaces (ADSI) Edit.

Para criar um container para rastrear instalações
  1. No controlador de domínio, clique Start, aponte para Administrative Tools, então clique ADSI Edit, ou use uma ferramenta de administração remota para se conectar ao ADSI Edit a partir de outro computador.
  2. No menu Action, clique Connect to, e conecte ao domínio que você queira usar.
  3. Na console em árvore, expanda a conexão,expanda o nome do domínio, e então clique CN=System.
  4. No painel de detalhes,clique com o botão direito do mouse na área branca, clique New,e então clique Object.
  5. Na caixa de diálogo Create Object, na caixa Select a class, clique container e então clique Next.
  6. Na caixa Value, digite Microsoft SharePoint Products como nome para o container, e então clique Next. Este é o nome padrão.
  7. Clique Finish. O container está criado.
  8. Clique com o botão direito do mouse no container (CN=Microsoft SharePoint Products), e então clique Properties.
  9. Na aba Security, clique Add.
  10. Na caixa Select Users, Computers, Service Accounts, or Groups , adicione o usuário que você queira que escreva neste container, e então clique OK. Perceba que se um usuário que não possua acesso de escrita neste container instalar o SharePoint Server 2010, nenhuma nova entrada será criada. Considere fornecer permissão à Authenticated Users, podendo então rastrear todos os objetos.
  11. Na caixa Group or user names, selecione os nomes que você adicionou anteriormente, e então na caixa Permissions, clique Advanced.
  12. Na caixa Permission entries, selecione os nomes que você adicionou anteriormente, e então clique Edit.
  13. Na caixa de diálogo Permission Entry for Microsoft SharePoint Products, na caixa Permissions, selecione o CheckBox Allow para Create serviceConnectionPoint objects, e então clique OK.

Para validar este processo, instale e provisione uma nova farm SharePoint no ambiente, e verifique se o service connection point foi criado com sucesso. Se tudo funcionou, você encontrará um novo objeto GUID sob o container Microsoft SharePoint Product. DÊ um duplo clique no objeto, e então clique Properties. A URL para a Application Discovery and Load Balancer Service será listada.

Para definir um service connection point no AD DS usando Windows PowerShell
  1. No menu Start, clique All Programs.
  2. Clique Microsoft SharePoint 2010 Products.
  3. Clique SharePoint 2010 Management Shell.
  4. No prompt de comando do Windows PowerShell, digite o seguinte comando.
     
    1 Set-SPFarmConfig -ServiceConnectionPointBindingInformation StringwithBindingInformation

    Onde:

    • StringwithBindingInformation é normalmente a URL para a Application Discovery and Load Balancer Service. Para obter a URL da Application Discovery and Load Balancer Service, execute o seguinte comando.
       
      1 Get-SPTopologyServiceApplication | URI selecionada
  5. Quando perguntado para confirmar a ação, digite Y.
Para deletar um service connection point no AD DS usando Windows PowerShell
  1. No menu Start, clique All Programs.
  2. Clique Microsoft SharePoint 2010 Products.
  3. Clique SharePoint 2010 Management Shell.
  4. No prompt de comando do Windows PowerShell, digite o seguinte comando.
     
    1 Set-SPFarmConfig -ServiceConnectionPointDelete
  5. Quando perguntado para confirmar a ação, digite Y.
Para encontrar o service connection point para uma farm, usando Windows PowerShell
  1. No menu Start, clique All Programs.
  2. Clique Microsoft SharePoint 2010 Products.
  3. Clique SharePoint 2010 Management Shell.
  4. No prompt de comando do Windows PowerShell, digite o seguinte comando.
     
    1 Get-SPFarmConfig -ServiceConnectionPoint

References

http://gabrielnovoa.com.br/2011/10/22/gerenciar-implantacoes-do-sharepoint-server-2010

Leave a Comment
  • Please add 4 and 2 and type the answer here:
  • Post
Wiki - Revision Comment List(Revision Comment)
Sort by: Published Date | Most Recent | Most Useful
Comments
  • Fernando Lugão Veltem edited Original. Comment: adicionado toc, tag e alterado titulo

Page 1 of 1 (1 items)
Wikis - Comment List
Sort by: Published Date | Most Recent | Most Useful
Posting comments is temporarily disabled until 10:00am PST on Saturday, December 14th. Thank you for your patience.
Comments
  • Fernando Lugão Veltem edited Original. Comment: adicionado toc, tag e alterado titulo

  • Parabéns pelo artigo Gabriel,

    adicionei o link no guia de sobrevivência do Sharepoint,

    Att

  • Obrigado Fernando,

    Obrigado também por ajudar a colocar o Table of Contents, eu não fazia idéia de como colocá-lo.

    Att

Page 1 of 1 (3 items)