Symptômes
Dans un environnement dans lequel l’étendue Sélecteur de personnes pour les fonctionnalités de recherche et de résolution est limitée à une collection de sites spécifique, la création d’un sous-site disposant d’une autorisation unique échoue.
Cause
Quand vous créez un sous-site, trois groupes SharePoint sont créés par défaut. Ce processus nécessite que les groupes résolvent le compte créateur en recherchant Active Directory. Si Active Directory n’est pas configuré pour être approuvé, le processus de création de groupes échoue.
Résolution
Pour résoudre ce problème, installez l’une des mises à jour suivantes :
- Description de la mise à jour de sécurité pour SharePoint Server 2019 datée du 14 septembre 2021 (KB5002018)
- Description de la mise à jour de sécurité pour SharePoint Enterprise Server 2016 datée du 14 septembre 2021 (KB5002020)
Si l’approbation Active Directory ne peut pas être configurée pour une exigence de sécurité particulière, une nouvelle propriété, ByPassADResolveWhenSearchWithinSiteCollection, est fournie dans les objets d’application web de SharePoint Server. En définissant cette propriété sur la valeur $true, vous pouvez forcer l’omission de la recherche de compte dans Active Directory afin d’éviter l’échec de la création de groupes.
add-pssnapin *
$wa = Get-SPWebApplication http://<yourWebAppUrl>
$wa.Properties[“ByPassADResolveWhenSearchWithinSiteCollection”]=$true
$wa.Update()