Sintomi
In un ambiente in cui l'ambito selezione utenti per le funzionalità di ricerca e risoluzione è limitato a una raccolta siti specifica, la creazione di un sito secondario con un'autorizzazione univoca non riesce.
Causa
Quando si crea un sito secondario, vengono creati tre gruppi di SharePoint per impostazione predefinita. Questo processo richiede ai gruppi di risolvere l'account dell'autore eseguendo una ricerca in Active Directory. Se Active Directory non è configurato per essere considerato attendibile, il processo di creazione del gruppo non riesce.
Risoluzione
Per risolvere questo problema, installa uno dei seguenti aggiornamenti:
- Descrizione dell'aggiornamento della sicurezza per SharePoint Server 2019: 14 settembre 2021 (KB5002018)
- Descrizione dell'aggiornamento della sicurezza per SharePoint Enterprise Server 2016: 14 settembre 2021 (KB5002020)
Se l'attendibilità di Active Directory non può essere configurata per un particolare requisito di sicurezza, viene fornita una nuova proprietà, ByPassADResolveWhenSearchWithinSiteCollection, negli oggetti dell'applicazione Web di Server SharePoint. Impostando questa proprietà su $true, è possibile forzare l'omissione della ricerca dell'account in Active Directory per evitare l'errore di creazione del gruppo.
add-pssnapin *
$wa = Get-SPWebApplication http://<yourWebAppUrl>
$wa.Properties[“ByPassADResolveWhenSearchWithinSiteCollection”]=$true
$wa.Update()