Włączanie tworzenia podwitryny z przerwanym dziedziczeniem uprawnień w usłudze Active Directory lub selektorze osób (KB5005835)

Dotyczy
SharePoint Server 2016 SharePoint Server 2019

Objawy

W środowisku, w którym zakres funkcji wyszukiwania i rozwiązywania problemów selektora osób jest ograniczony do określonego zbioru witryn, utworzenie podwitryny z unikatowymi uprawnieniami kończy się niepowodzeniem.

Przyczyna

Podczas tworzenia podwitryny domyślnie są tworzone trzy grupy programu SharePoint. Ten proces wymaga, aby grupy rozpoznały konto twórcy, przeszukując usługę Active Directory. Jeśli usługa Active Directory nie jest skonfigurowana jako zaufana, proces tworzenia grupy kończy się niepowodzeniem.

Rozwiązanie

Aby rozwiązać ten problem, zainstaluj jedną z następujących aktualizacji:

Jeśli zaufania usługi Active Directory nie można skonfigurować pod kątem określonych wymagań dotyczących zabezpieczeń, w obiektach aplikacji sieci Web programu SharePoint Server dodaliśmy nową właściwość ByPassADResolveWhenSearchWithinSiteCollection. Ustawiając tę właściwość na $true, można wymusić pominięcie wyszukiwania kont w usłudze Active Directory w celu uniknięcia błędu tworzenia grupy.

add-pssnapin *
$wa = Get-SPWebApplication http://<yourWebAppUrl> 
$wa.Properties[“ByPassADResolveWhenSearchWithinSiteCollection”]=$true
$wa.Update()