Objawy
W środowisku, w którym zakres funkcji wyszukiwania i rozwiązywania problemów selektora osób jest ograniczony do określonego zbioru witryn, utworzenie podwitryny z unikatowymi uprawnieniami kończy się niepowodzeniem.
Przyczyna
Podczas tworzenia podwitryny domyślnie są tworzone trzy grupy programu SharePoint. Ten proces wymaga, aby grupy rozpoznały konto twórcy, przeszukując usługę Active Directory. Jeśli usługa Active Directory nie jest skonfigurowana jako zaufana, proces tworzenia grupy kończy się niepowodzeniem.
Rozwiązanie
Aby rozwiązać ten problem, zainstaluj jedną z następujących aktualizacji:
- Opis aktualizacji zabezpieczeń dla programu SharePoint Server 2019: 14 września 2021 r. (KB5002018)
- Opis aktualizacji zabezpieczeń dla programu SharePoint Enterprise Server 2016: 14 września 2021 r. (KB5002020)
Jeśli zaufania usługi Active Directory nie można skonfigurować pod kątem określonych wymagań dotyczących zabezpieczeń, w obiektach aplikacji sieci Web programu SharePoint Server dodaliśmy nową właściwość ByPassADResolveWhenSearchWithinSiteCollection. Ustawiając tę właściwość na $true, można wymusić pominięcie wyszukiwania kont w usłudze Active Directory w celu uniknięcia błędu tworzenia grupy.
add-pssnapin *
$wa = Get-SPWebApplication http://<yourWebAppUrl>
$wa.Properties[“ByPassADResolveWhenSearchWithinSiteCollection”]=$true
$wa.Update()