【问题标题】:Sharepoint: are AD-bound Person columns impractical for common use?Sharepoint:AD 绑定的 Person 列是否不适合常用?
【发布时间】:2014-06-24 09:21:58
【问题描述】:

我们的组织维护着我们员工的 Sharepoint 列表。人名来自 Person 列。我们的 Person 列针对 Active Directory (AD) 进行验证。

问题在于,出于安全考虑,我们有义务(我相信 Microsoft 建议)在个人离开时删除 AD 帐户。结果,Person 列最终被清空,给我们留下了没有可显示人名的记录。我们会无限期地在列表中保留我们的个人记录(即使在人们离开我们之后),因为其他记录指向这些记录。这是不删除其他人所依赖的记录的标准理念。

当您牢记组织应清除其旧 AD 帐户的建议时,Person 列似乎存在问题且不切实际。如果您使用它们来显示姓名,您最终将不得不处理一些人的名单,其中一些人已经失去了他们的名字。除了 Person 列之外,还必须添加一个单独的基于文本的名称列似乎违反直觉。

我应该添加基于文本的名称列而不使用 Person 列吗?有人找到了更优雅的方法来解决这个问题吗?

【问题讨论】:

    标签: active-directory


    【解决方案1】:

    听起来您可能对用户对象在 SharePoint 中的工作方式有误解。通过多种方法(明确授予用户对任何对象的权限,然后在任何人员选取器中选择,然后他们浏览到站点集合的任何部分),用户记录被添加到任何站点集合的用户信息列表 (UIL) 中事件发生在。SharePoint Web 应用程序中的每个网站集都有自己的 UIL,它不同于用户配置文件服务(如果您有可用并启用)。

    UIL 的关键 - 按照设计 - 是当用户相应的 AD 帐户被禁用或删除时,不会自动从 UIL 中删除(旁注 - 您的 IMS for SharePoint 不需要是 AD;尤其是使用在 SP2010 中出现 Claims Auth,它可以是任意数量的 IMS 解决方案)。这样做的原因是它会导致的确切缺点。从对用户进行身份验证的系统中删除用户会导致现有数据元素出现问题 - 想象一下,如果由于基础用户已从基础身份验证中删除,SharePoint 项目的创建者或上次修改者突然被清除会导致问题提供者。

    简而言之,您可以安全地从 AD 中禁用或删除用户,而不必担心会丢失 SharePoint 中与该用户对应的任何数据值 - 因为 SharePoint 会跟踪并维护自己的用户记录。

    参考资料:

    【讨论】:

    • 无论 UIL 是否继续保留从 AD 中删除的人员,人员选择器都不会验证该人员。因此,无法维护人员选择器指向已删除 AD 用户的列表记录。这使得人员选择器毫无用处。
    • 似乎只是对您的请求的误解 - 我的回答解决了用户不会自动从 UIL 中删除以及命名该用户的现有数据元素 not 自动受影响/丢失。不过,在您的新问题中,您描述了 编辑 一个包含已删除用户的 Person 字段的特定用例。作为一个不同的、更具体的问题,您在那里收到的答案既正确,也与这个答案不同。
    • 我会接受错误。很抱歉沟通不畅。我在研究这个问题方面学到了足够的知识,可以更好地提出问题。
    • 没有错@Mario - 你的问题仍然是一个好问题。我只是确保路过的用户不会认为我发布的信息不正确;它是准确的,只是不完全符合您的需要。
    猜你喜欢
    • 1970-01-01
    • 2011-05-18
    • 1970-01-01
    • 1970-01-01
    • 2010-10-14
    • 2011-12-07
    • 1970-01-01
    • 1970-01-01
    • 2018-04-04
    相关资源
    最近更新 更多