GuilleSQL :: Microsoft SQL Server, SSIS, y más !!

Cambiar la Cuenta de Granja (Farm Account) en SharePoint 2007


La Cuenta de Granja (Farm Account) es la cuenta de servicio que especificamos como Database Access Account durante el proceso de instalación/configuración de SharePoint, al ejecutar la herramienta SharePoint Products and Technologies Configuration Wizard (psconfig.exe). Esta cuenta, será utilizada por el App Pool de la Central Admin así como por el servicio Windows SharePoint Services Timer. El presente artículo describe paso a paso cómo cambiar la Cuenta de Granja (Farm Account) o su contraseña en una instalación de SharePoint 2007.

Existen varios motivos por los que podemos necesitar cambiar la contraseña, o incluso la cuenta de usuario de la Cuenta de Granja (Farm Account) en SharePoint 2007, para lo cual deberemos seguir un procedimiento específico para esta tarea, y jamás cambiar manualmente la cuenta del Timer ni del App Pool de la Central Admin: en su lugar, deberemos utilizar el comando STSADM upgradefarmcredentials.

Es importante conocer la contraseña antigua, por si fuera necesario realizar una marcha atrás, o por cualquier problema que pudiera surgir. Igualmente, en caso de cambiar la cuenta de servicio, deberemos asegurarnos que la nueva cuenta:

  • Posee los mismos permisos en SQL Server, tanto a nivel de instancia como a nivel de cada una de las bases de datos.
  • Pertenece a los mismos grupos, tanto de Directorio Activo como grupos locales de los servidores de nuestra Granja de SharePoint.
  • Posee los mismos permisos en SharePoint.
  • Posee las mismas propiedades en Directorio Activo.
  • Revisar los SPNs que pudiera tener por si fuera necesario cambiar alguno.

Resulta especialmente importante la revisión de los permisos en SQL Server, ya que en caso contrario, es un error típico que tras la ejecución del comando STSADM upgradefarmcredentials NO se concede permisos sobre las bases de datos de los Servicios Compartidos (a mí me ocurrió en mi entorno de laboratorio), lo cual, rápidamente lo veremos por los errores que nos aparecerán en el Event Log (excepto en WSS, que no tenemos SSP).

En caso de que queramos sólo cambiar la contraseña de la Cuenta de Granja (Farm Account), deberemos asegurarnos de tener controlado en qué más sitios (si los hay) se utiliza esta cuenta, para evitar que se pueda producir algún tipo de indisponibilidad como consecuencia del cambio de contraseña en Directorio Activo. Y caso típico, es que también se utilice en algún App Pool de alguna Aplicación Web, en cuyo caso, deberemos también cambiar la contraseña de las cuentas de los App Pool afectados, o en su defecto, evaluar cambiar la cuenta y no sólo la contraseña.

Realizadas las anteriores comprobaciones, deberemos ejecutar el comando STSADM upgradefarmcredentials sobre el servidor que posea la Central Admin, especificando las credenciales que deseemos utilizar, tras lo cual, deberemos ejecutar un IISRESET /noforce.

Al ejecutar el comando STSADM upgradefarmcredentials deberemos especificar las credenciales que deseemos utilizar, tras lo cual, deberemos ejecutar un IISRESET /noforce sobre cada uno de los servidores de la Granja de SharePoint

Si nuestra Granja está formada por varios servidores de SharePoint, deberemos ejecutar el anterior comando añadiendo la opción -local sobre el resto de servidores de la Granja seguido del correspondiente IISRESET /noforce, es decir, deberemos ejecutar algo como esto: stsadm -o updatefarmcredentials -userlogin GuilleSQL\MOSSFarm -password P@ssw0rd -local

La ejecución del comando STSADM upgradefarmcredentials generará el Timer Job Administration Application Pool Credential Deployment que podremos ver en la pantalla de Timer Job Definitions dentro de la Central Admin, durante el periodo de tiempo que aún esté en ejecución dicho Job, tras lo cual desaparecerá (es un Timer Job de una única ejecución).

La ejecución del comando STSADM upgradefarmcredentials generará el Timer Job Administration Application Pool Credential Deployment para aplicar este cambio sobre todos y cada uno de los servidores de nuestra Granja

Ejecutados los correspondientes STSADM e IISRESET /noforce, y finalizada la ejecución del Timer Job Administration Application Pool Credential Deployment, podremos comprobar que el servicio Windows SharePoint Services Timer ha sido actualizado para utilizar las nuevas credenciales, y que se encuentra levantado, en todos los servidores de la Granja.

Comprobar que el servicio Windows SharePoint Services Timer ha sido actualizado para utilizar las nuevas credenciales, y que se encuentra levantado

Igualmente, deberemos comprobar que el App Pool de la Central Admin está levantado y configurado con la nueva cuenta de servicio, y por supuesto, probar el acceso a la Central Admin.

Comprobar que el App Pool de la Central Admin está levantado y configurado con la nueva cuenta de servicio, y por supuesto, probar el acceso a la Central Admin

También nos podemos encontrar el error con Source DCOM y Event Id 10016: Local Activation permission for the COM Server application with CLSID {61738644-F196-11D0-00C04FD919C1}. Este es un error conocido que se describe en el anterior Post, pero que sólo debería producirse si la nueva cuenta de servicio no el Administrador Local en los servidores de SharePoint (esto es lo suyo, aunque en muchas instalaciones, acaban concediéndole este privilegio a la Cuenta de Granja).

Poco más por hoy. Como siempre, confío que la lectura resulte de interés.

 


Miembros de
Miembros de GITCA (Global IT Community Association)

Menu de Usuario
  Iniciar Sesión
  Registrarse
  Restablecer Contraseña
  Ventajas de Registrarse

Acerca de
  Contigo desde Oct 2007
  771 usuarios registrados
  86146 pageloads/mes
  Ranking Alexa 498160

Social Networks
Sigue a Portal GuilleSQL en Linkedin !!
Sigue a Portal GuilleSQL en Twitter !!



Archivo

Marzo de 2019 (1)
Octubre de 2018 (1)
Julio de 2018 (1)
Junio de 2018 (4)
Mayo de 2018 (5)
Abril de 2018 (3)
Marzo de 2018 (2)
Febrero de 2018 (7)
Enero de 2018 (1)
Diciembre de 2017 (15)
Noviembre de 2017 (7)
Junio de 2017 (3)
Mayo de 2017 (1)
Marzo de 2017 (3)
Enero de 2017 (4)
Junio de 2016 (1)
Mayo de 2016 (2)
Abril de 2016 (2)
Septiembre de 2015 (2)
Agosto de 2015 (2)
Junio de 2015 (10)
Mayo de 2015 (4)
Abril de 2015 (8)
Marzo de 2015 (11)
Octubre de 2014 (3)
Septiembre de 2014 (7)
Agosto de 2014 (5)
Julio de 2014 (2)
Mayo de 2014 (4)
Abril de 2014 (4)
Marzo de 2014 (4)
Febrero de 2014 (1)
Enero de 2014 (5)
Diciembre de 2013 (8)
Noviembre de 2013 (2)
Octubre de 2013 (7)
Septiembre de 2013 (6)
Agosto de 2013 (1)
Julio de 2013 (6)
Junio de 2013 (11)
Mayo de 2013 (7)
Abril de 2013 (6)
Febrero de 2013 (5)
Enero de 2013 (7)
Diciembre de 2012 (12)
Noviembre de 2012 (13)
Octubre de 2012 (5)
Septiembre de 2012 (3)
Agosto de 2012 (6)
Julio de 2012 (4)
Junio de 2012 (1)
Mayo de 2012 (2)
Abril de 2012 (7)
Marzo de 2012 (16)
Febrero de 2012 (9)
Enero de 2012 (5)
Diciembre de 2011 (10)
Noviembre de 2011 (10)
Octubre de 2011 (4)
Septiembre de 2011 (5)
Agosto de 2011 (2)
Julio de 2011 (2)
Junio de 2011 (4)
Mayo de 2011 (2)
Abril de 2011 (6)
Marzo de 2011 (4)
Febrero de 2011 (10)
Enero de 2011 (5)
Diciembre de 2010 (6)
Noviembre de 2010 (4)
Octubre de 2010 (8)
Septiembre de 2010 (4)
Agosto de 2010 (1)
Julio de 2010 (3)
Mayo de 2010 (5)
Abril de 2010 (6)
Marzo de 2010 (8)
Febrero de 2010 (3)
Enero de 2010 (1)
Diciembre de 2009 (9)
Noviembre de 2009 (14)
Octubre de 2009 (2)
Septiembre de 2009 (8)
Agosto de 2009 (2)
Julio de 2009 (10)
Junio de 2009 (9)
Mayo de 2009 (10)
Abril de 2009 (9)
Marzo de 2009 (3)
Febrero de 2009 (2)
Enero de 2009 (3)
Noviembre de 2008 (2)
Octubre de 2008 (2)
Septiembre de 2008 (2)
Agosto de 2008 (5)
Julio de 2008 (5)
Junio de 2008 (1)
Mayo de 2008 (3)
Abril de 2008 (2)
Marzo de 2008 (2)
Febrero de 2008 (2)
Enero de 2008 (5)
Noviembre de 2007 (2)
Octubre de 2007 (2)






Copyright © 2007 GuilleSQL, todos los derechos reservados.