はじめに
SharePoint Serverの管理アカウントで利用しているActive Directory ユーザーアカウントのパスワードを変更する機会がありましたが、SharePoint上のパスワード変更について纏まった記事が見当たらなかったため本記事にて紹介します。
環境
- SharePoint Server 2016
- サーバー ファーム構成
- フロントエンドWebサーバー
- アプリケーションサーバー
- データベースサーバー
SharePoint Server 管理アカウント
SharePoint Serverでは、インストールや設定変更、運用保守するための適切な管理アカウントが必要になります。
本記事では以下の管理アカウントのパスワード変更方法を説明します。
- ファームサービスアカウント
- コンテンツアクセスアカウント
- プロファイル同期アカウント
「SQLサーバーサービスアカウント」と「ファーム管理者ユーザーアカウント」はSharePoint側でパスワードが管理されていないため説明は省きます。
パスワード変更方法
1. ファームサービスアカウントのパスワード変更手順
- SharePoint Server 2016 サーバーにログオンします。
- [スタート] - [すべてのプログラム] - [Microsoft SharePoint 2016 Products] - [SharePoint 2016 サーバーの全体管理] をクリックし、全体管理サイトにアクセスします。
- [セキュリティ] セクション - [サービス アカウントの構成] をクリックします。
- 最初のドロップダウン リストにて、"ファーム アカウント" を選択します。
- [このコンポーネントのアカウントの選択] に表示されるアカウントを確認します。
- [スタート] - [すべてのプログラム] - [Microsoft SharePoint 2016 Products] - [SharePoint 2016 管理シェル] を右クリックし、[管理者として実行] をクリックして SharePoint 2016 管理シェルを起動します。
- 以下のコマンドを実施します。
コマンド
$secure_string_pwd = convertto-securestring "<パスワード>" -asplaintext -force;
Set-SPManagedAccount -Identity "<ドメイン>\<ユーザー名>" -ExistingPassword $secure_string_pwd;
手順4で確認したアカウントを<ドメイン>\<ユーザー名>に指定します。
例
$secure_string_pwd = convertto-securestring "PasswordSample123" -asplaintext -force;
Set-SPManagedAccount -Identity "contoso\spsadmin" -ExistingPassword $secure_string_pwd;
8. [スタート] - [すべてのプログラム] - [アクセサリ] - [コマンド プロンプト] を右クリックします。
9. [管理者として実行] をクリックして、コマンド プロンプトを開きます。
10. iisreset /noforce を実行します。
iisreset 実施の際に、一時的にサイトにアクセスできなくなりますのでご注意ください。
2. コンテンツアクセスアカウントのパスワード変更手順
- 「1. ファームサービスアカウントのパスワード変更手順」と同様に、全体管理サイトにアクセスします。
- [アプリケーション構成の管理] - [サービス アプリケーションの管理] をクリックします。
- 既定のコンテンツ アクセス アカウントを変更する[Search Service Application] のリンクをクリックします。
- [システムの状態] セクション - [既定のコンテンツ アクセス アカウント] に記載の Domain\UserName 形式で表示されたアカウントのリンクをクリックします。
- [既定のコンテンツ アクセス アカウント] ダイアログ ボックスが表示されます。
- [アカウント] テキスト ボックスが想定のアカウントとなっていることを確認します。
- [パスワード] テキスト ボックスと [パスワードの確認] テキスト ボックスに新しいパスワードを入力し、[OK] をクリックします。
3. プロファイル同期アカウントのパスワード変更手順
- 「1. ファームサービスアカウントのパスワード変更手順」と同様に、全体管理サイトにアクセスします。
- [アプリケーション構成の管理] - [サービス アプリケーションの管理] をクリックします。
- [User Profile Service Application] のリンクをクリックします。
- [同期] セクションにて [同期接続の構成] をクリックします。
- 接続の一覧から、表示されている接続名を選択して、ドロップダウン リストより [編集] をクリックします。
- [同期接続の編集] 画面にてパスワードを入力して、同期させるコンテナーを選択し、[OK] をクリックします。