2007/09/10

ADで削除されたアカウントのプロファイルDBでの動作

SPS 2003のプロファイル インポートでは、AD上で削除されたアカウントはSPS 2003のプロファイルDBからは削除されませんでした。

しかも、一括削除はできず(ページ単位で一括削除はできますが、数十ページにわたっているときは、ページごとに削除していかないといけなかった・・・)、プログラムを開発するしかありませんでした。

そのせいで、間違って大量のプロファイルをインポートしてしまったときなんか、結構問い合わせが来てました。

で。

MOSSでは、、どうもAD上で削除されたアカウントは、MOSSのプロファイルDBから削除されるようです!(下記、簡単に確認した結果、参照)

びっくりした。

でもそれでいいのか??

共有サービス管理サイトの「ユーザー プロファイルとプロパティ」の「ユーザー プロファイルの表示」画面では、インポート済みのプロファイルを確認できるだけではなくて、個人用サイトの管理も行えます(ただし、ユーザーが事前に作成している場合のみ。管理者がここから個別にユーザーごとに作成することはできない)。

個人用サイトを使っていない場合はそれでもいいのかもしれないけど(とはいえ、情報を残しておきたいケースもあるだろうに・・・)、個人用サイトを作成しているユーザーで、ADのアカウントを削除する前 or MOSSのプロファイルDBから削除される前に個人用サイトを削除しなかった場合、このゴミサイトを見つけ出すのが大変になってしまうのでは?

ひょっとしたら、個人用サイトの有無で、削除されたりされなかったりするのか?と思いちょっと確認してみたけど、どうもそんなの判別せずスパッと削除しちゃっているようですね。

できれば、削除するかどうか、選べるような仕組みがいいですね。。

削除自体はstsadmでもできるし個人用サイトにアクセスできる管理者(もしくは所有者権限を追加する)が個人用サイトのサイトの設定画面から削除してもよし。

作成済みの個人用サイトの一覧の取得もstsadmでもサーバーの全体管理からサイト コレクションの一覧から確認できはしますが。

不要な個人用サイトだという判別にかなり手間がかかる気がします。。それとも、無条件に「サイトの使用確認と削除」機能を使えということなのか・・・?

■簡単に確認した結果

基本的には、プロファイルDBから削除されるかどうかという以外は、SPS 2003と変わらず。

◇インポートの種類

増分インポート:アクティブのまま

フルインポート:1回で非アクティブ、4~5回目くらいで削除(でも1回で削除されてしまうこともあり)。このあたりはSPS 2003の時と同じようにあいまいなまま。

◇プロファイルが作成される動作およびタイミング

プロファイルは、

(1)個人用サイトを作成する

(2)ADなどからプロファイルをインポートする

のいずれかで作成され、(1)、(2)のうち、早いほうが優先されます。

◇個人用サイトの有無での動作

ADアカウントを削除。それぞれ、

・個人用サイトあり

・個人用サイトなし

という状態で試しても、フルインポートでは、上記インポートの種類と同じ動作。

2007/08/31

MCP試験-WSS 3.0 & MOSS 2007

現在提供されているSharePoint関連のMCP試験を2科目受験してきました。

まずはざっくりと感想を。

それぞれの試験の傾向:

  • 同じ「SharePoint v3」に関するMCP試験ではありますが、両者はまったく異質のテストになっています。
    • 070-630(MOSS 2007):ポータル アプリケーションとしての機能や、管理・運用に関する問題が多い。こっちのテストは、ちゃんとMOSSもしくはWSSを触っていないと、きびしいですね。
    • 070-631(WSS 3.0):インフラ要素が多い。こちらは一転して、WSSもMOSSも触っていなくても受かる可能性大。Windows環境での一般的なネットワークの知識や、Web サーバー(外部、内部)の公開に関する知識があれば大半は解けるはず。
  • 製品カテゴリで試験を選択するよりも、自分のスキルセットがどっちなのかによって、受験する科目を選択した方が良いかもしれません。
    • もちろん、両方受験&合格するに越したことはありませんが。
  • とにかく、まずは受験してみた方が良い気がしました。とくにMOSS。なぜかというと、やっぱり自分が弱いところやあまり確認していなかったところに気付けるからです。
    • 結果は二の次でいいと思います。
    • たぶん、2回受験すれば、受かるレベルの問題だと思いますね。
    • 1~2回SharePoint関連のプロジェクトに入った、ちょっと勉強した、という感じでは、1回の受験で合格するのは少々厳しいのかな?とも思いました。出題範囲が広いですので。

その他

  • 両者の試験傾向の違いは、ある意味MSさんとしては両者のポジショニングが違うという明確な意識があるのでしょう。
    • WSSはあくまでもプラットフォーム(インフラ)、MOSSがアプリケーション
    • ただし、SIerもユーザーさんも、そんなことは関係ない気がしますね。価格も提供機能も異なるわけですから。
    • なので、純粋にWSS 3.0技術者としてやっていらっしゃる方は、ちょっとどちらもテストも厳しいかもしれません。ポータル機能の大半はWSS 3.0が提供していて、ほとんどのユーザー要求機能はそれで満たされるはずなんですけどね。
    • 逆に、実際提案とか実装するうえで、WSS?MOSS Standard?Enterprise?って意識しないと困るケースが大半なんですが、そのあたりは一切考慮しなくてOKです。SharePoint v3として提供しているフル機能で考えればいいので。
      • とはいえ、Project Server と Forms Serverに特化した問題はありません(まぁそもそもないですね、Forms Serverだけで提供されている機能は)。
  • やはり、日本語がおかしいのは変わらず。あと一部の名称は英語のままだったりしてました。
  • ちょっと、回答するには前提条件が足りなくない?と思う部分はありました。基本的にはデフォルト設定だと考えればいいのでしょうが。。
  • そもそもこの機能動くのか??という問題・回答は見受けられました。。が、まぁそこに疑問を持ち出すとダメですね。 例えば・・・
    • 回答の選択肢の中に、「HTMLビューア サービスを利用する」なんてありましたが、現時点で動きません。
    • WSSのテストで、IRMに関する回答がありましたが、IRMがサポートされている&ちゃんと動くのはMOSSのみのはず。それとも、回答の選択肢にあったように構成すればWSSでも動くのか??

EnterpriseCALの必要数について

MOSSのEnterprise CALですが、一部のユーザーにだけEnterprise機能を使用させたい場合は、そのユーザー分だけのCALを購入すればOKのようです。

【MOSS 販売ガイド-5.想定されるQ&A】から抜粋

Q:

社内の一部のユーザーにだけOffice SharePoint Server 2007 CAL, Enterprise Editionの機能を提供したいのですが、一部のユーザーだけをアップグレードできますか?

A:

一部のユーザーのCALだけをアップグレードすることが可能です。

Excel Services、Forms Services、ビジネス データ カタログなどのOffice SharePoint Server 2007のエンタープライズ機能を有効にした場合、エンタープライズ機能をご利用になるユーザー(またはデバイス)分のMicrosoft Office SharePoint Server 2007 CAL, Enterprise Editionが必要になります。

ただ、疑問点はあります。

・特定のユーザーだけに提供することは可能なのか

・サーバ上でライセンス種類を変換すると、実質どのサイトでも利用可能な状態になってしまうがどうやって制限するの?

・Enterprise機能を提供しているサイトへのアクセスが購入数を超えた場合、どういった動きになるのか

う~ん、検証のしようがない。。

2007/08/24

リスト列の限界値(1)

気になるKB

http://support.microsoft.com/kb/923591/ja?spid=11346&sid=62

「Excel 2007で、WSS 3.0/MOSS にリストの発行&エクスポート時する際、列数として231が限界値?」があったので、動作確認をチャレンジ中。

● Excel 2003 だとどうなのか?

・Excel 2003の列数の上限がそもそも256列まで。

・もともとの制限を超えると、SharePointにつなぐ前にチェックがはしっているようで、列の種類&数の制限オーバーのエラーがでて先にすすめない。

・制限上、合計で183列しかつくれないので確認できない。。

・243列でデータシート ビューが使えなくなる。ビューの設定でみると、この時点で255列となっている。

⇒タイトル、添付ファイル、作成者、更新者、ID、作成日時、更新日時など元々システム的に持っているものがあるため?

● Excel 2007だとどうなのか?

・確かにエラーになる。でも発行されてる。

● 今の時点でわかったこと。

・SharePoint v3 からはリストの列の数の制限自体は、なくなってるorゆるくなってる。

・これは、Excelからの発行の場合は、Excel 2007からのみに適用される。Excel 2003からの発行は以前のまま。

● 参考1:SharePoint v2 での制限

検証に基づくため、MSの正式な見解とは異なる可能性はあります。公開されている情報にも誤差があります。

====================

1行テキスト(タイトル行含む)+単一回答の選択肢(ドロップダウン、ラジオ ボタン)+ハイパーリンク×2 の合計で64

※ただし、ハイパーリンク単独では31

複数行テキスト+複数回答の選択肢(チェック ボックス) の合計で31

※Excel 2003 からリストを発行しようとすると、「複数行テキストを32列以下で」と表示され32列であれば発行できるが、途中でエラーになり中途半端にしかリストが作成されない。

数値+通貨の合計で32

日付/時刻が16

参照が16

はい/いいえが16

集計値が8

● 参考2:KB抜粋

http://support.microsoft.com/kb/923591/ja?spid=11346&sid=62

現象

以下のシナリオを考えます。 Microsoft Windows SharePoint Services 3.0 サイトに新しいリストを作成するために、 Microsoft Office Excel 2007 ブックまたは Microsoft Office Access 2007 データベースからデータが使おうとします。 これを行うために、次のすべてのいずれかの手順を実行します。

・Windows SharePoint Services3.0 Web サイトに接続します。 ページの作成ページで Excel 2007 ブックから一覧でデータをインポートするために、 Import Spreadsheet を次にクリックします。

・Excel 2007 にブックを開いて デザイン タブをクリックする エクスポートをクリックして、ブックからリストにデータをエクスポートするために、 Export to List を次にクリックします。

・アクセス 2007 にデータベースを開いて 外部データ タブをクリックして、データベースからリストにデータをエクスポートするために、 SharePoint リストを次にクリックします。

ただし、一覧は作成できません。 代わりに次の 1 ようなエラー メッセージを表示します。

予期しないエラーが発生しました。

予期しないエラーが発生しました。 テーブルは、パブリッシュできません。

原因

次の条件のいずれかに該当する場合、この問題が発生します。

・列を 231 以上インポートすることをまたは Excel 2007 ブックから Windows SharePoint Services 3.0 リストにエクスポートしようとします。

・列を 232 以上インポートすることをまたは アクセス 2007 データベースから Windows SharePoint Services 3.0 リストにエクスポートしようとします。

2007/08/20

IRM ライブラリを構成するために必要な設定

MOSS上でIRMライブラリを構成するには、単にRMS サーバを立てて終わり、というわけには行きません。

いくつかMOSS用に設定を行ってあげる&注意が必要ですので、簡単にまとめておきます。

  • MOSS サーバをRMS証明パイプラインに追加する
    • RMS サーバ上の[C:\Inetpub\wwwroot\_wmcs\Certification]フォルダにある「ServerCertification.asmx」に、MOSSのWebサーバとMOSSのサーバーの全体管理サイトのアプリケーション プールのアカウントに「読み取りと実行」の権限を追加してあげる必要があります。

  • MOSSにRMSクライアント(SP2)をインストールする
    • MOSSのWebサーバに、単にインストールするだけでOKです。
    • 特にOffice アプリケーションなどをインストールする必要はありません。

  • サーバーの全体管理でIRMを構成する
    • ここで設定を通す時、管理用サイトのアプリケーションプール(既定でSharePoint Central Administration v3)のアカウントでIRMを構成しに行きます。つまり、このアカウントがドメインアカウントでない場合、うまく構成できません。
      • Local SystemやMOSS サーバ上のローカルアカウントで構成していると、「サーバーでアクセスが拒否されました。サーバーへのアクセス権が得られるまで、IRM は機能しません。
      • 使用されたドメイン アカウント名: "MOSSサーバ名$@ドメイン名」というエラーが表示されてIRMを構成できません。
      • ちなみにこのエラーは、「MOSS サーバをRMS証明パイプラインに追加する」をちゃんと設定していない場合も表示されます。
    • 設定オプションで「この RMS サーバーを使用する」を指定した場合、使用するRMSサーバ名は「http://RMSサーバ名」形式で指定します。
      • サーバー名のみ、¥¥サーバ名などで入力すると、エラーで構成できません。

  • IRMを有効にするライブラリ/リストで設定を行う
    • ポータル上のライブラリやリストで、IRMの設定を行います。
    • この場合も、ポータルをホストしているWeb アプリケーションのアプリケーション プールをつかってIRMの構成をしに行くので、アプリケーション プールで使用するアカウントはドメイン アカウントが必要です。

アプリケーションプールのアカウント変更方法

ちょっと、MOSSのIRM連携機能のトラブルシューティングをやっているときに、いろいろ構成変更をしないといけない状況に陥り、MOSSのサービスアカウント用のアカウント変更等を調べてみました。

【ポータル用のアプリケーション プールのアカウント変更方法】 サーバーの全体管理から変更することができます。

  • 「サーバーの全体管理」画面から「セキュリティの構成」セクションの「サービス アカウント」をクリック
  • 「更新するコンポーネントの選択」で、「Web サービス」で「Windows SharePoint Services Web Application」を選択、「Web アプリケーション プール」から変更するWeb アプリケーションを選択してから、アカウントの選択オプションで「構成可能」を選択して変更するアカウントを入力します。

【サーバーの全体管理のアプリケーション プールのアカウント変更】 こちらは、IISから直接変更してしまうと、サービスが起動しなくなったりします。 このアカウントは、DBアクセスやWSS Timer Servicesのプロセス アカウントとしても使われています。 stsadmを使って、変更することができます。

  • stsadm -o updatefarmcredentials -userlogin domain\username -password password
  • domain\usernameに変更するアカウントをセットします。
  • passwordは変更するアカウントのパスワードをセットします。

2007/08/13

会議系のワークスペースで発行機能を有効化するとエラーになる

サイト テンプレート「イベントの会議ワークスペース」で作成したサイト上で、サイトの機能から「Office SharePoint Server 発行機能」を有効化しようとすると、次のようなエラーになります。

・'Pages'にあるリストはこのサイトに既に存在するため、機能をアクティブ化できませんでした。リストを削除するか、リストの名前を変更してから、機能のアクティブ化を再度実行してください。

Pageと名がつくライブラリもリストも作ってないが、あるというのならば・・・とURLを直接指定しても、アクセスできない。

もちろん、サイト内のコンテンツ一覧にもでてこない。

次に、SharePoint Designerで確認してみると、確かにある!!

結局、MOSSでサイトを作る際、テンプレートの種類で「会議」に属する一連のテンプレートを使った場合、そのままではMOSSの発行機能を有効化できないようです。

これは、どうも仕様上避けられないものだと思います。

会議系のワークスペースでは、自動的に「ワークスペースのページ(Page)」というライブラリが作成されてしまうようです。

同様に、発行機能を有効化すると、自動的に「ページ(Page)」というライブラリが作成されてます。

この2つのURL名がかぶってしまうのが原因のようです。

ちなみに、このPage ライブラリでは、ビュー用のページが作られていないため、URL直接指定ではアクセスできません。

#ライブラリの設定ページにはアクセスできますが、ライブラリのIDが分らないとアクセスできないので、ブラウザで簡単にはアクセスできませんね。

また、ブラウザ上に表示しない(すべてのサイトコンテンツの表示にも表示されない)設定になっています。

#この設定は、ブラウザ上からは変更できません。SharePoint Designerからリスト/ライブラリのプロパティを表示して、「設定」タブから変更できます。

SharePoint Designerからはアクセスできます。

なので、どうしても会議系のワークスペースで発行機能を利用したい場合の手っ取り早い解決方法は、自動作成されたPage ライブラリのURLを変更してしまうか、削除してしまうことですが、毎回やらないといけないのはしんどいですね。。

削除してしまうと、イベント用の会議ワークスペースなんかでは、「ディスカッション」「写真」といったタブがデフォルトで作成されておりそれらを表示するページがこのライブラリに入っているので、一旦退避させておいたほうが無難でしょう。