logo
logo
  • Angebot
    • Cloud-Strategie & IT-Beschaffung
    • Modern Work + AI
    • Cloud Security & Privacy
    • M365 Managed Workplace
  • Referenzen
  • Blog
  • Karriere
  • Über techtask
  • Kontakt
    • Beratungsgespräch buchen
Avatar photo

Roger Haueter

Gründer, Head of Cloud Advisory & Sourcing
MScBA in Innovation Management
Microsoft Regional Director und 9x als Microsoft MVP ausgezeichnet

People Picker in SharePoint 2010 für One-Way AD Trusts konfigurieren
  1. Home
  2. Modern Work + AI
  3. Microsoft 365
  4. SharePoint
  5. People Picker in SharePoint 2010 für One-Way AD Trusts konfigurieren

People Picker in SharePoint 2010 für One-Way AD Trusts konfigurieren

Oktober 5, 2011
|In SharePoint
|By Roger Haueter

Ausgangslage: Die SharePoint 2010 Server stehen in der Domäne A, die Domain Controller mit den Benutzern, die sich künftig an SharePoint anmelden sollen, stehen in der Domäne B. Zudem existiert ein One-Way Trust zwischen Domain A (ausgehend) und Domain B (eingehend).

Standardmässig gibt der People Picker nur Benutzer und Gruppen aus der Domain zurück, in welcher die SharePoint 2010 Server installiert sind. Soll der People Picker Ergebnisse aus mehr als einer Domain oder einem Forest zurückgeben, dann muss entweder ein Two-Way Trust zwischen den Domains resp. Forests bestehen oder der People Picker muss zur Nutzung eines verschlüsselten Accounts für einen One-Way Trust zwischen den Domains resp. Forests konfiguriert werden.

Zuerst muss auf jedem SharePoint Server ein Encryption Key gesetzt werden
stsadm.exe -o setapppassword -password

Anschliessend wird für alle Forests resp. Domains je einen User hinterlegt, der berechtigt ist, Benutzeranfragen in seiner Domain zu tätigen. Das muss auf jedem SharePoint Server und pro Web Application gemacht werden.
STSADM.exe -o setproperty -pn peoplepicker–searchadforests -pv “domain:DomainA,DomainA\Benutzer,Passwort;domain:DomainB,DomainB\Benuzter,Passwort” -url http://ihre.webapplication.com

Nun verhielt es sich so, dass die Benutzer aus Domain A und B auf den vorhandnen Site Collections berechtigt werden konnten. Das Problem bestand aber darin, dass in der Central Administration keine Benutzer aus der Domain B, beispielsweise als Site Collection Administratoren oder Farm Administratoren, abgefragt oder berechtigt werden konnten. Der People Picker meldete jeweils No results were found to match your search item. Please enter a new term or less specific term zurück.
Der obenstehende Befehl zur Konfiguration der Accounts für den PeoplePicker brachte bei der Anwendung auf die Web Application der Central Administration ebenfalls keinen Erfolg.

Die Lösung ist, für den Farm Account einen Benutzer der Domain B zu hinterlegen.
Aber Achtung: Das ist keine generelle Lösung und sollte gut überlegt sein. Denn der Farm Account hat viele Rechte und gerade in Kombination mit einer Internet-facing Farm würde ich diese Anpassung nicht empfehlen. Dieser Workaround ist eher für in sich geschlossene SharePoint Umgebungen zu gebrauchen.

Gehen Sie wie folgt vor: Central Administration > Security > Configure Service Accounts > Wählen Sie Farm Account und wählen Sie im Feld Select an account for this component den zuvor erstellten Benutzer aus der Domain B aus. Sollte dieser noch nicht als Managed Account definiert sein, können Sie dies via Register new managed account nachholen. Tragen Sie DomainB\User und das Passwort ein. Es kann durchaus sein, dass Sie folgende Fehlermeldung erhalten: An error occurred while getting information about the user at server : Access is denied
Ist dies der Fall, dann müssen Sie den Managed Account wie folgt mit Power Shell anlegen:

Öffnen Sie die SharePoint Management Shell als Administrator und führen Sie diesen Befehl aus:
$cred = Get-Credential
Es erscheint ein Loginfenster. Tragen Sie dort DomainB\User und Passwort für den Account aus der Domain B ein, den Sie nachher als Farm Account verwenden wollen.

Anschliessend folgender Befehl ausführen, um den zuvor eingegebenen Benutzer als Managed Account hinzuzufügen.
New-SPManagedAccount –Credential $cred

Zur Überprüfung können Sie sich die Managed Accounts anzeigen lassen:
Get-SPManagedAccount

Weitere Informationen zu diesem Thema finden Sie hier:
Configure People Picker (SharePoint Server 2010)
http://technet.microsoft.com/en-us/library/gg602075.aspx

Central Administration Farm Account One-Way AD Trust People Picker PowerShell SharePoint 2010 SharePoint Farm Site Collection Administrator

Related posts

How to change your SharePoint domain name (and rename your tenant)

Diagonal overlay background

Change the organization name / tenant display name in Microsoft 365

Diagonal overlay background

Benötigst du Unterstützung?


Kostenloses Erstgespräch mit einem Experten buchen


Kontakt

  • Prev
  • Next

Kontakt

techtask GmbH
Ritterquai 8
4500 Solothurn
+41 31 561 15 15

Swiss digital Services

Unternehmen

Über techtask
Kontakt
Blog

Rechtliches

Impressum
Datenschutz
AGB

Angebot

Angebotsübersicht
Cloud-Strategie & IT-Beschaffung
Modern Work + AI
Cloud Security & Privacy
M365 Managed Workplace
Microsoft 365 Copilot

© 2010 – 2025 techtask gmbh | All rights reserved

Zustimmung verwalten
Um Ihnen ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern bzw. darauf zuzugreifen. Wenn Sie diesen Technologien zustimmen, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn Sie Ihre Zustimmung nicht erteilen oder zurückziehen, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Der Zugriff oder die technische Speicherung ist unbedingt für den rechtmäßigen Zweck erforderlich, um die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Abonnenten oder Nutzer ausdrücklich angefordert wurde, oder für den alleinigen Zweck der Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Voreinstellungen erforderlich, die nicht vom Abonnenten oder Nutzer beantragt wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Aufforderung, die freiwillige Zustimmung Ihres Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht zu Ihrer Identifizierung verwendet werden.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
  • Optionen verwalten
  • Dienste verwalten
  • Verwalten Sie {vendor_count} Lieferanten
  • Lesen Sie mehr über diese Zwecke
Voreinstellungen anzeigen
  • {title}
  • {title}
  • {title}