Kerberos在Sharepoint环境中的运用
2008-08-23 13:17:44 来源:WEB开发网核心提示: 为账户列明SPN的命令: setspn.exe –L DOMAINAccount删除SPN的命令: setspn.exe –D HTTP/intranet.domain.local DOMAINAccount使用图2或者图3中的表格来查看你在MOSS/WSS环境中需
为账户列明SPN的命令: setspn.exe –L DOMAINAccount
删除SPN的命令: setspn.exe –D HTTP/intranet.domain.local DOMAINAccount
使用图2或者图3中的表格来查看你在MOSS/WSS环境中需要进行的注册项目。
图2: MOSS中的代表和SPN
图3: WSS中的代表和SPN
对计算机/用户账户配置“信托代表”
现在我们需要处理的就是Active Directory中的代表权问题了。这是为了上面表格中所显示的计算机以及用户账户来配置的。右键点击Active Directory Users and Computers中的账户,选册属性并勾选代表信托(参见下面的图4和图5),在不同版本的Windows Server中文本和程序也会有所不同。
图4:计算机账户的代表
图5:用户账户的代表
参看图2或者图3以确定这种情况下需要配置代表的账户
在Sharepoint服务器中配置Component Services
web应用程序暂记账户需要有一定的权力或者你将在事件日志中获得事件id 10017的一个DCOM错误,如微软在KB920783中描述的:
Tags:Kerberos Sharepoint 环境
编辑录入:爽爽 [复制链接] [打 印]更多精彩
赞助商链接