WEB开发网
开发学院网络安全安全技术 Kerberos在Sharepoint环境中的运用 阅读

Kerberos在Sharepoint环境中的运用

 2008-08-23 13:17:44 来源:WEB开发网   
核心提示: 为账户列明SPN的命令: setspn.exe –L DOMAINAccount删除SPN的命令: setspn.exe –D HTTP/intranet.domain.local DOMAINAccount使用图2或者图3中的表格来查看你在MOSS/WSS环境中需

为账户列明SPN的命令: setspn.exe –L DOMAINAccount

删除SPN的命令: setspn.exe –D HTTP/intranet.domain.local DOMAINAccount

使用图2或者图3中的表格来查看你在MOSS/WSS环境中需要进行的注册项目。

Kerberos在Sharepoint环境中的运用

图2: MOSS中的代表和SPN

Kerberos在Sharepoint环境中的运用

图3: WSS中的代表和SPN

对计算机/用户账户配置“信托代表”

现在我们需要处理的就是Active Directory中的代表权问题了。这是为了上面表格中所显示的计算机以及用户账户来配置的。右键点击Active Directory Users and Computers中的账户,选册属性并勾选代表信托(参见下面的图4和图5),在不同版本的Windows Server中文本和程序也会有所不同。

Kerberos在Sharepoint环境中的运用

图4:计算机账户的代表

Kerberos在Sharepoint环境中的运用

图5:用户账户的代表

参看图2或者图3以确定这种情况下需要配置代表的账户

在Sharepoint服务器中配置Component Services

web应用程序暂记账户需要有一定的权力或者你将在事件日志中获得事件id 10017的一个DCOM错误,如微软在KB920783中描述的:

上一页  1 2 3 4 5 6 7  下一页

Tags:Kerberos Sharepoint 环境

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接