下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、如何将 Windows SharePoint Services 虚拟服务器配置为使用 Kerberos 身份验证以及如何从 Kerberos 身份验证切换回 NTLM 身份验证从 Microsoft Windows SharePoint Services Service Pack 2 (SP2 开始,您就可以创建 SharePoint 管理中心虚拟服务器或扩展内容虚拟服务器以使用 Kerberos 身份验证或 NTLM 身份验证,而不必再直接修改 IIS 元数据库。 Microsoft Windows 集成身份验证支持以下两种提供质询/响应身份验证的协议: NTLMNTLM 协议是一个安全协议
2、,它建立在通过网络发送用户名和密码前对用户名和密码进行加密的基础上。在服务器接收客户端的请求而客户端不支持 Kerberos 身份验证的网络中,必须使用 NTLM 身份验证。 KerberosKerberos 协议基于票证过程。在此方案中,用户必须首先向身份验证服务器提供有效的用户名和密码。然后,身份验证服务器发给用户一个票证。该票证可用于在网络上请求其他网络资源。要使用此方案,客户端和服务器都必须有到域密钥分发中心 (KDC 的可信连接。此外,客户端和服务器还都必须与 Active Directory 目录服务兼容。注意:大多数情况下,您应选择 NTLM 身份验证。如果您没有具体的使用 Ke
3、rberos 身份验证的需求或无法配置服务主体名称 (SPN,请选择 NTLM 身份验证。如果您选择 Kerberos 身份验证但无法配置 SPN,则只有服务器管理员能够通过 SharePoint 站点的身份验证。配置 Windows SharePoint Services 以使用 Kerberos 身份验证或 NTLM 身份验证从 Windows SharePoint Services Service Pack 2 (SP2 开始,您可以使用 SharePoint 用户界面或从命令提示符处使用命令来配置 SharePoint 管理中心虚拟服务器和内容虚拟服务器。可以在创建 SharePoin
4、t 管理中心时配置 SharePoint 管理中心虚拟服务器,在扩展内容虚拟服务器时配置内容虚拟服务器。当创建 SharePoint 管理中心虚拟服务器或扩展一个新虚拟服务器时,会出现一个新的“安全性配置”部分,您可在此处指定使用 NTLM 身份验证还是 Kerberos 身份验证。要查看所有用于配置身份验证设置的管理设置,请参阅“Windows SharePoint Services Administrator's Guide”(Windows SharePoint Services 管理员指南)。要查看 Windows SharePoint Services 管理员指南,请访问下面
5、的 Microsoft 网站: 如果您运行的 SharePoint 虚拟服务器是在低于 Windows SharePoint Services SP2 的 Windows SharePoint Services 版本中扩展或创建的,但又需要配置虚拟服务器使用 Kerberos 身份验证,则必须手动完成此配置。要使用脚本在虚拟服务器上启用 Kerberos 身份验证,请按照下列步骤操作: 1. 在运行 IIS 的服务器上,单击“开始”,单击“运行”,在“打开”框中键入 cmd,然后单击“确定”。 2. 更改到 InetpubAdminscripts 文件夹。 3. 键入下面的命令,然后按 Ent
6、er: cd Drive:inetpubadminscripts注意:在此命令中,Drive 是安装 Microsoft Windows 的驱动器。 4. 键入下面的命令,然后按 Enter: cscript adsutil.vbs get w3svc/#/root/NTAuthenticationProviders注意:在此命令中,# 是虚拟服务器 ID 号。IIS 中的默认网站的虚拟服务器 ID 号是 1。 5. 要在虚拟服务器上启用 Kerberos 身份验证,请键入下面的命令,然后按 Enter: cscript adsutil.vbs set w3svc/#/root/NTAuthe
7、nticationProviders "Negotiate,NTLM"注意:在此命令中,# 是虚拟服务器 ID 号。 6. 重新启动 IIS。为此,请按照下列步骤操作: 1. 单击“开始”,单击“运行”,在“打开”框中键入 cmd,然后单击“确定”。 2. 在命令提示符处,键入 iisreset,然后按 Enter。 3. 键入 exit,然后按 Enter 关闭命令提示符窗口。如果在创建 SharePoint 管理中心或内容虚拟服务器时选择了 Kerberos 身份验证,但现在必须切换回 NTLM 身份验证,您可以使用脚本在虚拟服务器上启用 NTLM 身份验证。要使用脚本
8、在虚拟服务器上启用 NTLM 身份验证,请按下列步骤操作: 1. 在运行 IIS 的服务器上,单击“开始”,单击“运行”,在“打开”框中键入 cmd,然后单击“确定”。 2. 更改到 InetpubAdminscripts 文件夹。 3. 键入下面的命令,然后按 Enter: cd Drive:inetpubadminscripts注意:在此命令中,Drive 是安装 Windows 的驱动器。 4. 键入下面的命令,然后按 Enter: cscript adsutil.vbs get w3svc/#/root/NTAuthenticationProviders注意:在此命令中,# 是虚拟服务
9、器 ID 号。IIS 中的默认网站的虚拟服务器 ID 号是 1。 5. 要在虚拟服务器上启用 NTLM 身份验证,请键入下面的命令,然后按 Enter: cscript adsutil.vbs set w3svc/#/root/NTAuthenticationProviders "NTLM"注意:在此命令中,# 是虚拟服务器 ID 号。 6. 重新启动 IIS。为此,请按照下列步骤操作: 1. 单击“开始”,单击“运行”,在“打开”框中键入 cmd,然后单击“确定”。 2. 在命令提示符下,键入 iisreset,然后按 Enter。 3. 键入 exit,然后按 Ente
10、r 关闭命令提示符窗口。为域用户帐户配置服务主体名称如果将 Windows SharePoint Services 网站的应用程序池标识配置为使用内置的安全主体(例如 NT AuthorityNetwork Service 或 NT AuthorityLocal System),则无须执行该步骤。内置帐户被自动配置为使用 Kerberos 身份验证。如果您使用远程 Microsoft SQL Server 2000 服务器,并且您希望使用 NT AuthorityNetwork Service 作为域帐户,则您必须添加 DomainComputerName$ 项,并使用 Database Cr
11、eators 和 Security Administrators 权限对其进行配置。这样,Windows SharePoint Services 就可以连接到远程 SQL Server 计算机来创建配置和内容数据库。如果应用程序池标识是一个域用户帐户,则必须为该帐户配置 SPN。要为该域用户帐户配置 SPN,请按照下列步骤操作: 1. 下载并安装 Setspn.exe 命令行工具。为此,请访问下面的 Microsoft 网站: 2. 使用 Setspn.exe 工具为域帐户添加 SPN。方法是,在命令提示符下键入下面一行命令,然后按 Enter,其中 ServerName 是服务器的完全限定域
12、名 (FQDN,Domain 是该域的名称,UserName 是该域用户帐户的名称: setspn -A HTTP/ServerName DomainUserName为访问远程资源的 Web 部件配置委派信任关系如果您正在开发需要访问远程资源的 SharePoint Web 部件,则必须按照“为域用户帐户配置服务主体名称”一节中列出的步骤操作,并通过使用下列步骤配置计算机和应用程序池帐户以信任其作为委派主体。注意:如果没有访问远程资源的 Web 部件,则无须执行这些附加步骤。要配置 IIS 服务器以信任其作为委派,请按照下列步骤操作: 1. 启动“Active Directory 用户和计算机
13、”。 2. 在左窗格中,单击“计算机”。 3. 在右窗格中,右键单击 IIS 服务器的名称,然后单击“属性”。 4. 单击“常规”选项卡,单击以选中“信任计算机作为委派”复选框,然后单击“确定”。 5. 退出“Active Directory 用户和计算机”。如果将应用程序池标识配置为使用域用户帐户,则该帐户必须被信任作为委派,才能使用 Kerberos 身份验证。要配置域帐户以信任其作为委派,请按照下列步骤操作: 1. 在域控制器上,启动“Active Directory 用户和计算机”。 2. 在左窗格中,单击“用户”。 3. 在右窗格中,右键单击该用户帐户的名称,然后单击“属性”。 4. 单击“帐户”选项卡,在“帐户选项”下,单击以选中“帐户可以委派其他帐户”复选框,然后单击“确定”。 5. 退出“Active Directory 用户和计算机”。如果应用程序池标识是一个域用户帐户,则必须为该帐户配置 SPN。要为该域用户帐户配置 SPN,请按照下列步骤操作: 1. 下载
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广告牌租赁合同
- 简单购车合同电子版
- 《高级数据库马蔚》课件
- 药物流产护理课件
- 医师法课件教学课件
- 战略合作协议书版
- 肥料委托加工合同3篇
- 面料采购合同
- 第十六课麻雀课件
- 模板人生规划课件
- (新版)促宫颈成熟和引产2023年加拿大妇产科医师协会指南解读
- 加湿除湿一体机施工方案
- 青岛版四年级上册科学10风的形成(教案)
- DL/T 5352-2018 高压配电装置设计规范
- “立德树人”实施方案2018
- 国家开放大学电大本科《理工英语4》期末题库及答案(试卷号:1388)
- 责任书冷库安全责任书
- 生活方式疾病
- 燃气公司财务的管理制度
- 山西省灵丘县山西省刁泉银铜矿业有限公司银、铜矿资源开发利用、地质环境保护与土地复垦方案附件
- 2021年全国普通高等学校体育单招真题英语(含答案解析)
评论
0/150
提交评论