[SDP 5][D0509B21-17E4-4DF2-95FC-BFDFD8E2A8FF] El Solucionador de problemas de configuración de Kerberos de SharePoint 2010

Seleccione idioma Seleccione idioma
Id. de artículo: 2732019
Expandir todo | Contraer todo

Resumen

El manifiesto del Solucionador de problemas de la configuración de Kerberos de Microsoft SharePoint 2010 detecta configuraciones comunes de Kerberos en una instancia de Microsoft SharePoint Server 2010.

En esta versión, el Solucionador de problemas detecta configuraciones comunes de Kerberos cuando se utiliza el modelo de delegación de Kerberos de aplicación de servicio de SharePoint.

Se comprueban las condiciones problemáticas de importante sólo en el servidor en el que se ejecuta este manifiesto. Para asegurarse de que tiene cobertura máxima, recomendamos que ejecute este paquete en cada equipo de la granja de SharePoint. Este artículo describe cómo funciona este archivo de manifiesto.

Más información

Este artículo describe la información que puede recopilarse desde un equipo al ejecutar este paquete.

Información recopilada

Resultados de manifiestos

Descripción

Nombre de archivo

Este archivo contiene una versión limpia de la falla y las condiciones de advertencia que se detectan durante la ejecución del manifiesto de solucionador de problemas de configuración de Kerberos de SharePoint 2010. La información que se incluye es el siguiente:

  • NombreEquipo: Nombre del equipo para el que se están recopilando la información. (Esto puede cambiarse para ayudar a proteger la privacidad antes de enviarla a Microsoft.)
  • Marca de tiempo: Fecha y hora en que se recopilan los datos.
  • Identificador de regla: Un valor GUID que indica qué regla de MIGUEL se desencadenó. (Consulte la sección reglas, más adelante en esta tabla para obtener más información.)
  • InstanceID: Un GUID que se utiliza para identificar una instancia concreta de un identificador de regla que se desencadenó. (Se puede tener una regla que se aplica varias veces en un equipo y sólo en determinados casos desencadenará una advertencia. Este valor le ayudará a aislar esa instancia.)

_Kerberos_O14SP_Failures_mm_dd_yyyy_hhmm_ de {GUID} [AM|].Csv PM]

Los resultados reales del manifiesto de SharePoint Kerberos. Esto es lo que se muestra al usuario para indicar el estado de cada regla que se ejecuta.

ResultReport.xml

Esto es un archivo interno que se genera como un subproducto de la ejecución del manifiesto.

Este archivo no contiene ningún dato del cliente.

Results.Xml

Se trata de una transformación xlst que da formato a los resultados en el archivo ResultReport.xml. Esta transformación no contiene ningún dato del cliente.

Results.xsl

Este archivo contiene información de depuración que puede generarse durante la ejecución del manifiesto. También contiene intervalos en toda la regla que se ejecutan. Puede contener datos de los clientes. Sin embargo, todos los intentos se ha intentado reducir al mínimo los datos del cliente.

Kerberos.O.debugreport.xml

Este archivo contiene información de depuración adicionales para la ejecución de manifiesta. Puede contener datos de los clientes. Sin embargo, todos los intentos se ha intentado reducir al mínimo los datos del cliente.

Salidaestandar.log

Este archivo contiene la información de configuración sobre las instancias de Microsoft Excel Services en el conjunto de servidores. La información que se captura incluye lo siguiente:

  • Instancias de Excel Services
  • Aplicación de Excel Services
  • Grupo de aplicaciones de Excel Services
  • Identidades de grupo de aplicación de Excel Services
  • Ubicaciones de archivos de confianza
  • Bibliotecas de conexiones de datos
  • Configuración de la delegación de Kerberos para las identidades de grupo de aplicación de Excel Services
  • la delegación restringida

    %ComputerName%_cfg_%lang%_O14SP_ExcelServicesInformation.txt

    Este archivo contiene la información de configuración acerca de las instancias de PerformancePoint Services en el conjunto de servidores. La información que se captura incluye lo siguiente:
    • Instancias de PerformancePoint Services
    • Aplicación de PerformancePoint Services
    • Grupo de aplicaciones de PerformancePoint Services
    • Identidades de grupo de aplicación de PerformancePoint Services
    • Ubicaciones de archivos de confianza
    • Bibliotecas de conexiones de datos
    • Configuración de la delegación de Kerberos para las identidades de grupo de aplicación de PerformancePoint Services
    • Delegación restringida
    %ComputerName%_cfg_%lang%_O14SP_PerformancePointServicesInformation.txt Este archivo contiene la información de configuración acerca de las instancias de Microsoft SQL Server Reporting Services 2012 en el conjunto de servidores. La información que se captura incluye lo siguiente:
    • 2012 De SQL Server Reporting Services instancias
    • 2012 De SQL Server Reporting Services aplicación
    • 2012 De SQL Server Reporting Services grupo de aplicaciones
    • 2012 De SQL Server Reporting Services las identidades de grupo de aplicación
    • Ubicaciones de archivos de confianza
    • Bibliotecas de conexiones de datos
    • Configuración de la delegación de Kerberos para las de SQL Server Reporting Services 2012 unaplicación identidades de grupo
    • Delegación restringida
    %COMPUTERNAME%_cfg_%lang%_O14SP_ReportingServices2012Information.txt Este archivo contiene la información de configuración acerca de las instancias de servicios de gráficos de Microsoft Visio en el conjunto de servidores. La información que se captura incluye lo siguiente:
    • Instancias de servicios de gráficos de Visio
    • Aplicación de servicios de gráficos de Visio
    • Grupo de aplicaciones de servicios de gráficos de Visio
    • Identidades de grupo de aplicaciones de servicios de gráficos de Visio
    • Ubicaciones de archivos de confianza
    • Bibliotecas de conexiones de datos
    • Configuración de la delegación de Kerberos para las identidades de grupo de servidores de aplicaciones de servicios de gráficos de Visio
    • Delegación restringida
    %ComputerName%_cfg_%lang%_O14SP_VisioGraphicsServicesInformation.txt Este archivo captura los registros de ULS para el equipo. % COMPUTERNAME % _uls_ % LANG % _O14SP_ULSLogs

    Reclamaciones a Windows símbolo (token) de servicios (C2WTS)

    338C6FF8-6078-4D79-839C-E8F14E2AEAA1derecha"Representar al cliente después de la autenticación"es que faltan para la cuenta de servicio en C2WTS

    Excel Services

    Id. de regla

    Título

    Descripción

    Comprobar si está instalado reclamaciones al servicio de Token de Windows (C2WTS) http://msdn.Microsoft.com/en-us/library/hh231678.aspx
    E04B911F-6384-4F4A-93E8-237E0F52E245 Comprobar si se ha iniciado reclamaciones al servicio de Token de Windows (C2WTS) http://msdn.Microsoft.com/en-us/library/hh231678.aspx
    111DA65B-E401-4DF1-8ECC-B51437979008 Comprobar si existe la dependencia del servicio de C2WTS en Cryptsvc http://support.Microsoft.com/kb/2722087
    E1590F5B-7384-496C-98A2-FFAE0CD1A248 Comprobar que el grupo WSS_WPG está presente en la lista de los llamadores permitidos del archivo de c2wtshost.exe.config http://msdn.Microsoft.com/en-us/library/hh231678.aspx
    F97FD65F-A968-4452-B2C4-8B70E29BF423 Cuenta de equipo local no pudo tener acceso a C2WTS http://support.microsoft.com/kb/2722087
    A8222D3F-2C82-4CDF-ABE3-D46934A114C0 Cuenta integrada no puede tener acceso a C2WTS http://support.microsoft.com/kb/2722087
    6B07327F-BD37-490D-8C7E-FD57D9BB4C29 Derecho "Iniciar sesión como servicio" es que faltan para la cuenta de servicio en C2WTS http://support.microsoft.com/kb/2722087
    DB155B37-2FBF-426B-9E52-AA88274D89DA No existe derecho "Actuar como parte del sistema operativo" para la cuenta de servicio en C2WTS http://support.Microsoft.com/kb/2722087
    6DF5FEF4-0741-43E5-9E52-A3633B824E2F http://support.Microsoft.com/kb/2722087
    142A5998-C2CC-4C13-9C24-F25DB3498450 Comprobar si la cuenta de dominio de C2WTS es el administrador local del equipo http://support.Microsoft.com/kb/2722087
    DEC84213-E36F-4C33-B68E-58162C1F539A Comprobando si transición de protocolos no se establece para Cualquier autenticación para la reivindicación de la cuenta de servicios de símbolo (token) de Windows http://support.Microsoft.com/kb/2722087
    30484955-8E2E-4F31-9452-F99DF41A6CAC Tipo de autenticación de comprobación acerca de las aplicaciones web de SharePoint Services http://technet.Microsoft.com/en-us/library/gg502594.aspx

    Id. de regla

    F3002FAB-780A-43AA-B53D-DE35C279B9FE

    PerformancePoint Services

    Título

    Descripción

    A104DB0F-2272-4850-B322-DBB65870EE1D Comprobación de permisos en las aplicaciones web de contenido DBs para las cuentas de servicios de Excel http://support.Microsoft.com/kb/2466519
    24881609-BC01-41C1-8A03-1D14DF91F6DB Delegación restringida no está habilitada para la cuenta de AppPool de servicios de Excel http://support.Microsoft.com/kb/2466519
    B93A843D-E5F7-4510-AD6E-FA06294FDD85 Transición de protocolos no se establece en el protocolo de Autenticación de cualquier para Excel Services AppPool cuenta http://support.Microsoft.com/kb/2466519
    Comprobación de si tienen otros equipos de la granja ejecutar el paquete de SharePoint Kerberos para los servicios de Excel http://technet.Microsoft.com/en-us/library/gg502594.aspx

    SQL Server Reporting Services 2012

    Id. de regla

    Título

    Descripción

    A7BDF8F2-E074-465D-8D24-298AAFD558D3 Comprobar sus permisos en dichas bases de aplicación de web para las cuentas de PerformancePoint Services http://support.Microsoft.com/kb/2723073
    8FBA384B-F0F7-44E1-BEA3-09AF172F2D41 La delegación restringida no está habilitada para la cuenta de PerformancePoint Services AppPool http://support.microsoft.com/kb/2723073
    59395596-7E6D-4AD4-996F-214D351D47E4 Transición de protocolos no se establece en el protocolo de Autenticación de cualquier para PerformancePoint Services AppPool cuenta http://support.Microsoft.com/kb/2723073
    C8B02937-BD00-483C-8717-3654532BCE48 Comprobación de si tienen otros equipos de la granja ejecutar el paquete SharePoint Kerberos para PerformancePoint Services http://technet.Microsoft.com/en-us/library/gg502594.aspx

    Id. de regla

    Título

    Descripción

    6754E52C-E7B8-4C56-906B-605E104FBD20 Comprobar sus permisos en dichas bases de aplicación de web para las cuentas de 2012 de SQL Server Reporting Services http://support.Microsoft.com/kb/2723587
    9AAB1907-77D4-4987-87D6-94D739381A44 La delegación restringida no está habilitada para la cuenta de AppPool de SQL Server Reporting Services http://support.Microsoft.com/kb/2723587
    0AA98785-DD51-4F2C-9918-D2651D668B4D No se establece la transición de protocolos en el protocolo de Autenticación de cualquier cuenta AppPool de SQL Server Reporting Services http://support.Microsoft.com/kb/2723587
    3849152B-B1EC-4401-80EC-7704BD5836B5 Comprobación de si tienen otros equipos de la granja ejecutar el paquete de SharePoint Kerberos para el año 2012 de SQL Server Reporting Services http://technet.microsoft.com/en-us/library/gg502594.aspx

    Servicios de gráficos de Visio

    Obtener más información

    Kerberos tiene una caché de vales. Esto significa que, incluso después de modificar una configuración incorrecta, la delegación no funcione hasta que se vacía la caché de Kerberos. Para vaciar la caché de vales, tienes que reiniciar el grupo de aplicaciones que está delegando la identidad o utilice el programa KList.

    KList

    KList es una utilidad de línea de comandos que se incluye en la instalación predeterminada de Windows Server 2008 y Windows Server 2008 R2. Esta utilidad puede utilizarse para enumerar y eliminar vales de Kerberos en un equipo determinado.

    Id. de regla

    Título

    Descripción

    D3D925CE-A4A2-4786-9EE4-6517F7081248 Comprobar sus permisos en dichas bases de aplicación de web para las cuentas de 2012 de servicios de gráficos de Visio http://support.Microsoft.com/kb/2723977
    30DC0519-3E34-451D-8A48-F72FF335D137 La delegación restringida no está habilitada para la cuenta de AppPool de servicios de gráficos de Visio http://support.Microsoft.com/kb/2723977
    9B156D41-B5EE-4AA2-B7B2-C38062C4C3F0 transición de protocolos no se establece al protocolo de Autenticación de cualquier cuenta de AppPool de gráficos de Visio http://support.Microsoft.com/kb/2723977
    085E304B-D89F-4CDA-9ED3-50F9DF258D51 Comprobación de si tienen otros equipos de la granja ejecutar el paquete de SharePoint Kerberos para los servicios de gráficos de Visio http://technet.Microsoft.com/en-us/library/gg502594.aspx

Propiedades

Id. de artículo: 2732019 - Última revisión: jueves, 28 de marzo de 2013 - Versión: 3.0
Palabras clave: 
kbmt KB2732019 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 2732019

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com