Select the product you need help with
Konfigurieren eines virtuellen Windows SharePoint Services-Servers zur Verwendung von Kerberos-Authentifizierung und Wechseln von Kerberos-Authentifizierung zurück zur NTLM-AuthentifizierungArtikel-ID: 832769 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 832769
(http://support.microsoft.com/kb/832769/EN-US/
)
How to configure a Windows SharePoint Services virtual server to use Kerberos authentication and how to switch from Kerberos authentication back to NTLM authenticationBitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteEinführungDieser Artikel enthält Informationen darüber, wie Sie einen virtuellen Microsoft Windows SharePoint Services-Server so konfigurieren, dass er Kerberos-Authentifizierung verwendet. Außerdem enthält dieser Artikel Informationen darüber, wie Sie von der Kerberos-Authentifizierung zurück zur NTLM-Authentifizierung wechseln können. Hinweis: Die Version 3 der Microsoft Windows SharePoint Services für Micrsosoft Office 2007 verwendet standardmäßig die NTLM-Authentifizierung. Kerberos wird weiterhin unterstützt. Weitere InformationenAb Microsoft Windows SharePoint Services-Service Pack 2 (SP2) können Sie den virtuellen SharePoint-Zentraladministrationsserver erstellen oder einen virtuellen Inhaltsserver für die Verwendung von Kerberos- oder NTLM-Authentifizierung erweitern. Sie müssen die IIS-Metabasis nicht mehr direkt verändern.
Die integrierte Microsoft Windows-Authentifizierung unterstützt die folgenden zwei Protokolle, die Abfrage-/Rückmeldung-Authentifizierung bereitstellen.
Konfigurieren der Windows SharePoint Services zur Verwendung von Kerberos- oder NTLM-AuthentifizierungBeginnend mit Windows SharePoint Services Service Pack 2 (SP2) können Sie die SharePoint-Benutzeroberfläche oder Befehle in einer Eingabeaufforderung verwenden, um den virtuellen SharePoint-Zentraladministrationsserver und die virtuellen Inhaltsserver zu konfigurieren. Sie konfigurieren den virtuellen SharePoint-Zentraladministrationsserver, wenn Sie die SharePoint-Zentraladministration erstellen, und Sie erstellen die virtuellen Inhaltsserver, wenn Sie die virtuellen Inhaltsserver erweitern. Wenn Sie den virtuellen SharePoint-Zentraladministrationsserver erstellen oder einen neuen virtuellen Server erweitern, steht Ihnen der neue Abschnitt Sicherheitskonfiguration zur Verfügung, in dem Sie festlegen können, ob Sie die NTLM- oder die Kerberos-Authentifizierung verwenden möchten. Um alle administrativen Einstellungen zur Konfiguration der Authentifzierungseinstellungen zu überprüfen, lesen Sie den Windows SharePoint Services Administrator's Guide. Den Windows SharePoint Services Administrator's Guide finden Sie auf folgender Website von Microsoft:http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en
Wenn Sie virtuelle SharePoint-Server verwenden, die erweitert oder in Versionen von Windows SharePoint Services erstellt wurden, die älter als Windows SharePoint Services SP2 sind, und wenn Sie die virtuellen Server für die Kerberos-Authentifzierung konfigurieren müssen, müssen Sie die Kerberos-Authentifzierung für den virtuellen Server falls erforderlich manuell konfigurieren.
(http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en)
Gehen Sie folgendermaßen vor, um ein Skript für die Aktivierung der Kerberos-Authentifizierung auf einem virtuellen Server zu verwenden.
Gehen Sie folgendermaßen vor, um ein Skript für die Aktivierung der NTLM-Authentifizierung auf einem virtuellen Server zu verwenden:
Konfigurieren eines SPN (Service Principal Name) für das DomänenbenutzerkontoWenn die Anwendungspoolidentität für die Windows SharePoint Services-Site so konfiguriert ist, dass ein integrierter Sicherheitsprinzipal (wie etwa "NT Authority\Network Service" oder "NT Authority\Network Service") verwendet wird, müssen Sie diesen Schritt nicht durchführen. Die integrierten Konten sind automatisch darauf konfiguriert, mit der Kerberos-Authentifizierung zu arbeiten.Wenn Sie einen Microsoft SQL Server 2000-Remoteserver verwenden und "NT Authority\Network Service" als Domänenkonto verwenden möchten, müssen Sie den Eintrag "Domäne\Computername$" hinzufügen und ihn mit Datenbankersteller- und Sicherheitsadministratorberechtigungen konfigurieren. Dadurch kann Windows SharePoint Services die Verbindung zu dem SQL Server-Remotecomputer herstellen, um die Konfiguration und Inhaltsdatenbanken zu erstellen. Wenn die Anwendungspoolidentität ein Domänenbenutzerkonto ist, müssen Sie einen SPN für dieses Konto konfigurieren. Gehen Sie folgendermaßen vor, um einen SPN für das Domänenbenutzerkonto zu konfigurieren:
Konfigurieren von "Für Delegierungszwecke vertrauen" für Webparts, damit auf Remote-Ressourcen zugegriffen werden kannWenn Sie Webparts für SharePoint entwickeln, die auf Remote-Ressourcen zugreifen sollen, müssen Sie die Hinweise unter "Konfigurieren eines SPN (Service Principal Name) für das Domänenbenutzerkonto" befolgen und den Computer sowie das Anwendungspoolkonto dahin gehend konfigurieren, dass ihnen für Delegierungszwecke vertraut wird.Hinweis: Wenn Sie keine Webparts haben, die auf Remote-Ressourcen zugreifen, müssen Sie diese Schritte nicht ausführen. Gehen Sie folgendermaßen vor, um den IIS-Server so zu konfigurieren, dass ihm für Delegierungszwecke vertraut wird:
InformationsquellenWeitere Informationen zu Windows SharePoint Services finden Sie auf folgender Microsoft-Website: http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx
(http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx)
EigenschaftenArtikel-ID: 832769 - Geändert am: Mittwoch, 18. April 2007 - Version: 8.1 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|


Zum Anfang








