Artigo: 832769 - Última revisão: terça-feira, 20 de Março de 2007 - Revisão: 7.1 Como configurar um servidor virtual do Windows SharePoint Services para utilizar a autenticação Kerberos e como mudar da autenticação Kerberos novamente para a autenticação NTLM
Nesta páginaINTRODUÇÃOEste artigo contém informações sobre como configurar um servidor virtual do Microsoft Windows SharePoint Services para utilizar a autenticação Kerberos. Além disso, este artigo contém informações sobre como mudar da autenticação Kerberos novamente para a autenticação NTLM. Nota: a versão 3 do Microsoft Windows SharePoint Services para o Microsoft Office 2007 utiliza a autenticação NTLM por predefinição. O protocolo Kerberos continua a ser suportado. Mais InformaçãoA partir do Microsoft Windows SharePoint Services Service Pack 2 (SP2), pode criar o servidor virtual da administração central do SharePoint ou expandir um servidor virtual de conteúdo para utilizar a autenticação Kerberos ou a autenticação NTLM. Já não é necessário modificar directamente a metabase do IIS.
A autenticação integrada do Microsoft Windows suporta os dois protocolos seguintes, que fornecem autenticação challenge/response:
Configurar o Windows SharePoint Services para utilizar a autenticação Kerberos ou a autenticação NTLMA partir do Windows SharePoint Services Service Pack 2 (SP2), pode utilizar a interface de utilizador do SharePoint ou comandos numa linha de comandos para configurar o servidor virtual da administração central do SharePoint e servidores virtuais de conteúdo. O servidor virtual da administração central do SharePoint é configurado ao criar a administração central do SharePoint e os servidores virtuais de conteúdo são configurados ao expandir o servidor virtual de conteúdo. Ao criar o servidor virtual da administração central do SharePoint ou ao expandir um novo servidor virtual, existe uma nova secção Configuração da Segurança onde pode especificar se pretende utilizar a autenticação NTLM ou a autenticação Kerberos. Para rever todas as definições administrativas com vista à configuração das definições de autenticação, consulte o Windows SharePoint Services Administrator's Guide. Para consultar o Windows SharePoint Services Administrator's Guide, visite o seguinte Web site da Microsoft:http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en)
Se estiver a executar servidores virtuais do SharePoint expandidos ou criados em versões do Windows SharePoint Services anteriores ao Windows SharePoint Services SP2, e se tiver de configurar os servidores virtuais para autenticação Kerberos, terá de configurar manualmente a autenticação Kerberos para o servidor virtual, caso seja necessária.Para utilizar um script para activar a autenticação Kerberos no servidor virtual, siga estes passos:
Para utilizar um script para activar a autenticação NTLM no servidor virtual, siga estes passos:
Configurar um nome principal do serviço para a conta de utilizador de domínioSe a identidade do agrupamento de aplicações para o site do Windows SharePoint Services estiver configurada para utilizar um principal de segurança incorporado (como, por exemplo, a NT Authority\Serviço de rede ou NT Authority\Sistema local), não é necessário efectuar este passo. As contas incorporadas são configuradas automaticamente para funcionar com a autenticação Kerberos.Se utilizar um servidor remoto do Microsoft SQL Server 2000 e pretender utilizar a conta NT Authority\Serviço de rede como a conta de domínio, terá de adicionar a entrada Domínio\Nome_do_computador$ e configurá-la com as permissões Database Creators e Security Administrators. Se efectuar este procedimento, o Windows SharePoint Services conseguirá ligar ao computador remoto do SQL Server para criar as bases de dados de configuração e de conteúdo. Se a identidade do agrupamento de aplicações for uma conta de utilizador de domínio, terá de configurar um SPN para essa conta. Para configurar um SPN para a conta de utilizador de domínio, siga estes passos:
Configurar a fidedignidade para delegação para que peças Web acedam a recursos remotosSe estiver a desenvolver peças Web para o SharePoint que tenham de aceder a recursos remotos, terá de seguir os passos listados na secção "Configurar um nome principal do serviço para a conta de utilizador de domínio" e configurar a conta de computador e a conta do agrupamento de aplicações como fidedignas para delegação utilizando os passos que se seguem.Nota: não é necessário executar estes passos adicionais se não tiver peças Web que acedam a recursos remotos. Para configurar o servidor do IIS como fidedigno para delegação, siga estes passos:
ReferênciasPara obter mais informações sobre o Windows SharePoint Services, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx
(http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo