ID do artigo: 832769 - Última revisão: segunda-feira, 23 de abril de 2007 - Revisão: 8.1 Como configurar um servidor virtual Windows SharePoint Services para usar a autenticação Kerberos e como alternar entre a autenticação Kerberos de volta para a autenticação NTLM
Nesta páginaINTRODUÇÃOEste artigo contém informações sobre como configurar um
servidor virtual Microsoft Windows SharePoint Services para usar a autenticação
Kerberos. Além disso, este artigo contém informações sobre como alternar entre
a autenticação Kerberos e de volta para a autenticação NTLM. Observação A versão 3 do Microsoft Windows SharePoint Services para Microsoft Office 2007 usa autenticação NTLM por padrão. Ainda há suporte para Kerberos. Mais InformaçõesComeçando com o Microsoft Windows SharePoint Services
Service Pack 2 (SP2), é possível criar o servidor virtual SharePoint Central
Administration ou ampliar um servidor virtual de conteúdo para ser usado com a
autenticação Kerberos ou a autenticação NTLM. Não é necessário modificar a
metabase do IIS. O Microsoft Windows Integrated Authentication dá suporte a estes dois protocolos que apresentam autenticação desafio/resposta:
Configurar o Windows SharePoint Services para usar autenticação Kerberos ou autenticação NTLMIniciando com Windows SharePoint Services Service Pack 2 (SP2), é possível usar a interface de usuário do SharePoint ou comandos em um prompt de comando para configurar o servidor virtual e servidor virtuais de conteúdo da Administração central do SharePoint. O servidor virtual SharePoint Central Administration é configurado durante a criação do SharePoint Central Administration e os servidores virtuais de conteúdo quando o servidor virtual é expandido. Ao criar o servidor virtual SharePoint Central Administration ou ampliar um novo servidor virtual, há uma nova seção Configuração da segurança em que é possível especificar se deseja usar a autenticação Kerberos ou a autenticação NTLM. Para revisar todas as configurações administrativas da configuração das autenticações, consulte o Guia do Administrador do Windows SharePoint Services. Para visualizar o Guia do administrador do Windows SharePoint Services, visite o seguinte site da Microsoft (em inglês):http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en)
Se você estiver executando servidores virtuais do SharePoint que
foram estendidos ou criados em versões do Windows SharePoint Services
anteriores ao Windows SharePoint Services SP2, e for necessário configurar os
servidores virtuais para autenticação Kerberos, será necessário configurar
manualmente a autenticação Kerberos para o servidor virtual, se
exigido.Para usar um script que habilite a autenticação Kerberos no servidor virtual, execute as seguintes etapas:
Para usar um script que habilite a autenticação NTLM no servidor virtual, execute as seguintes etapas:
Configurar um nome principal de serviço para a conta do usuário do domínioSe a identidade do pool de aplicativos do site do Windows SharePoint Services for configurada para usar uma segurança embutida (como NT Authority\Network Service ou NT Authority\Local System), não será necessário realizar esta etapa. As contas internas são configuradas automaticamente para trabalhar com autenticação Kerberos.Se você usar um servidor Microsoft SQL Server 2000 remoto e quiser utilizar o NT Authority\Network Service como a conta de domínio, é necessário adicionar a entrada Domínio\Nome_do_computador$ e configurá-la com as permissões Criadores de Bancos de Dados e Administrador de Segurança. Dessa forma, o Windows SharePoint Services poderá conectar-se ao computador do servidor remoto SQL para criar e configurar os bancos de dados de configuração e conteúdo. Se a identidade do pool de aplicativos for uma conta de usuário de domínio, é necessário configurar um SPN para essa conta. Para configurar um SPN para a conta de usuário de domínio, execute as seguintes etapas:
Configuração de segurança para delegação das Web parts para acessar recursos remotosSe estiver desenvolvendo Web parts para SharePoint que têm que acessar recursos remotos, será necessário seguir as etapas listadas na seção "Configurar um nome principal de serviço para a conta do usuário do domínio" e configurar o computador e a conta do pool de aplicativos para que sejam confiadas por delegação, usando as seguintes etapas.Observação Não é necessário executar etapas adicionais caso não tenha Web parts que acessem recursos remotos. Para configurar o servidor IIS para ser confiável para delegação, execute as seguintes etapas:
ReferênciasPara obter mais informações sobre o Windows SharePoint
Services, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx
(http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início