Makale numarası: 832769 - Son Gözden Geçirme: 06 Nisan 2007 Cuma - Gözden geçirme: 8.1 Windows SharePoint Services sanal sunucusunu Kerberos kimlik doğrulaması kullanacak biçimde yapılandırma ve Kerberos kimlik doğrulamasından NTLM kimlik doğrulamasına dönme
Bu SayfadaGİRİŞBu makalede Microsoft Windows SharePoint Services sanal sunucusunu Kerberos kimlik doğrulamasını kullanacak yapılandırma konusunda bilgiler bulunmaktadır. Bu makalede ayrıca, Kerberos kimlik doğrulamasından NTLM kimlik doğrulamasına nasıl dönüleceği anlatılmaktadır. Not Microsoft Office 2007 için Microsoft Windows SharePoint Services sürüm 3 varsayılan olarak NTLM kimlik doğrulamasını kullanır. Kerberos hala desteklenmektedir. Daha fazla bilgiMicrosoft Windows SharePoint Services Service Pack 2 (SP2) ile başlayarak, Kerberos ya da NTLM kimlik doğrulamasıyla kullanmak üzere bir içerik sanal sunucusunu genişletebilir veya SharePoint Yönetim Merkezi sanal sunucusunu oluşturabilirsiniz. Artık IIS metatabanında doğrudan değişiklik yapmanız gerekmemektedir.
Microsoft Windows Tümleşik Kimlik Doğrulaması, sınama/yanıt kimlik doğrulaması sağlayan aşağıdaki iki protokolü destekler:
Windows SharePoint Services'ı Kerberos kimlik doğrulamasını veya NTLM kimlik doğrulamasını kullanacak şekilde yapılandırmaWindows SharePoint Services Service Pack 2 (SP2) ile başlayarak, SharePoint kullanıcı arabirimini veya komut istemini kullanarak SharePoint Yönetim Merkezi sanal sunucularını ve içerik sanal sunucularını yapılandırabilirsiniz. SharePoint Yönetim Merkezi sanal sunucusunu SharePoint Yönetim Merkezi'ni oluşturduğunuzda, içerik sanal sunucularını da içerik sanal sunucusunu genişlettiğinizde yapılandırırsınız. SharePoint Yönetim Merkezi sanal sunucusunu oluştururken veya yeni bir içerik sanal sunucusunu genişletirken, NTLM kimlik doğrulamasını mı yoksa Kerberos kimlik doğrulamasını mı kullanmak istediğinizi belirtebileceğiniz yeni bir Güvenlik Yapılandırması bölümü vardır. Kimlik doğrulama ayarlarını yapılandırmak amacıyla tüm yönetimsel ayarları gözden geçirmek için, Windows SharePoint Services Yönetici Kılavuzu'na bakın. Windows SharePoint Services Yönetici Kılavuzu için aşağıdaki Microsoft Web sitesini ziyaret edin:http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en)
Windows SharePoint Services'ın Windows SharePoint Services SP2'den önceki sürümlerinde genişletilen veya oluşturulan SharePoint sanal sunucuları çalıştırıyorsanız ve sanal sunucuları Kerberos kimlik doğrulaması kullanacak şekilde yapılandırmanız gerekiyorsa, sanal sunucu için gerekliyse Kerberos kimlik doğrulamasını el ile yapılandırmalısınız.Sanal sunucuda Kerberos kimlik doğrulamasını etkinleştiren bir komut dosyası kullanmak için aşağıdaki adımları izleyin:
Sanal sunucuda NTLM kimlik doğrulamasını etkinleştiren bir komut dosyası kullanmak için aşağıdaki adımları izleyin:
Etki alanı kullanıcı hesabı için hizmet asıl adı yapılandırmaWindows SharePoint Services sitesinin uygulama havuzu kimliği yerleşik bir güvenlik sorumlusu (NT Authority\Network Service veya NT Authority\Local System gibi) kullanmak üzere yapılandırılmışsa bu adımı gerçekleştirmeniz gerekmez. Yerleşik hesaplar Kerberos kimlik doğrulaması ile kullanılmak üzere otomatik olarak yapılandırılmıştır.Uzak bir Microsoft SQL Server 2000 sunucusu kullanıyorsanız ve etki alanı hesabı olarak NT Authority\Network Service hesabını kullanmak istiyorsanız, EtkiAlanı\BilgisayarAdı$ girişini eklemeniz ve bunu Database Creators ve Security Administrators izinleriyle yapılandırmanız gerekir. Bunu yaptığınızda, Windows SharePoint Services yapılandırma ve içerik veritabanlarını oluşturmak üzere SQL Server bilgisayarına bağlanabilir. Uygulama havuzu kimliği bir etki alanı kullanıcısı hesabıysa, bu hesap için bir SPN yapılandırmanız gerekir. Etki alanı kullanıcısı hesabı için SPN yapılandırmak için aşağıdaki adımları izleyin:
Web bölümlerinin uzak kaynaklara erişmesi için temsil güvenini yapılandırmaSharePoint için uzak kaynaklara erişimi olan Web bölümleri geliştiriyorsanız, "Etki alanı kullanıcı hesabı için hizmet asıl adı yapılandırma" bölümünde listelenen adımları izlemeniz ve aşağıdaki adımları kullanarak hem bilgisayar hem de uygulama havuzu hesabını temsilci seçme için güvenilecek şekilde yapılandırmanız gerekir.Not Uzak kaynaklara erişen Web bölümleriniz yoksa bu ek adımları uygulamanız gerekmez. IIS sunucusunu temsilci seçme için güvenilecek şekilde yapılandırmak için aşağıdaki adımları izleyin:
ReferanslarWindows SharePoint Services hakkında daha fazla bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx
(http://www.microsoft.com/windowsserver2003/technologies/sharepoint/default.mspx)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste