文章編號: 832769 - 上次校閱: 2006年12月7日 - 版次: 6.4 如何設定 Windows SharePoint Services 虛擬伺服器使用 Kerberos 驗證,以及如何從 Kerberos 驗證切換回 NTLM 驗證
在此頁中簡介本文包含有關如何設定 Microsoft Windows SharePoint Services 虛擬伺服器使用
Kerberos 驗證的資訊。此外,本文還包括有關如何從 Kerberos 驗證切換回 NTLM 驗證的資訊。 其他相關資訊從 Microsoft Windows SharePoint Services Service Pack 2 (SP2)
開始,您可以建立 SharePoint 管理中心虛擬伺服器或擴充內容虛擬伺服器,以搭配 Kerberos 驗證或 NTLM 驗證使用。您不再需要直接修改
IIS Metabase。 「Microsoft Windows 整合式驗證」支援下列兩種提供挑戰/回應驗證的通訊協定:
設定 Windows SharePoint Services 使用 Kerberos 驗證或 NTLM 驗證從 Windows SharePoint Services Service Pack 2 (SP2) 開始,您可以使用 SharePoint 使用者介面或命令提示字元中的命令,設定 SharePoint 管理中心虛擬伺服器和內容虛擬伺服器。您會在建立 SharePoint 管理中心時,設定 SharePoint 管理中心虛擬伺服器,並在擴充內容虛擬伺服器時,設定內容虛擬伺服器。當您建立 SharePoint 管理中心虛擬伺服器或擴充新的虛擬伺服器時,會出現新的 [安全性設定] 區域,您可以在這個區域中指定要使用 NTLM 驗證或 Kerberos 驗證。如果要檢視用來設定驗證設定的所有系統管理設定,請參閱《Windows SharePoint Services Administrator's Guide》。如果要參閱《Windows SharePoint Services Administrator's Guide》,請造訪下列 Microsoft 網站:http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=a637eff6-8224-4b19-a6a4-3e33fa13d230&DisplayLang=en)
如果執行的 SharePoint 虛擬伺服器是在 Windows SharePoint Services SP2 之前的 Windows SharePoint Services 版本中加以擴充或建立的,並且您需要設定虛擬伺服器,以用於 Kerberos 驗證,則您必須手動為虛擬伺服器設定 Kerberos 驗證 (需要的話)。 如果要在虛擬伺服器上使用指令碼啟用 Kerberos 驗證,請依照下列步驟執行:
如果要在虛擬伺服器上使用指令碼啟用 NTLM 驗證,請依照下列步驟執行:
設定網域使用者帳戶的服務主要名稱如果 Windows SharePoint Services 網站的應用程式集區識別是設定成使用內建的安全性主體 (例如 NT Authority\Network Service 或 NT Authority\Local System),您就不需執行此步驟。內建帳戶會自動設定成與 Kerberos 驗證搭配運作。如果您使用遠端 Microsoft SQL Server 2000 伺服器,並且想要將 NT Authority\Network Service 當做網域帳戶使用,您必須新增 Domain\ComputerName$ 項目,並以「資料庫建立者及安全性管理員」使用權限設定此項目。執行這項操作之後,Windows SharePoint Services 就可以連接至遠端 SQL Server 電腦,以建立設定和內容資料庫。 如果應用程式集區識別是網域使用者帳戶,則您必須為該帳戶設定 SPN。如果要為網域使用者帳戶設定 SPN,請依照下列步驟執行:
設定網頁組件委派的信任以存取遠端資源如果您正在開發必須存取遠端資源的 SharePoint 網頁組件,則必須依照<設定網域使用者帳戶的服務主要名稱>一節所述的步驟執行,並執行下列步驟,將電腦和應用程式集區帳戶設定為受信任可以執行委派。注意 如果您沒有要存取遠端資源的網頁組件,則不需要執行這些額外步驟。 如果要將 IIS 伺服器設定為受信任可以執行委派,請依照下列步驟執行:
?考如需有關 Windows SharePoint Services 的詳細資訊,請造訪下列 Microsoft 網站: http://www.microsoft.com/taiwan/windowsserver2003/technologies/sharepoint/default.mspx
(http://www.microsoft.com/taiwan/windowsserver2003/technologies/sharepoint/default.mspx)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
回此頁最上方
