Artigo: 917409 - Última revisão: sexta-feira, 11 de Dezembro de 2009 - Revisão: 7.0 Como configurar o SQL Server 2008 Analysis Services e SQL Server 2005 Analysis Services para utilizar a autenticação Kerberos
Nesta páginaSumárioQuando é estabelecida uma ligação a um computador que está a executar o SQL Server 2008 Analysis Services ou SQL Server 2005 Analysis Services e ligação envolve um cenário de autenticação de saltos duplos, tem de utilizar Kerberos como o protocolo de autenticação. Por exemplo, um cenário de autenticação de saltos duplos, um computador cliente poderá de passar as credenciais de início de sessão para um computador que esteja a executar o Microsoft Internet Information Services (IIS). O computador que está a executar o IIS, em seguida, tem de passar as credenciais de início de sessão para o servidor do Analysis Services. Os passos que deve seguir diferem os passos para SQL Server 2000 Analysis Services. INTRODUÇÃOEste artigo descreve como configurar o SQL Server 2008 Analysis Services e SQL Server 2005 Analysis Services para utilizar a autenticação Kerberos. Mais InformaçãoConfigurar um servidor do Analysis Services para utilizar o protocolo de autenticação KerberosRegistar serviço uma service principal name (SPN) para o Analysis Services no servidor do Analysis Services. Se o serviço serviços de análise estiver em execução no contexto de segurança da conta LocalSystem no SQL Server 2000, o SPN é criado automaticamente. No entanto, tem de criar manualmente o SPN no SQL Server 2008 e no SQL Server 2005 como criar o SPN no SQL Server 2000 quando o serviço de Analysis Services está em execução no contexto de segurança de uma conta diferente da conta LocalSystem. Para criar o SPN, utilize o Setspn.exe utilitário no Microsoft Windows 2000 Resource Kit. Esta ferramenta também está incluída nas ferramentas de suporte do Windows Server 2003. As ferramentas de suporte do Windows Server 2003 estão incluídas no Windows Server 2003 Service Pack 1 (SP1).Para transferir o utilitário Setspn no Windows 2000 Resource Kit, visite o seguinte site da Microsoft: http://www.microsoft.com/downloads/details.aspx?FamilyID=5fd831fd-ab77-46a3-9cfe-ff01d29e5c46&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=5fd831fd-ab77-46a3-9cfe-ff01d29e5c46&DisplayLang=en)
Para obter mais informações sobre como transferir a ferramenta Setspn.exe para o Windows Server 2003, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 970536
(http://support.microsoft.com/kb/970536/
)
Setspn.exe suporte ferramenta de actualização para o Windows Server 2003 Além disso, pode utilizar o utilitário de Kerbtray para verificar e remover bilhetes Kerberos de qualquer um ou mais computadores associados que estão a ser utilizados. Para transferir o utilitário de Kerbtray, visite o seguinte site da Microsoft: http://www.microsoft.com/downloads/details.aspx?FamilyID=4e3a58be-29f6-49f6-85be-e866af8e7a88&displaylang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=4e3a58be-29f6-49f6-85be-e866af8e7a88&displaylang=en)
Depois de transferir o utilitário Setspn, siga estes passos.Nota Tem de ser um membro do grupo Administradores para executar o comando Setspn. Se a instância do Analysis Services está agrupada, utilize o nome de virtual Analysis Services como o nome de domínio totalmente qualificado (FQDN).
Configurar definições de Active DirectoryCertifique-se de que as seguintes condições são verdadeiras para que as definições de serviço de directório do Active Directory:
http://technet2.microsoft.com/WindowsServer/en/library/f5c70774-25cd-4481-8b7a-3d65c86e69b11033.mspx?mfr=true
(http://technet2.microsoft.com/WindowsServer/en/library/f5c70774-25cd-4481-8b7a-3d65c86e69b11033.mspx?mfr=true)
Configurar computadores cliente dos serviços de análiseCertifique-se de que as seguintes condições são verdadeiras na análise computadores cliente de serviços:
Configurar as definições no computador que está a executar o IISCertifique-se de que as seguintes condições são verdadeiras no computador que está a executar o IIS num cenário de saltos duplos autenticação:
262177
(http://support.microsoft.com/kb/262177/
)
Como activar o registo de eventos de Kerberos ReferênciasPara obter mais informações sobre como configurar um computador de servidor de SQL Server 2000 Analysis para utilizar a autenticação Kerberos, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 828280
(http://support.microsoft.com/kb/828280/
)
Como configurar uma instância do SQL Server 2000 Analysis Services para utilizar a autenticação Kerberos Para obter mais informações sobre o TechNet Support WebCast para este assunto, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 916962
(http://support.microsoft.com/kb/916962/
)
TechNet Support WebCast: Configurar o SQL Server 2005 Analysis Services para a autenticação Kerberos Se o Microsoft SharePoint Portal Server estiver instalado no computador de camada intermédia, o directório virtual pode estar configurado para permitir apenas autenticação NTLM. Para obter mais informações sobre como activar o directório virtual para permitir que negociar a autenticação (Kerberos), clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 832769
(http://support.microsoft.com/kb/832769/
)
Como configurar um servidor virtual do Windows SharePoint Services para utilizar a autenticação Kerberos e como mudar da autenticação Kerberos novamente para a autenticação NTLM A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 917409
(http://support.microsoft.com/kb/917409/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções de Artigos |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo