Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Este artigo descreve como configurar um servidor que esteja executando o Windows Server 2003, Microsoft Office SharePoint Server 2007 e serviços do Excel para a autenticação Kerberos.
Configurar o SharePoint Server 2007 para a autenticação Kerberos
Etapa 1: Configurar o SPN para as contas de usuário
Você deve definir o nome principal de serviço (SPN) para a conta do farm no computador que esteja executando o SharePoint Server 2007. Para fazer isso, você deve ter a ferramenta Setspn.exe das ferramentas de suporte de 32 bits do Windows Server 2003 Service Pack 1 (SP1). Para obter mais informações sobre como obter a versão mais recente da ferramenta setspn.exe, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
970536
(http://support.microsoft.com/kb/970536/
)
Setspn.exe suporte a ferramenta de actualização do Windows Server 2003
Após fazer o download e instalar as ferramentas de suporte do Windows, execute as seguintes etapas:
Defina o SPN para o servidor de conta do farm. Em um prompt de comando, digite o seguinte para definir o SPN para o servidor de conta do farm e, em seguida, pressione ENTER:
Definir o SPN para o SharePoint WebApplication usando as contas do pool de aplicativos. Para fazer isso, digite os seguintes comandos e pressione ENTER após cada uma delas:
Definir o SPN para o SharePoint Shared Services WebApplication usando as contas do pool de aplicativos. Para fazer isso, digite os seguintes comandos e pressione ENTER após cada uma delas:
Por exemplo, suponha que meu Shared Services Web Application está hospedado em porta 8001. Nesse caso, digite os seguintes comandos e pressione ENTER após cada uma delas:
Depois de definir o SPN, verifique se o SPN está definido corretamente no servidor. Para fazer isso, digite os seguintes comandos em um prompt de comando e pressione ENTER após cada uma delas:
setspn l Domain\ User_account_UsedtosetSPN
Por exemplo, digite um dos seguintes comandos e pressione ENTER:
Se o SPN estiver configurado corretamente, o endereço de URL de conta e o número da porta serão exibidos. No prompt de comando, você deverá ver que o SPN é definido para a conta de usuário:
Observação: A autenticação Kerberos não pode ser configurada para trabalhar com a infra-estrutura SSP no Office SharePoint Server 2007, a menos que a atualização da infra-estrutura para Microsoft Office Servers esteja instalada.
Para obter mais informações, consulte o tópico "Configurar Kerberos authentication (Office SharePoint Server)" no seguinte site da Microsoft TechNet:
Etapa 2: Relação de confiança para delegação em contas de usuário e em contas de computador
Verifique se as seguintes contas de usuário estão em uma relação de confiança em todos os servidores que participar da autenticação Kerberos:
Office SharePoint Server 2007 Servers, conta de computador
Servidor do Microsoft SQL Server/Analysis, conta de computador
Farm do Microsoft Office SharePoint Server 2007, conta de usuário
Pool de aplicativos da Web, conta de usuário
Para configurar uma conta de computador para que ele seja confiável para delegação, execute as seguintes etapas:
Clique em Iniciar, clique em Painel de controle, clique duas vezes em Ferramentas administrativas e, em seguida, clique duas vezes em Active Directory Users and Computers.
No painel de navegação, clique em Computers.
Clique com o botão direito do mouse no computador que você deseja configurar e, em seguida, clique em Propriedades.
Clique na guia Delegation, clique em Confiar no computador para delegação a qualquer serviço (só Kerberos) e, em seguida, clique em OK.
Para configurar uma conta de usuário para que ele seja confiável para delegação, execute as seguintes etapas:
Clique em Iniciar, clique em Painel de controle, clique duas vezes em Ferramentas administrativas e, em seguida, clique duas vezes em Active Directory Users and Computers.
No painel de navegação, clique em usuários.
Clique com o botão direito do mouse no usuário que você deseja configurar e clique em Propriedades.
Clique na guia Delegation, clique em Confiar neste usuário para delegação a qualquer serviço (só Kerberos) e, em seguida, clique em OK.
Etapa 3: Configurar o site do SharePoint Server 2007 para a autenticação Kerberos
Configure o site do SharePoint Server 2007 para usar a autenticação Kerberos. Para fazer isso, execute as seguintes etapas:
Clique em Iniciar, clique em Painel de controle, clique duas vezes em Ferramentas administrativas e, em seguida, clique duas vezes em Administração Central do SharePoint.
Clique na guia Gerenciamento de aplicativos e clique em Provedores de autenticação.
Na lista Aplicativo, selecione o aplicativo da Web que precisa ser atualizado.
Clique na zona que você deseja.
Na página Editar autenticaçãodas configurações de autenticação do IIS, clique em Negociar (Kerberos). Quando você for solicitado para confirmação, clique em OK.
Clique em autenticação integrada do Windows, clique em Negociar (Kerberos) e, em seguida, clique em OK.
Para aplicar a alteração, clique em Salvar.
Para obter mais informações sobre como configurar a autenticação Kerberos no site do SharePoint Server 2007, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
832769
(http://support.microsoft.com/kb/832769/
)
Como configurar um servidor virtual do Windows SharePoint Services para usar a autenticação Kerberos e como alternar entre a autenticação Kerberos para autenticação NTLM
Além disso, se você executar o Internet Information Services 7.0 em um servidor que esteja executando o SharePoint Server 2007, você deve também definir o useAppPoolCredentials valor do atributo como true no arquivo ApplicationHost.config. Esse arquivo está localizado na seguinte pasta:
C:\Windows\System32\Inetsrv\Config
Após fazer a alteração no arquivo ApplicationHost.config, o valor do atributo useAppPoolCredentials deverá ser semelhante a seguinte:
Etapa 4: Configurar serviços de componentes no Windows Server 2003 ou Windows Server 2008
No servidor que esteja executando o SharePoint Server 2007, clique em Iniciar, clique em Executar, digite dcomcnfg na caixa Abrir e, em seguida, clique em OK.
Expanda Serviços de componente, expanda computadores, clique com o botão direito do mouse em Meu computador e, em seguida, clique em Propriedades.
Siga um destes procedimentos:
Para o Windows Server 2003, clique na guia Propriedades padrão, clique em delegar na caixa Nível de representação padrão e, em seguida, clique em OK.
Para o Windows Server 2008, clique na guia Propriedades padrão, clique em Identify na caixa Nível de representação padrão e, em seguida, clique em OK.
Para obter mais informações sobre como definir um nível de representação, visite o seguinte site da Microsoft:
Expanda Serviços de componente, expanda computadores e, em seguida, clique duas vezes em Meu computador.
Clique duas vezes na pasta de Configuração de DCOM e, em seguida, clique com o botão direito do mouse WAMREG IIS admin Service.
Clique em Propriedades, clique na guia segurança e, em ativar permissões de inicialização e, clique em Editar.
Na caixa de diálogo Inicializar permissão, clique em Adicionar.
Na caixa de diálogo Selecionar usuários, computadores ou grupos, digite a conta de usuário que você especificou como a conta do pool de aplicativos SharePoint Server 2007, clique em Verificar nomes e, em seguida, clique em OK.
Na lista permissões para UserName, clique para selecionar a caixa de seleção Permitir próximo a Ativação Local e, em seguida, clique em OK.
Se você tiver mais de uma conta de pool de aplicativos, repita as etapas 7 a 9 para cada um.
Clique em OK.
Etapa 5: Ative o protocolo Kerberos no SSP
Você deve habilitar o protocolo Kerberos o Shared Services Provider (SSP). Para fazer isso, siga as etapas no topic.on "Configurar a infra-estrutura de SSP para a autenticação Kerberos" no seguinte site da Microsoft TechNet:
Em seguida, use o comando STSADM para ativar o protocolo Kerberos o Shared Services Provider (SSP). Para fazer isso, em um prompt de comando, digite o seguinte e pressione ENTER:
Configurar serviços do Excel para a autenticação Kerberos
Depois de configurar o SharePoint Server 2007 para a autenticação Kerberos, agora você pode configurar serviços do Excel para a autenticação Kerberos. Siga estas etapas na ordem em que são apresentados para configurar o Excel Services para a autenticação Kerberos.
Etapa 1: Configurar as permissões de usuário no SQL Server 2005 Analysis Services
Inicie o SQL Server Management Studio e conecte-se à instância do SQL Server 2005 Analysis Services.
Clique com o botão direito do mouse na pasta de Analysis Services e, em seguida, clique em Propriedades.
Clique em segurança no painel de navegação.
Em NT usuários e grupos, clique em Adicionar e, em seguida, adicione cada usuário que você deseja conceder acesso aos serviços do Excel. Se você desejar conceder acesso a todos os usuários, adicione os usuários autenticados.
Feche o Analysis Services Properties.
Etapa 2: Configure SQL Server 2005 Analysis Services para usar a autenticação Kerberos
Para obter mais informações sobre como configurar o SQL Server 2005 Analysis Services para usar a autenticação Kerberos, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
917409
(http://support.microsoft.com/kb/917409/
)
Como configurar o SQL Server 2005 Analysis Services para usar a autenticação Kerberos
Etapa 3: Configurar os serviços do Excel para delegação
Para configurar os serviços do Excel para delegação, execute as seguintes etapas:
No prompt de comando, digite o seguinte e pressione ENTER:
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 953130
(http://support.microsoft.com/kb/953130/en-us/
)
Quanto esforço foi necessário para seguir os procedimentos deste artigo?
Muito baixo
Baixo
Moderado
Alto
Muito alto
Diga-nos o porque e o que podemos fazer para melhorar esta informação
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.