[SDP 3][D0509B21-17E4-4DF2-95FC-BFDFD8E2A8FF] La résolution des problèmes Kerberos Configuration de SharePoint 2010

IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d’articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d’avoir accès, dans votre propre langue, à l’ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s’exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s’efforce aussi continuellement de faire évoluer son système de traduction automatique.

La version anglaise de cet article est la suivante: 2732019
Résumé

Le manifeste de l'utilitaire de dépannage de la Configuration de Kerberos de Microsoft SharePoint 2010 détecte les configurations courantes de Kerberos sur une instance de Microsoft SharePoint Server 2010.

Dans cette version, la résolution des problèmes détecte les configurations courantes de Kerberosest utilisé lorsque le modèle de délégation Kerberos d'Application SharePoint Service.

Important problématique conditions sont vérifiées sur le serveur sur lequel ce manifeste est exécuté uniquement. Pour vous assurer que vous disposez d'une couverture maximale, nous vous conseillons d'exécuter ce package sur chaque ordinateur de la batterie de serveurs SharePoint. Cet article décrit le fonctionne de ce fichier manifest.

Plus d'informations

Cet article décrit les informations qui peuvent être collectées à partir d'un ordinateur lorsque vous exécutez ce package.

Informations recueillies

Résultats le manifeste.

Description

Nom de fichier

Ce fichier contient une nouvelle version de l'échec et les conditions d'avertissement qui sont détectées lors de l'exécution du manifeste de l'utilitaire de Configuration de SharePoint 2010 Kerberos. Les informations qui sont incluses sont la suivante :

  • MachineName: Nom de l'ordinateur pour lequel les informations sont collectées. (Cela peut être modifié afin de protéger la vie privée avant de le télécharger vers Microsoft.)
  • Timestamp: Date et heure auxquelles les données ont été collectées.
  • Élément RuleID: Une valeur GUID qui indique quelle règle SETH a été déclenchée. (Voir la section règles plus loin dans ce tableau pour plus d'informations.)
  • ID d'instance: Un GUID qui est utilisé pour identifier une instance particulière d'un élément RuleID qui a été déclenché. (Vous pouvez avoir une règle appliquée plusieurs fois sur un ordinateur et seulement certaines instances déclenche un avertissement. Cette valeur va vous aider à isoler cette instance.)

_Kerberos_O14SP_Failures_mm_dd_yyyy_hhmm_{GUID} [ss.Csv PM]

Les résultats réels du manifeste SharePoint Kerberos. C'est ce qui est affiché à l'utilisateur pour indiquer l'état de chaque règle est exécutée.

ResultReport.xml

Il s'agit d'un fichier interne qui est généré en tant que sous-produit de l'exécution du manifeste.

Ce fichier ne contient aucune donnée client.

Results.Xml

Il s'agit d'une transformation XSLT qui met en forme les résultats dans le fichier ResultReport.xml. Cette transformation ne contient aucune donnée client.

Results.xsl

Ce fichier contient des informations de débogage peuvent être générées pendant l'exécution du manifeste. Il contient également des minutages sur toutes les règles qui sont exécutés. Il peut contenir des données client. Toutefois, chaque tentative pour minimiser les données du client.

Kerberos.O.debugreport.Xml

Ce fichier contient des informations de débogage supplémentaires pour l'exécution de manifeste. Il peut contenir des données client. Toutefois, chaque tentative pour minimiser les données du client.

Stdout.log

Ce fichier contient les informations de configuration sur les instances de Microsoft Excel Services dans la batterie. Informations capturées incluent les éléments suivants :

  • Instances d'Excel Services
  • Application Excel Services
  • Pool d'applications Excel Services
  • Identités de pool d'application Excel Services
  • Emplacements de fichiers approuvés
  • Bibliothèques de connexions de données
  • Paramètre de délégation Kerberos pour les identités de pool d'application Excel Services
  • la délégation contrainte

    %ComputerName%_cfg_%lang%_O14SP_ExcelServicesInformation.txt

    Ce fichier contient les informations de configuration sur les instances du PerformancePoint Services dans la batterie. Informations capturées sont les suivantes :
    • Instances de PerformancePoint Services
    • Application PerformancePoint Services
    • Pool d'applications PerformancePoint Services
    • Identités de pool d'applications PerformancePoint Services
    • Emplacements de fichiers approuvés
    • Bibliothèques de connexions de données
    • Paramètre de délégation Kerberos pour les identités de pool d'applications PerformancePoint Services
    • Délégation contrainte
    %ComputerName%_cfg_%lang%_O14SP_PerformancePointServicesInformation.txtCe fichier contient les informations de configuration sur les instances de Microsoft SQL Server Reporting Services 2012 dans la batterie. Informations capturées sont les suivantes :
    • SQL Server Reporting Services 2012 instance
    • SQL Server Reporting Services 2012application
    • SQL Server Reporting Services 2012pool d'applications
    • SQL Server Reporting Services 2012identités de pool d'applications
    • Emplacements de fichiers approuvés
    • Bibliothèques de connexions de données
    • Paramètre de délégation Kerberos pour SQL Server Reporting Services 2012 identités de pool unepplication
    • Délégation contrainte
    %COMPUTERNAME%_cfg_%lang%_O14SP_ReportingServices2012Information.txtCe fichier contient les informations de configuration sur les instances des Services de Microsoft Visio graphiques de la batterie. Informations capturées sont les suivantes :
    • Instances de Services de graphiques Visio
    • Application de Services de graphiques Visio
    • Pool d'applications Services de graphiques Visio
    • Identités de pool d'applications Services de graphiques Visio
    • Emplacements de fichiers approuvés
    • Bibliothèques de connexions de données
    • Paramètre de délégation Kerberos pour les graphiques Visio identités de pool d'application Services
    • Délégation contrainte
    %ComputerName%_cfg_%lang%_O14SP_VisioGraphicsServicesInformation.txt

    Revendications Windows Token Services (C2WTS)

    http://msdn.microsoft.com/en-us/library/hh231678.aspx/support.Microsoft.com/kb/2722087

    Excel Services

    ID de règle

    Titre

    Description

    338C6FF8-6078-4D79-839C-E8F14E2AEAA1Vérification si les revendications de jeton Windows Service (C2WTS) est installé
    E04B911F-6384-4F4A-93E8-237E0F52E245Vérification si les revendications de jeton Windows Service (C2WTS) est démarréhttp://msdn.Microsoft.com/en-us/library/hh231678.aspx
    111DA65B-E401-4DF1-8ECC-B51437979008Vérification si la dépendance du service C2WTS sur Cryptsvc est présentehttp://support.Microsoft.com/kb/2722087
    E1590F5B-7384-496C-98A2-FFAE0CD1A248Vérifier si le groupe WSS_WPG est présent dans la liste des appelants autorisés du fichier c2wtshost.exe.confighttp://msdn.Microsoft.com/en-us/library/hh231678.aspx
    F97FD65F-A968-4452-B2C4-8B70E29BF423Compte d'ordinateur local n'a pas pu accéder aux C2WTShttp://support.microsoft.com/kb/2722087
    A8222D3F-2C82-4CDF-ABE3-D46934A114C0Compte intégré n'a pas pu accéder aux C2WTShttp://support.microsoft.com/kb/2722087
    6B07327F-BD37-490D-8C7E-FD57D9BB4C29Droit « Ouvrir une session en tant que service » est manquant pour le compte de service dans C2WTShttp://support.microsoft.com/kb/2722087
    DB155B37-2FBF-426B-9E52-AA88274D89DADroit « Agir en tant que partie du système d'exploitation » est manquant pour le compte de service dans C2WTShttp://support.Microsoft.com/kb/2722087
    6DF5FEF4-0741-43E5-9E52-A3633B824E2FDroit « Emprunter l'identité d'un client après l'authentification » est manquant pour le compte de service dans C2WTShttp :
    142A5998-C2CC-4C13-9C24-F25DB3498450Vérifier si le compte de domaine C2WTS est l'administrateur de l'ordinateur localhttp://support.Microsoft.com/kb/2722087
    DEC84213-E36F-4C33-B68E-58162C1F539AVérification si transition de protocole n'est pas définie surN'importe quelle authentification pour la revendication au compte de Services de jeton Windowshttp://support.Microsoft.com/kb/2722087
    30484955-8E2E-4F31-9452-F99DF41A6CACVérification de type d'authentification sur les applications web SharePoint Serviceshttp://technet.Microsoft.com/en-us/library/gg502594.aspx

    Description

    http://technet.microsoft.com/en-us/library/gg502594.aspx

    PerformancePoint Services

    ID de règle

    Titre

    A104DB0F-2272-4850-B322-DBB65870EE1DVérification des autorisations sur les applications web de contenu DBs pour les comptes de Services Excelhttp://support.Microsoft.com/kb/2466519
    24881609-BC01-41C1-8A03-1D14DF91F6DBLa délégation contrainte n'est pas activée pour le compte de pool d'applications Excel Serviceshttp://support.Microsoft.com/kb/2466519
    B93A843D-E5F7-4510-AD6E-FA06294FDD85Transition de protocole n'est pas définie au protocoleD'authentification n'importe quel compte du pool d'applications Excel Serviceshttp://support.Microsoft.com/kb/2466519
    F3002FAB-780A-43AA-B53D-DE35C279B9FEVérification si les autres ordinateurs de la batterie ont exécuter le package SharePoint Kerberos pour Excel Services

    SQL Server Reporting Services 2012

    ID de règle

    Titre

    Description

    A7BDF8F2-E074-465D-8D24-298AAFD558D3Vérification des autorisations sur les bases de données web application contenu pour les comptes PerformancePoint Serviceshttp://support.Microsoft.com/kb/2723073
    8FBA384B-F0F7-44E1-BEA3-09AF172F2D41La délégation contrainte n'est pas activée pour le compte de pool d'applications PerformancePoint Serviceshttp://support.Microsoft.com/kb/2723073
    Transition de protocole n'est pas définie au protocoleD'authentification n'importe quel compte du pool d'applications PerformancePoint Serviceshttp://support.Microsoft.com/kb/2723073
    C8B02937-BD00-483C-8717-3654532BCE48Vérification si les autres ordinateurs de la batterie ont exécuter le package SharePoint Kerberos pour PerformancePoint Serviceshttp://technet.Microsoft.com/en-us/library/gg502594.aspx

    Services graphiques Visio

    ID de règle

    Titre

    Description

    6754E52C-E7B8-4C56-906B-605E104FBD20Vérification des autorisations sur les bases de données web application contenu pour les comptes SQL Server Reporting Services 2012http://support.microsoft.com/kb/2723587
    9AAB1907-77D4-4987-87D6-94D739381A44La délégation contrainte n'est pas activée pour le compte de pool d'applications Services Reporting SQL Serverhttp://support.Microsoft.com/kb/2723587
    0AA98785-DD51-4F2C-9918-D2651D668B4DTransition de protocole n'est pas définie au protocoleD'authentification n'importe quel compte de pool d'applications Services Reporting SQL Serverhttp://support.Microsoft.com/kb/2723587
    3849152B-B1EC-4401-80EC-7704BD5836B5Vérification si les autres ordinateurs de la batterie ont exécuter le package SharePoint Kerberos pour SQL Server Reporting Services 2012http://technet.Microsoft.com/en-us/library/gg502594.aspx

    ID de règle

    085E304B-D89F-4CDA-9ED3-50F9DF258D51

    Plus d'informations

    Kerberos possède un cache de ticket. Cela signifie que même après modification des paramètres incorrects, la délégation ne fonctionne pas jusqu'à ce que le cache de Kerberos est vidé. Pour vider le cache de ticket, vous devez redémarrer le pool d'applications qui délègue l'identité ou utilisez l'utilitaire KList.

    KList

    KList est un utilitaire d'invite de commande qui est inclus dans l'installation par défaut de Windows Server 2008 et Windows Server 2008 R2. Cet utilitaire peut être utilisé pour répertorier et supprimer des tickets Kerberos sur un ordinateur donné.

    Titre

    Description

    D3D925CE-A4A2-4786-9EE4-6517F7081248Vérification des autorisations sur les bases de données web application contenu pour les comptes de 2012 de Services graphiques Visiohttp://support.Microsoft.com/kb/2723977
    30DC0519-3E34-451D-8A48-F72FF335D137La délégation contrainte n'est pas activée au compte du pool d'applications Visio graphiques Serviceshttp://support.Microsoft.com/kb/2723977
    9B156D41-B5EE-4AA2-B7B2-C38062C4C3F0Transition de protocole n'est pas définie au protocoleD'authentification n'importe quel compte du pool d'applications graphiques Visiohttp://support.Microsoft.com/kb/2723977
    Vérification si les autres ordinateurs de la batterie ont exécuter le package SharePoint Kerberos pour les Services graphiques Visiohttp://technet.Microsoft.com/en-us/library/gg502594.aspx

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 2732019 - Dernière mise à jour : 08/07/2012 15:22:00 - Révision : 2.0

Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2010

  • kbmt KB2732019 KbMtfr
Commentaires