Если у меня один сервер SharePoint без заголовка (для тестирования) и моему клиентскому приложению требуется только доступ к веб-приложению с настроенным Kerberos, я уже настроил пул приложений для этого веб-приложения с пользователем домена (SPN), действительно ли мне нужно настроить пользователей домена (SPN) для всех служб (например, SQL-сервер, администратор MOSS, ферма и т. Д.), Даже если все они работают в одном окне, настроенном с учетной записью сетевой службы? 1003 *
Причина, по которой я спросил, потому что, если я использую fiddler для отслеживания HTTP-трафика, я вижу, что он договаривается о получении билета Kerberos, т.е. я предполагаю, что все работает?
Формат аутентификации:
Заголовок авторизации прокси отсутствует.
Заголовок авторизации (согласование), по-видимому, содержит билет Kerberos:
Сырой формат:
Авторизация: переговоры YIIFoAYGKwYBBQUCoIIFlDCCB…
Заранее спасибо,
Frank