Нужно ли настраивать имена участников-служб для всех служб, работающих на одном тестовом сервере SharePoint? - PullRequest
0 голосов
/ 01 июля 2010

Если у меня один сервер SharePoint без заголовка (для тестирования) и моему клиентскому приложению требуется только доступ к веб-приложению с настроенным Kerberos, я уже настроил пул приложений для этого веб-приложения с пользователем домена (SPN), действительно ли мне нужно настроить пользователей домена (SPN) для всех служб (например, SQL-сервер, администратор MOSS, ферма и т. Д.), Даже если все они работают в одном окне, настроенном с учетной записью сетевой службы? 1003 * Причина, по которой я спросил, потому что, если я использую fiddler для отслеживания HTTP-трафика, я вижу, что он договаривается о получении билета Kerberos, т.е. я предполагаю, что все работает? Формат аутентификации: Заголовок авторизации прокси отсутствует. Заголовок авторизации (согласование), по-видимому, содержит билет Kerberos: Сырой формат: Авторизация: переговоры YIIFoAYGKwYBBQUCoIIFlDCCB…

Заранее спасибо, Frank

1 Ответ

0 голосов
/ 09 июля 2010

Для «базовой» совместной работы или портала необходимо настроить только SPN для вашего веб-приложения.

Дополнительное имя участника-службы требуется только в том случае, если вам необходимо использовать функции бизнес-аналитики (службы Excel, службы Reporting Services, ...) или сквозную проверку подлинности (BDC или пользовательский код).
И, как вы сказали, он вам не понадобится при установке в одной коробке.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...