2010-07-01 52 views
0

如果我的单个SharePoint服务器没有标题(用于测试),并且我的客户端应用程序只需要只访问配置了Kerberos的Web应用程序,那么我已经为域用户(SPN)配置了该Web应用程序的应用程序池,我真的需要为所有服务(例如SQL服务器,MOSS管理员,服务器场等)配置域用户(SPN),即使它们都在配置了网络服务帐户的同一个框中运行?我是否需要为运行在同一测试SharePoint服务器上的所有服务配置SPN?

我之所以问这个问题,是因为如果我使用fiddler监视HTTP流量,我发现它会协商获取Kerberos票证,即我认为一切正常? 认证格式: 不存在代理授权标头。 认证头(协商)似乎包含Kerberos票据: Raw格式: 授权:协商YIIFoAYGKwYBBQUCoIIFlDCCB ...提前

感谢, 弗兰克

+0

你可能在ServerFault上更好,因为它更像是一个系统管理员问题。 – Ryan 2010-07-02 10:24:06

回答

0

对于 “基本” 的协作或门户需要,你只需要为您的web应用程序配置SPN。

如果您需要使用商业智能功能(Excel Services,Reporting Services,...)或PassThrough身份验证(BDC或自定义代码),则只需要其他SPN。
正如你所说,你不会需要它在一个盒子里安装。

相关问题