将域控制器配置为信任存储区域控制器进行委派

注意:

本节仅适用于存储区域连接器。

为了在网络共享或SharePoint站点上支持NTLM或Kerberos认证,需要配置域控制器。

  1. 在存储区域域的域控制器上,单击启动>管理工具> Active Directory用户和计算机

  2. 展开域,并展开Computers文件夹。

  3. 在右侧窗格中,右键单击存储区域控制器名称,选择性质,然后单击代表团选项卡。

  4. 在Kerberos中,选择仅信任此计算机可委托给指定的服务

    Kerberos的委托属性

  5. 对于NTLM:

    1. 选择仅信任此计算机可委托给指定的服务使用任何身份验证协议.点击好啊

    2. 单击添加按钮。在添加服务对话框中,单击用户或计算机然后浏览或键入网络共享或SharePoint服务器的主机名。点击好啊

      如果您有多个文件服务器或SharePoint服务器,请为每个服务器添加一个服务。

    3. 在“可选服务”列表中,选择使用的服务:CIFS(用于网络文件共享的连接器)和HTTP(用于SharePoint的连接器)。单击OK。

NTLM的委托属性

将域控制器配置为信任存储区域控制器进行委派