配置域控制器以信任存储区域控制器进行委派

注意:

本节仅适用于存储区域连接器。

若要支持网络共享或 SharePoint 站点上的 NTLM 或 Kerberos 身份验证,请按如下方式配置域 Controller。

  1. 在存储区域域域的域 Controller 上,单击 开始 > 管理工具 > Active Directory 用户和计算机

  2. 展开域,然后展开“计算机”文件夹。

  3. 在右窗格中,右键单击 StorageZones Controller 名称,选择 属性,然后单击委 选项卡。

  4. 对于 Kerberos,选择“信任此计算机以仅委派给指定服务”。

    Kerberos 的委派属性

  5. 对于 NTLM:

    1. 选择“信任此计算机仅委派给指定的服务”和“使用任何身份验证协议”。单击确定

    2. 单击添加按钮。在“添加服务”对话框中,单击“用户或计算机”,然后浏览或键入网络共享或 SharePoint 服务器的主机名。单击确定

      如果您有多个文件服务器或 SharePoint 服务器,请为每个服务器添加一个服务。

    3. 在“可用服务”列表中,选择使用的服务:CIFS(用于网络文件共享的连接器)和 HTTP(用于 SharePoint 的连接器)。单击确定。

NTLM 的委派属性

配置域控制器以信任存储区域控制器进行委派

在本文中