gpt4 book ai didi

sharepoint - 如何让 MD5/digest 身份验证适用于不同的域?

转载 作者:行者123 更新时间:2023-12-03 09:56:14 26 4
gpt4 key购买 nike

关闭。这个问题是off-topic .它目前不接受答案。












想改善这个问题吗? Update the question所以它是 on-topic对于堆栈溢出。

9年前关闭。




Improve this question




我被要求在域 B 中的服务器上设置一个 SharePoint 站点(在 2008 R2 上的 IIS7 下运行),以便域 A 中的人员可以使用 MD5/Digest 身份验证通过 HTTP 登录到该站点。存在信任关系,因此 B 信任 A,这适用于 Kerberos 身份验证。我们为密码设置了可逆加密,并检查了域B用户可以使用Digest登录,但我们无法获得它以便域A用户(与SharePoint服务器不在同一域中)可以使用MD5/Digest登录通过 http。我们还与 WireShark 一起检查了浏览器的行为是否正常(这是 Server 2008 R2 附带的 IE 版本 - 我认为是 IE7,但我没有写下来)。

您能否告诉我如何正确设置它,或者提供一个指向 Microsoft 或其他合理权威文档的链接,说明无法做到这一点?

(顺便说一下,我们使用的是 SharePoint Foundation(免费版))

我正在编辑一些更新的信息,以防其他人点击此内容,并且因为我希望有任何进一步的建议添加到此内容中,而不是重复它。

1) 我在两台服务器上设置了 SharePoint,然后更改了其中一台的域,将应用程序池用户留在了原始域中。经过一番折腾(从原始域添加 DNS 后缀,使用 AAM),我发现我可以在两台服务器中使用摘要进行身份验证,对与服务器位于同一域中的用户进行身份验证 - 我不确定这是否是推荐的配置但我认为这是一个有趣的实验。所以这看起来像是 Windows 功能,而不是 SharePoint 功能。

2)猜测,我改变了我的搜索条件,找到了http://technet.microsoft.com/en-us/library/cc778868%28v=ws.10%29.aspx “Web 服务器必须是与用户帐户相同的林的成员。”我认为我的设置对应于不同的森林,所以这看起来很像“这种行为是设计使然”的 Windows 功能。

最佳答案

您是否尝试过以下适用于 SP2010 的 cmd 命令:
stsadm -o setproperty -pn "peoplepicker -searchforests"-pv "forest:[currentDomainName],[Username],[Password];domain:[newTrustedDomainName],[Username],[Password]"-url "[YourSiteUrl]"
如果需要,请确保您有备用访问映射。

一般来说,受信任的域应该不是问题,但是我不确定 MD5 ...

关于sharepoint - 如何让 MD5/digest 身份验证适用于不同的域?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12411727/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com