Acesso à rede do Tomcat usando a credencial de login do Windows

2

Eu tenho o estranho problema com o tomcat. Eu estou usando alfresco 4.2 e que usa tomcat. Meu sistema é o Windows 7 Enterprise 64 bit.

Alfresco usa a localização de rede do nosso arquivador de servidores para armazenar os arquivos. Então, quando eu inicio o tomcat eu costumava dar a credencial de login do meu domínio para fazer o login.

Minha senha de domínio será expirada em 30 dias automaticamente e, depois que eu alterar minha senha, preciso reiniciar o tomcat com a nova credencial de login.

Se eu selecionar a conta Efetuar logon como sistema local, não vou começar ao ar livre já que o tomcat não tem acesso à localização da rede.

Então, há alguma maneira de superar isso?

    
por samnaction 20.05.2014 / 12:57

1 resposta

1

Solução # 1) A conta Sistema Local de um computador corresponde ao objeto de conta da máquina desse computador no Active Directory. Você pode adicionar contas de computador a ACLs em arquivos e compartilhamentos de arquivos em outros computadores associados a um domínio.

Aviso obrigatório - Eu não recomendo a execução de serviços do Windows (além dos de caixa) como Sistema Local, como Sistema Local é uma conta altamente privilegiada que tem as permissões necessárias para destruir totalmente o seu sistema se o serviço fosse para encontrar um bug ou ser explorado por atividade maliciosa.

Além disso, se você usar essa abordagem, verifique se a configuração de Diretiva de Grupo "Segurança de rede: Permitir que o sistema local use a identidade do computador para NTLM" seja padrão no Windows 7 ou Ativado. Esse é o comportamento padrão do Windows 7 e provavelmente você não precisará se preocupar, mas é algo em que essa configuração de segurança pode significar a diferença entre a autenticação do Sistema Local na rede como uma conta de computador do AD versus a autenticação anônima .

Solução # 2) Explore usando uma conta de serviço gerenciado. Essas contas gerenciam suas próprias senhas e são essencialmente isentas da política de senha do seu domínio, portanto você não precisará gerenciar sua senha. A desvantagem é que os MSAs são relativamente novos (mais recentes que o Tomcat, de qualquer forma) e, como tal, não funcionam com todas as aplicações sob o sol, então você terá que testar.

link

    
por 20.05.2014 / 14:27