Usando o Kerberos entre dois domínios separados

1

Nós executamos o SharePoint 2007 em nosso ambiente e atualmente temos uma configuração de confiança externa não transitiva entre os dois domínios porque planejamos migrar para o SharePoint 2010. Nosso SQL Server está no domínio 2, enquanto o domínio 1 tem o front end servidores da web. Nós configuramos uma instância do SharePoint 2010, mas estamos usando o NTLM. Gostaria de alterar isso para usar o Kerberos, mas é difícil encontrar informações específicas sobre como configurá-lo entre os dois domínios de floresta separados. Não me entenda mal, há muita coisa lá fora, é apenas uma sobrecarga informativa e esperava que alguém pudesse compartilhar qualquer experiência que tivesse com uma configuração semelhante e / ou apontar-me para algum documento específico, blog ou o que quer que fosse. ve usado e trabalha.

Obrigado ..

    
por Bob 20.08.2011 / 00:17

1 resposta

1

Surpreendentemente, encontrei o melhor documentação foi da microsoft. O livro de O'Reilly sobre Kerberos também tem uma seção de tópicos avançados sobre kerberos confia, mas as coisas mudaram nos 8 anos desde que foi publicado.

Basicamente, verifique se todas as caixas de janelas conhecem os dois domínios. Eles saberão sobre a floresta em que estão, mas uma chave de registro pode informá-los sobre o outro.

    
por 23.08.2011 / 23:56