আমি কীভাবে আমার লিঙ্কযুক্ত সার্ভারটি উইন্ডোজ প্রমাণীকরণ ব্যবহার করে কাজ করতে পারি?


20

আমি অন্য সার্ভারে তৈরি সার্ভারের সাথে সংযুক্ত সার্ভারটি পাওয়ার চেষ্টা করছি, একটি ডোমেন পরিবেশে সার্ভারবি "লগইনের বর্তমান সুরক্ষা প্রসঙ্গটি ব্যবহার করে তৈরি করুন" ব্যবহার করে। আমি পড়েছি যে কার্বেরোস সক্ষম করতে প্রতিটি সার্ভারে এসকিউএল সার্ভার চালিত পরিষেবা অ্যাকাউন্টগুলির জন্য আমার এসপিএন তৈরি করা দরকার। আমি এটি করেছি এবং উভয়ই এখন প্রমাণীকরণ স্কিমটিকে কার্বেরোস হিসাবে দেখায়, তবে আমি এখনও ত্রুটির মুখোমুখি হয়েছি:

"Login failed for user 'NT AUTHORITY\ANONYMOUS LOGON'".

অ্যাক্টিভ ডিরেক্টরিতে, আমি দেখতে পাচ্ছি যে সার্ভারের জন্য পরিষেবা অ্যাকাউন্টটি এমএসএসকিউএলএসভিসি-এর প্রতিনিধিদের জন্য বিশ্বস্ত, তবে আমি লক্ষ্য করেছি যে সার্ভারের জন্য পরিষেবা অ্যাকাউন্টটিতে এখনও "প্রতিনিধিদলের জন্য এই ব্যবহারকারীর উপর বিশ্বাস" সক্ষম করা নেই। লক্ষ্য সার্ভারেরও সেই বিকল্পটি সক্ষম হওয়া দরকার? লিঙ্কযুক্ত সার্ভারটি ব্যবহার করতে বর্তমান উইন্ডোজ লগইনটি ব্যবহার করতে সক্ষম হওয়ার দরকার কি অন্য কিছু?

উত্তর:


22

আপনার ডেস্কটপ থেকে আপনি যে সার্ভারটি কল করছেন তাতে চেইনের প্রতিটি মেশিনকে বিশ্বাসের জন্য প্রথম হপকে এগিয়ে যাওয়ার জন্য কার্বেরোস সক্ষম করতে হবে। সুতরাং, হ্যাঁ সার্ভারের প্রতিনিধি দলের জন্য ব্যবহারকারীকে বিশ্বাস করা দরকার।

"লগইন ব্যবহারকারীর 'এনটি অথরিটি \ অনন্যম লোগন' এর জন্য ব্যর্থ হয়েছে প্রায়শই প্রতিনিধি দলের সমস্যার ইঙ্গিত দেয়।

  • আপনার উইন্ডোজ অ্যাকাউন্টে অবশ্যই সার্ভার এবং সার্ভার বি উভয় অ্যাক্সেস থাকতে হবে।
  • আপনার "অ্যাকাউন্টটি সংবেদনশীল এবং ডেলিগেশন দেওয়া যাবে না" সেটিংটি থাকা উচিত নয়।
  • সার্ভারএ এবং সার্ভারবি উভয়েরই নিজস্ব এসপিএন নিবন্ধিত থাকতে হবে।
  • সার্ভারগুলি অবশ্যই টিসিপি / আইপি বা নামযুক্ত পাইপগুলি সংযুক্ত থাকতে হবে।

এসকিউএল সার্ভার বুকস অনলাইন নিবন্ধ যা আরও কিছু বিশদ সরবরাহ করে তা হ'ল "ডেলিগেশনের জন্য লিঙ্কযুক্ত সার্ভারগুলি কনফিগার করা": http://msdn.microsoft.com/en-us/library/ms189580(vssl.105).aspx


1
ইউএসফুল এমএসডিএন ব্লগ এসপিএন এবং কার্বেরোস সম্পর্কে বিস্তারিত জানায়
জান জহরাদনক

এছাড়াও আপনি কোনও সার্ভারের জন্য ডিএনএস উপন্যাস ব্যবহার করছেন কিনা তাও পরীক্ষা করে দেখুন, এসপিএন-এর প্রয়োজন মেলে।
গ্রেগ

-1

এখানে দুটি জিনিস:

  1. স্থানীয় সার্ভারে ম্যাপিং ছাড়াই কোনও লিঙ্কযুক্ত সার্ভার ব্যবহার করার সময় দূরবর্তী সার্ভারে লগইন দূরবর্তী মেশিনে লগইন করবেন না এবং স্ক্রিপ্টগুলি চালানোর জন্য উইন্ডোজ লগইন ব্যবহার করবেন না। ডাবল হপ ইস্যুটি খেলায় আসে কারণ এটি ছদ্মবেশ ব্যবহার করে play

  2. এছাড়াও, যোগাযোগের জন্য আপনাকে ডিসিএমসিএনএফজির মাধ্যমে স্থানীয় ডিটিসি সেটআপ করতে হবে। সংযুক্ত ছবি দেখুন।

(DCOMCNFG -> উপাদান পরিষেবাগুলি -> কম্পিউটার -> আমার কম্পিউটার -> বিতরণ লেনদেন সমন্বয়কারী -> লোকালডিটিসি -> সম্পত্তি -> সুরক্ষা)

এখানে চিত্র বর্ণনা লিখুন

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.