配置域控制器以信任存储区域控制器进行委派

注意:

本节仅适用于存储区域连接器。

要支持网络共享或 SharePoint 站点上的 NTLM 或 Kerberos 身份验证,请配置域 Controller,如下所示。

  1. 在存储区域域的域 Controller 上,单击 开始 > 管理工具 > Active Directory 用户和计算机

  2. 展开域,然后展开“计算机”文件夹。

  3. 在右窗格中,右键单击 StorageZones Controller 名称,选择 属性,然后单击委 选项卡。

  4. 对于 Kerberos,选择“信任此计算机以仅委派给指定服务”。

    Kerberos 的委派属性

  5. 对于 NTLM:

    1. 选择“信任此计算机仅委派给指定的服务”和“使用任何身份验证协议”。单击确定

    2. 单击添加按钮。在 添加服务 对话框中,单击 用户或计算 机,然后浏览到或键入网络共享或 SharePoint 服务器的主机名。单击确定

      如果您有多个文件服务器或 SharePoint 服务器,请为每个服务器添加一个服务。

    3. 在“可用服务”列表中,选择使用的服务:CIFS(用于网络文件共享的连接器)和 HTTP(用于 SharePoint 的连接器)。单击确定。

NTLM 的委派属性

配置域控制器以信任存储区域控制器进行委派