热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

微软账户人工服务器,手动配置联合服务器场的服务帐户

手动配置联合服务器场的服务帐户05312017本文内容如果要在ActiveDirectory联合身份验证服务ADFS中配置联合服务器场环境(),则必须在()服务器场将

手动配置联合服务器场的服务帐户

05/31/2017

本文内容

如果要在 Active Directory 联合身份验证服务 AD FS 中配置联合服务器场环境 ( ) ,则必须在 ( ) 服务器场将驻留 Active Directory 域服务 AD DS 中创建和配置专用服务帐户。 然后配置服务器场中的每个联合服务器以使用此帐户。 如果希望允许企业网络上的客户端计算机使用 Windows 集成身份验证向 AD FS 场中的任何联合服务器进行身份验证,则必须在组织中完成以下任务。

重要

到 AD FS 3.0 (Windows Server 2012 R2) ,AD FS 支持使用 组托管服务帐户 ( gMSA ) 作为服务帐户。 这是建议的选项,因为它不再需要在一段时间内管理服务帐户密码。 本文档介绍使用传统服务帐户的另一种情况,例如在仍运行 Windows Server 2008 R2 或更早的域功能级别 DFL 的域中 ( ) 。

备注

你只能针对整个联合服务器场执行一次此过程中的任务。 以后,当你使用 AD FS 联合服务器配置向导创建联合服务器时,必须在场中每台联合服务器上的 “服务帐户” 向导页中指定与此相同的帐户。

创建一个专用服务帐户

/在位于标识提供程序组织中的 Active Directory 林中创建专用用户服务帐户。 此帐户是 Kerberos 身份验证协议在服务器场方案中工作所必需的,并且允许 - 在每个联合服务器上通过身份验证。 此帐户仅用于联合服务器场。

编辑用户帐户属性,并选中“密码永不过期”复选框。 这一操作确保此服务帐户的功能不会因为域密码更改要求而被中断。

备注

为此专用帐户使用网络服务帐户将会在通过 Windows 集成身份验证尝试访问时导致随机失败,因为 Kerberos 票证不能从一台服务器到另一台服务器上进行验证。

设置服务帐户的 SPN

因为 AD FS AppPool 的应用程序池标识作为域用户 / 服务帐户运行,所以必须 ( ) 使用 Setspn.exe 命令行工具在域中为该帐户配置服务主体名称 SPN - 。 默认情况下,Setspn.exe 安装在运行 Windows Server 2008 的计算机上。 在加入用户服务帐户所在的同一个域的计算机上运行以下命令 / :

setspn -a host/

例如,在以下方案中,所有联合服务器都群集在域名系统 ( DNS ) 主机名 fs.fabrikam.com 下,并且分配给 AD FS AppPool 的服务帐户名称名为 adfs2farm,请按如下所示键入命令,然后按 enter:

setspn -a host/fs.fabrikam.com adfs2farm

有必要为此帐户只完成一次该任务。

将 AD FS AppPool 标识更改为服务帐户后,将 SQL Server 数据库上的访问控制列表 ( acl 设置 ) 为允许读取此新帐户,以便 AD FS AppPool 可以读取策略数据。



推荐阅读
  • VMware Horizon View 5.0桌面虚拟化部署实践与心得
    在近期的研究中,我花费了大约两天时间成功部署了桌面虚拟化环境,并在此过程中积累了一些宝贵的经验。本文将分享这些经验和部署细节,希望能对同样关注桌面虚拟化的同行有所帮助。 ... [详细]
  • 本文详细介绍了优化DB2数据库性能的多种方法,涵盖统计信息更新、缓冲池调整、日志缓冲区配置、应用程序堆大小设置、排序堆参数调整、代理程序管理、锁机制优化、活动应用程序限制、页清除程序配置、I/O服务器数量设定以及编入组提交数调整等方面。通过这些技术手段,可以显著提升数据库的运行效率和响应速度。 ... [详细]
  • 本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ... [详细]
  • 1.执行sqlsever存储过程,消息:SQLServer阻止了对组件“AdHocDistributedQueries”的STATEMENT“OpenRowsetOpenDatas ... [详细]
  • 本文详细介绍了一种通过MySQL弱口令漏洞在Windows操作系统上获取SYSTEM权限的方法。该方法涉及使用自定义UDF DLL文件来执行任意命令,从而实现对远程服务器的完全控制。 ... [详细]
  • yikesnews第11期:微软Office两个0day和一个提权0day
    点击阅读原文可点击链接根据法国大选被黑客干扰,发送了带漏洞的文档Trumps_Attack_on_Syria_English.docx而此漏洞与ESET&FireEy ... [详细]
  • 转自:http:www.yybug.comread-htm-tid-15324.html为什么使用Twisted? 如果你并不准备使用Twisted,你可能有很多异议。为什么使用T ... [详细]
  • PHP 实现数据库数据处理并实时更新客户端状态
    本文介绍了使用 PHP 处理数据库中的数据,并在每次处理后实时向客户端反馈当前状态的方法。适合需要监控数据处理进度的应用场景。 ... [详细]
  • C#设计模式学习笔记:观察者模式解析
    本文将探讨观察者模式的基本概念、应用场景及其在C#中的实现方法。通过借鉴《Head First Design Patterns》和维基百科等资源,详细介绍该模式的工作原理,并提供具体代码示例。 ... [详细]
  • 本文详细介绍了如何在不同操作系统和设备上设置和配置网络连接的IP地址,涵盖静态和动态IP地址的设置方法。同时,提供了关于路由器和机顶盒等设备的IP配置指南。 ... [详细]
  • 利用Selenium与ChromeDriver实现豆瓣网页全屏截图
    本文介绍了一种使用Selenium和ChromeDriver结合Python代码,轻松实现对豆瓣网站进行完整页面截图的方法。该方法不仅简单易行,而且解决了新版Selenium不再支持PhantomJS的问题。 ... [详细]
  • 嵌入式开发环境搭建与文件传输指南
    本文详细介绍了如何为嵌入式应用开发搭建必要的软硬件环境,并提供了通过串口和网线两种方式将文件传输到开发板的具体步骤。适合Linux开发初学者参考。 ... [详细]
  • 本文详细介绍了如何在云服务器上配置Nginx、Tomcat、JDK和MySQL。涵盖从下载、安装到配置的完整步骤,帮助读者快速搭建Java Web开发环境。 ... [详细]
  • Consul 单节点与集群环境构建指南
    本文详细介绍了如何安装和配置 Consul 以支持服务注册与发现、健康检查等功能,包括单节点和集群环境的搭建步骤。 ... [详细]
  • socket函数SOCKET()我们使用系统调用socket()来获得文件描述符:#include#includei ... [详细]
author-avatar
mobiledu2502885385
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有