热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

微软账户人工服务器,手动配置联合服务器场的服务帐户

手动配置联合服务器场的服务帐户05312017本文内容如果要在ActiveDirectory联合身份验证服务ADFS中配置联合服务器场环境(),则必须在()服务器场将

手动配置联合服务器场的服务帐户

05/31/2017

本文内容

如果要在 Active Directory 联合身份验证服务 AD FS 中配置联合服务器场环境 ( ) ,则必须在 ( ) 服务器场将驻留 Active Directory 域服务 AD DS 中创建和配置专用服务帐户。 然后配置服务器场中的每个联合服务器以使用此帐户。 如果希望允许企业网络上的客户端计算机使用 Windows 集成身份验证向 AD FS 场中的任何联合服务器进行身份验证,则必须在组织中完成以下任务。

重要

到 AD FS 3.0 (Windows Server 2012 R2) ,AD FS 支持使用 组托管服务帐户 ( gMSA ) 作为服务帐户。 这是建议的选项,因为它不再需要在一段时间内管理服务帐户密码。 本文档介绍使用传统服务帐户的另一种情况,例如在仍运行 Windows Server 2008 R2 或更早的域功能级别 DFL 的域中 ( ) 。

备注

你只能针对整个联合服务器场执行一次此过程中的任务。 以后,当你使用 AD FS 联合服务器配置向导创建联合服务器时,必须在场中每台联合服务器上的 “服务帐户” 向导页中指定与此相同的帐户。

创建一个专用服务帐户

/在位于标识提供程序组织中的 Active Directory 林中创建专用用户服务帐户。 此帐户是 Kerberos 身份验证协议在服务器场方案中工作所必需的,并且允许 - 在每个联合服务器上通过身份验证。 此帐户仅用于联合服务器场。

编辑用户帐户属性,并选中“密码永不过期”复选框。 这一操作确保此服务帐户的功能不会因为域密码更改要求而被中断。

备注

为此专用帐户使用网络服务帐户将会在通过 Windows 集成身份验证尝试访问时导致随机失败,因为 Kerberos 票证不能从一台服务器到另一台服务器上进行验证。

设置服务帐户的 SPN

因为 AD FS AppPool 的应用程序池标识作为域用户 / 服务帐户运行,所以必须 ( ) 使用 Setspn.exe 命令行工具在域中为该帐户配置服务主体名称 SPN - 。 默认情况下,Setspn.exe 安装在运行 Windows Server 2008 的计算机上。 在加入用户服务帐户所在的同一个域的计算机上运行以下命令 / :

setspn -a host/

例如,在以下方案中,所有联合服务器都群集在域名系统 ( DNS ) 主机名 fs.fabrikam.com 下,并且分配给 AD FS AppPool 的服务帐户名称名为 adfs2farm,请按如下所示键入命令,然后按 enter:

setspn -a host/fs.fabrikam.com adfs2farm

有必要为此帐户只完成一次该任务。

将 AD FS AppPool 标识更改为服务帐户后,将 SQL Server 数据库上的访问控制列表 ( acl 设置 ) 为允许读取此新帐户,以便 AD FS AppPool 可以读取策略数据。



推荐阅读
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 使用C#开发SQL Server存储过程的指南
    本文介绍如何利用C#在SQL Server中创建存储过程,涵盖背景、步骤和应用场景,旨在帮助开发者更好地理解和应用这一技术。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 在当前众多持久层框架中,MyBatis(前身为iBatis)凭借其轻量级、易用性和对SQL的直接支持,成为许多开发者的首选。本文将详细探讨MyBatis的核心概念、设计理念及其优势。 ... [详细]
  • 本文介绍如何通过Windows批处理脚本定期检查并重启Java应用程序,确保其持续稳定运行。脚本每30分钟检查一次,并在需要时重启Java程序。同时,它会将任务结果发送到Redis。 ... [详细]
  • 利用存储过程构建年度日历表的详细指南
    本文将介绍如何使用SQL存储过程创建一个完整的年度日历表。通过实例演示,帮助读者掌握存储过程的应用技巧,并提供详细的代码解析和执行步骤。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • MySQL缓存机制深度解析
    本文详细探讨了MySQL的缓存机制,包括主从复制、读写分离以及缓存同步策略等内容。通过理解这些概念和技术,读者可以更好地优化数据库性能。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • Ralph的Kubernetes进阶之旅:集群架构与对象解析
    本文深入探讨了Kubernetes集群的架构和核心对象,详细介绍了Pod、Service、Volume等基本组件,以及更高层次的抽象如Deployment、StatefulSet等,帮助读者全面理解Kubernetes的工作原理。 ... [详细]
author-avatar
mobiledu2502885385
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有