Kerberos é um protocolo de programação utilizado para autenticar log-ins . Quando você efetuar login em um site ou banco de dados, os programadores podem usar Kerberos , como parte das medidas de segurança para entrar nesse site. O objetivo é manter as suas informações de login seguro. No entanto, nada funciona corretamente o tempo todo, e às vezes é preciso investigar todas as opções antes de encontrar o culpado. Kerberos pode ter problemas como qualquer outro programa ou script , e há maneiras de localizar esses problemas e resolvê-los. Instruções
1
Eliminar as possíveis fontes externas de erros , verificando a configuração de rede . Kerberos trabalha com muitos outros programas , por isso às vezes um problema Kerberos aparente é causado por outra coisa, muitas vezes, a rede não está funcionando . Certifique-se de todos os computadores da rede são capazes de se comunicar uns com os outros e que os relógios são sincronizados . Se você precisar redefinir o relógio em um computador para combinar com o resto do domínio , clique em " Iniciar" e vá em " Executar". Digite " net time /domain /set" e clique em " OK".
2
Verifique a configuração para autenticação integrada do Windows , se você estiver usando o Internet Explorer 6.0 ou superior. Esta opção deve estar habilitado para Kerberos para funcionar corretamente . Abra o Internet Explorer e selecione " Opções da Internet" a partir da opção " Ferramentas " no menu na parte superior do navegador. Clique na aba " Avançado". Vá para a seção de segurança e certifique-se " Ativar autenticação integrada do Windows" está marcada. Se não estiver , clique na caixa ao lado, selecione OK e reinicie o navegador .
3
Verifique no seu log -in nome. Log -in nomes , também conhecidos como nomes principais de serviço ou SPN, deve ser registrado e, normalmente, irá coincidir com o nome do servidor antes de Kerberos irá permitir que você faça login com ela. Para adicionar novos SPN , instale o utilitário Setspn no servidor. Em seguida, abra o prompt de comando no servidor e altere os diretórios para C: Kit \\ Arquivos de programas \\ Resource . Digite o comando " Setspn -A HTTP /novo_usuário webserver1 ", onde " novo_usuário " é o seu nome de login e " webserver1 " é o nome do seu servidor. Isto irá permitir que você use o novo nome de log-in através de autenticação Kerberos.
4
Verifique se o servidor é confiável para delegação . Quando o sever é parte de um domínio , mas não é o controlador de domínio que , deve ser confiável para Kerberos para o trabalho. Ir para o controlador de domínio para defini-la . Clique em " Iniciar", depois em " Configurações ", depois em "Painel de Controle". Dê um duplo clique em "Ferramentas Administrativas " e abra " Usuários e Computadores do Active Directory . " Localize o seu domínio. Clique na pasta denominada " Informática ". Localize o servidor na lista e clique sobre ela para ir para propriedades. Na caixa de propriedades , clique na guia "Geral". Se a caixa " confiável" para a delegação não estiver marcada , clique nela para verificá-la fora , em seguida, clique em "OK ".