Kerberos è un protocollo di programmazione utilizzato per autenticare log -in. Quando si accede a un sito web o un database , i programmatori possono utilizzare Kerberos come parte delle misure di sicurezza per l'inserimento di quel sito . L' obiettivo è quello di mantenere il vostro informazioni di accesso sicuro . Tuttavia, nulla funziona correttamente tutto il tempo, e qualche volta è necessario indagare tutte le opzioni prima di trovare il colpevole . Kerberos può avere problemi , proprio come qualsiasi altro programma o uno script , e ci sono modi per individuare questi problemi e risolverli. Istruzioni
1
eliminare possibili fonti esterne di errori controllando la configurazione di rete . Kerberos funziona con molti altri programmi , in modo a volte un problema di Kerberos apparente è causato da qualcos'altro , spesso la rete non funziona . Assicurarsi che tutti i computer della rete sono in grado di comunicare tra loro e che gli orologi sono sincronizzati . Se è necessario reimpostare l'orologio di un computer in modo che corrisponda al resto del dominio , fare clic su "Start" e andare su " Esegui". Tipo "Tempo /dominio /set net " e cliccare " OK ".
2
Controllare l'impostazione per l'autenticazione integrata di Windows , se si utilizza Internet Explorer 6.0 o superiore . Questa opzione deve essere abilitato per Kerberos funzioni correttamente . Aprire Internet Explorer e seleziona " Opzioni Internet" l'opzione " Strumenti" nel menu nella parte superiore del browser . Fare clic sulla scheda "Avanzate" . Vai alla sezione di sicurezza e assicurarsi che "Abilita autenticazione integrata di Windows" sia selezionata . Se non lo è , fare clic sulla casella accanto ad esso , selezionare OK e riavviare il browser.
3
Controllare il tuo nome di accesso . Log-in nomi , noti anche come nomi principali di servizio o SPN , devono essere registrati , e di solito corrisponde al nome del server prima di Kerberos vi permetterà di accedere ad esso . Per aggiungere nuovi nomi SPN , installare l'utilità Setspn sul server. Quindi aprire il prompt dei comandi sul server e passare alla directory C: \\ Program Files \\ Resource Kit . Digitare il comando " Setspn -A HTTP /nuovoutente serverweb1 , " dove " newuser " è il tuo nome di accesso e " serverweb1 " è il nome del server . Questo vi permetterà di utilizzare il nuovo nome di log- in tramite l'autenticazione Kerberos .
4
Verificare che il server sia attendibile per la delega. Quando il sever è parte di un dominio , ma non è il controller di dominio che , deve essere attendibile per Kerberos per lavorare . Vai al controller di dominio per impostarlo. Fare clic su "Start ", quindi su " Impostazioni ", quindi " Pannello di controllo ". Fare doppio clic su "Strumenti di amministrazione " e aprire "Utenti e computer di Active Directory . " Individua il tuo dominio . Fare clic sulla cartella denominata "Computer ". Individuare il server nella lista e fare clic destro per andare alle proprietà . Nel dialogo delle proprietà, fare clic sulla scheda "Generale" . Se la casella "di fiducia" per la delega non è selezionata , fare clic per controllare il tutto, quindi fare clic su "OK".