none
Доступ к сайту Sarepoint по имени RRS feed

  • Вопрос

  • Установил Sharepoint 2010
    на win2008r2

    компьютер имеет название sp01

    проблема: нет доступа по адресу http://sp01:49121/

    (49121 - порт админки sharepoin)

    как из сети так и локально на компьютере sp01, данный адрес не открывается

    вернее открывается окно ввода логина/пароля, но при вводе любых логинов/паролей дальше не идет


    работает только через http://localhost:49121/ и входит автоматически от имени текущего доменного пользователя

    у компьютера постоянный адрес, в днс зарегистрирован,

    2 декабря 2015 г. 4:14

Ответы

  •  Kerberos  настраивали?
    проверяйте spn и  делегирование.  Есть целые мануалы и инструменты по поиску проблем авторизации керберос.

    Если нет критичности, то предлагаю запустить конфигурационный визард снова, и переопределить Центр администрирование на новый порт и NTML (так как это будет намного быстрее если нет опыта в настройке и диагностирования kerberos)

    Если же есть критичность, могу дополнить комментарии по проверке получения токена.
    Еще не забудьте про klist purge  ))

    2 декабря 2015 г. 6:42

Все ответы

  • Добрый день,

    сделайте DisableLoopbackCheck

    2 декабря 2015 г. 4:51
  • сделал,

    не помогло

    предложенный метод помогает, когда используется аутентификация пользователей NTLM

    я при установке sharepoint выбрал метод Kerberos
    (при установке использовал советы из статьи 
    http://itband.ru/2011/03/install-sharepoint2010/)

    2 декабря 2015 г. 6:16
  •  Kerberos  настраивали?
    проверяйте spn и  делегирование.  Есть целые мануалы и инструменты по поиску проблем авторизации керберос.

    Если нет критичности, то предлагаю запустить конфигурационный визард снова, и переопределить Центр администрирование на новый порт и NTML (так как это будет намного быстрее если нет опыта в настройке и диагностирования kerberos)

    Если же есть критичность, могу дополнить комментарии по проверке получения токена.
    Еще не забудьте про klist purge  ))

    2 декабря 2015 г. 6:42
  • Kerberos не настаивал, только spn, в рамках указанной выше статьи, для пользователя от имени которого запускаются службы.

    Критичности в выборе метода нет

    2 декабря 2015 г. 7:02