Лучший отвечающий
Доступ к сайту Sarepoint по имени

Вопрос
-
Установил Sharepoint 2010
на win2008r2компьютер имеет название sp01
проблема: нет доступа по адресу http://sp01:49121/
(49121 - порт админки sharepoin)
как из сети так и локально на компьютере sp01, данный адрес не открывается
вернее открывается окно ввода логина/пароля, но при вводе любых логинов/паролей дальше не идет
работает только через http://localhost:49121/ и входит автоматически от имени текущего доменного пользователя
у компьютера постоянный адрес, в днс зарегистрирован,
2 декабря 2015 г. 4:14
Ответы
-
Kerberos настраивали?
проверяйте spn и делегирование. Есть целые мануалы и инструменты по поиску проблем авторизации керберос.
Если нет критичности, то предлагаю запустить конфигурационный визард снова, и переопределить Центр администрирование на новый порт и NTML (так как это будет намного быстрее если нет опыта в настройке и диагностирования kerberos)Если же есть критичность, могу дополнить комментарии по проверке получения токена.
Еще не забудьте про klist purge ))
- Изменено Alexander Surbashev 2 декабря 2015 г. 6:44
- Предложено в качестве ответа Alexander Surbashev 2 декабря 2015 г. 11:00
- Помечено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 3 декабря 2015 г. 9:27
2 декабря 2015 г. 6:42
Все ответы
-
Добрый день,
сделайте DisableLoopbackCheck
2 декабря 2015 г. 4:51 -
сделал,
не помогло
предложенный метод помогает, когда используется аутентификация пользователей NTLM
я при установке sharepoint выбрал метод Kerberos
(при установке использовал советы из статьи http://itband.ru/2011/03/install-sharepoint2010/)2 декабря 2015 г. 6:16 -
Kerberos настраивали?
проверяйте spn и делегирование. Есть целые мануалы и инструменты по поиску проблем авторизации керберос.
Если нет критичности, то предлагаю запустить конфигурационный визард снова, и переопределить Центр администрирование на новый порт и NTML (так как это будет намного быстрее если нет опыта в настройке и диагностирования kerberos)Если же есть критичность, могу дополнить комментарии по проверке получения токена.
Еще не забудьте про klist purge ))
- Изменено Alexander Surbashev 2 декабря 2015 г. 6:44
- Предложено в качестве ответа Alexander Surbashev 2 декабря 2015 г. 11:00
- Помечено в качестве ответа Иван ПродановMicrosoft contingent staff, Moderator 3 декабря 2015 г. 9:27
2 декабря 2015 г. 6:42 -
Kerberos не настаивал, только spn, в рамках указанной выше статьи, для пользователя от имени которого запускаются службы.
Критичности в выборе метода нет
2 декабря 2015 г. 7:02