Чтобы изменить уровень безопасности репликации набора конфигурации |
-
Откройте редактор ADAM ADSI.
-
Выполните подключение и привязку к разделу конфигурации каталога экземпляра ADAM в наборе конфигурации, который требуется изменить.
-
В дереве консоли щелкните правой кнопкой мыши это подключение.
-
В дереве консоли щелкните правой кнопкой мыши раздел конфигурации каталога и выберите Свойства.
-
В окне Атрибуты выберите msDS-ReplAuthenticationMode, нажмите кнопку Изменить и в поле Значение установите соответствующее значение (2, 1 или 0).
Примечания
- Чтобы открыть оснастку «Редактор ADAM ADSI», нажмите кнопку
Пуск, последовательно укажите пункты Все программы,
ADAM и выберите Редактор ADAM ADSI.
- Сведения о выполнении подключения и привязки к разделу
конфигурации каталога экземпляра ADAM с помощью редактора ADAM ADSI
см. в списке «См. также».
- По умолчанию для нового экземпляра ADAM устанавливается
значение уровня безопасности репликации 1, если учетная запись
пользователя локальной рабочей станции не указана как учетная
запись службы ADAM. В этом случае уровень безопасности репликации
по умолчанию равняется 0.
- Если для уровня безопасности репликации установлено значение 2,
каждому из участвующих в репликации экземпляров ADAM должно быть
присвоено имя участника безопасности службы (SPN) в Active
Directory. Дополнительные сведения см. в списке «См. также».
- Значения для msDS-ReplAuthenticationMode и
соответствующие им уровни безопасности репликации рассматриваются в
следующей таблице.
Уровень безопасности репликации Значение Описание Стандартная среда Требуется взаимная проверка подлинности
2
Требуется проверка подлинности Kerberos (используя SPN). При возникновении ошибки проверки подлинности Kerberos репликация экземпляров ADAM выполняться не будет.
Набор конфигурации полностью включен в домен Active Directory, лес или доверие лесов.
Согласование
1
Сначала предпринимается попытка проверки подлинности Kerberos (используя SPN). Если проверка подлинности Kerberos завершается неудачно, предпринимается попытка проверки подлинности NTLM. Если проверка подлинности NTLM завершается неудачно, репликация экземпляров ADAM выполняться не будет.
Данный набор конфигурации содержит рядовые сервера под управлением Windows NT 4.0.
Согласование сквозной проверки
0
Все экземпляры ADAM в наборе конфигурации должны использовать идентичные имена и пароли учетной записи службы.
Данный набор конфигурации включает компьютеры, входящие в одну или несколько рабочих групп, а также несколько доменов или лесов без отношений доверия.