Konfigurowanie kontrolera domeny usługi Active Directory

Aby można było utworzyć grupy programu SOLIDWORKS PDM lub zarządzać nimi przy użyciu usługi Active Directory, w usłudze Active Directory dla konta serwera archiwum musi być włączona opcja Zaufane do delegacji.

Jeżeli serwer archiwum używa logowania systemu Windows, gdy administrator zarządza użytkownikami i grupami w programie SOLIDWORKS PDM, serwer archiwum wysyła zapytania do usługi Active Directory, prosząc o informacje o użytkownikach i grupach. W ramach zapytania usługa Active Directory wykonuje żądanie uwierzytelnienia w celu uzyskania pewności, że użytkownik ma prawa dostępu.

Aby żądanie uwierzytelnienia się powiodło, kiedy klient jest uruchamiany z komputera innego niż serwer archiwum, delegowanie dla konta komputera serwera archiwum w usłudze Active Directory musi być ustawione na „Ufaj temu komputerowi w delegowaniu”. Kiedy usługa Active Directory prosi o poświadczenia, to ustawienie pozwala kontu komputera serwera archiwum na przesłanie dalej poświadczeń dostępu do klienta dla użytkownika, który jest zalogowany na innym komputerze.

Do skonfigurowania kontrolera domeny usługi Active Directory jest wymagana przystawka Użytkownicy i komputery usługi Active Directory. Przystawka Użytkownicy i komputery usługi Active Directory jest instalowana domyślnie tylko na kontrolerze domeny. Jeżeli serwer archiwum nie jest kontrolerem domeny, przed wykonaniem tej procedury należy skonfigurować program Microsoft Management Console z przystawką Użytkownicy i komputery usługi Active Directory.

Aby ustawić delegowanie na Zaufane:

  1. Zalogować się do komputera serwera archiwum jako członek grupy Administratorzy domeny lub grupy Administratorzy przedsiębiorstwa w usłudze Active Directory.
  2. Kliknąć kolejno Start > Panel sterowania > Narzędzia administracyjne > Użytkownicy i komputery usługi Active Directory .
  3. W oknie dialogowym Użytkownicy i komputery usługi Active Directory rozwinąć w lewym okienku węzeł kontrolera domeny i odszukać konto komputera serwera archiwum.
    Konta komputerów są domyślnie przechowywane w folderze Komputery, ale mogą się też znajdować w innych folderach kontrolera domeny.
  4. W prawym okienku kliknąć prawym przyciskiem myszy konto i wybrać polecenie Właściwości.
  5. Na karcie Delegowanie zaznaczyć opcję Ufaj temu komputerowi w delegowaniu do dowolnej usługi (tylko Kerberos).
  6. Kliknąć OK.
  7. Zamknąć okno dialogowe Użytkownicy i komputery usługi Active Directory.