Configuration du contrôleur de domaine d'Active Directory

Pour créer ou gérer des groupes SOLIDWORKS PDM avec Active Directory, l'option Approuvé pour la délégation doit être activée dans Active Directory pour le compte de l'ordinateur du serveur d'archives.

Si le serveur d'archives se sert de Connexion Windows, lorsque l'administrateur gère les utilisateurs et les groupes dans SOLIDWORKS PDM, le serveur d'archives recherche des informations sur les utilisateurs et les groupes dans Active Directory. Dans le cadre de cette recherche, Active Directory effectue une demande d'authentification afin de garantir que l'utilisateur dispose des droits d'accès.

Pour que la demande d'authentification soit positive lorsque le client est exécuté sur un ordinateur autre que le serveur d'archives, la délégation du compte de l'ordinateur du serveur d'archives dans Active Directory doit être définie sur Approuver cet ordinateur pour la délégation. Lorsque Active Directory demande des informations d'identification, ce paramètre permet au compte de l'ordinateur du serveur d'archives de transférer les informations d'identification client d'un utilisateur qui serait connecté à un autre ordinateur.

La console Utilisateurs et ordinateurs Active Directory est requise pour configurer le contrôleur de domaine Active Directory. Elle est uniquement installée par défaut sur un contrôleur de domaine. Si le serveur d'archives n'est pas un contrôleur de domaine, vous devez installer une console de gestion Microsoft avec le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory avant de suivre cette procédure.

Pour définir la délégation sur approuvé:

  1. Connectez-vous à l'ordinateur du serveur d'archives comme membre du groupe Domain Admins ou du groupe Enterprise Admins dans Active Directory.
  2. Cliquez sur Démarrer > Panneau de configuration > Outils d'administration > Utilisateurs et ordinateurs Active Directory .
  3. Dans la boîte de dialogue Utilisateurs et ordinateurs Active Directory, dans le volet gauche, développez le contrôleur de domaine et localisez le compte de l'ordinateur pour le serveur d'archives.
    Par défaut, les comptes de l'ordinateur sont enregistrés dans le dossier Ordinateurs, mais ils peuvent se trouver dans d'autres dossiers sous le contrôleur de domaine.
  4. Dans le volet droit, cliquez à l'aide du bouton droit de la souris sur le compte et cliquez sur Propriétés.
  5. Sur l'onglet Délégation, sélectionnez Approuver cet ordinateur pour la délégation à tous les services (Kerberos uniquement).
  6. Cliquez sur OK.
  7. Fermez la boîte de dialogue Utilisateurs et ordinateurs Active Directory.