Konfigurace řadiče domény Active Directory

Chcete-li vytvořit nebo spravovat skupiny aplikace SOLIDWORKS PDM pomocí služby Active Directory, musí být ve službě Active Directory pro účet počítače s archivním serverem povolena možnost Důvěryhodný pro delegaci.

Jestliže archivní server používá přihlášení systému Windows a správce provádí správu uživatelů a skupin v aplikaci SOLIDWORKS PDM, požádá archivní server službu Active Directory o informace o uživatelích a skupinách. V rámci tohoto dotazu provádí služba Active Directory autentizaci, aby bylo zajištěno, že uživatele má potřebná přístupová práva.

Aby byla autentizace úspěšná, jestliže klientská aplikace běží na jiném počítači než na archivním serveru, je nutno delegaci pro účet počítače s archivním serverem ve službě Active Directory nastavit na možnost „Důvěřovat tomuto počítači pro delegování“. Toto nastavení zajišťuje, aby při požadavku služby Active Directory na přihlašovací údaje mohl účet počítače s archivním serverem zaslat přihlašovací údaje uživatele přihlášeného na jiném počítači.

Pro konfiguraci řadiče domény Active Directory je nutná konzola Uživatelé a počítače služby Active Directory. Ve výchozím stavu je konzola Uživatelé a počítače Active Directory nainstalována pouze s ovladačem domény. Není-li archivní server řadičem domény, musíte před prováděním tohoto postupu nainstalovat konzolu Microsoft Management Console s modulem Uživatelé a počítače Active Directory.

Chcete-li nastavit delegaci jako důvěryhodnou, postupujte takto:

  1. Přihlaste se na počítač s archivním serverem jako člen skupiny Domain Admins nebo Enterprise Admins ve službě Active Directory.
  2. Klikněte na nabídku Start > Ovládací panely > Nástroje pro správu > Uživatelé a počítače služby Active Directory.
  3. V okně Uživatelé a počítače služby Active Directory v levém podokně rozbalte položku řadiče domény a vyhledejte účet počítače pro archivní server.
    Ve výchozím nastavení se účty počítačů nacházejí ve složce Počítače; mohou ale být umístěny i v jiných složkách pod řadičem domény.
  4. Klikněte v levém podokně pravým tlačítkem a vyberte položku Vlastnosti.
  5. Na záložce Delegace vyberte možnost Důvěřovat tomuto počítači pro delegování libovolné službě (pouze protokol Kerberos).
  6. Klepněte na tlačítko OK.
  7. Zavřete okno Uživatelé a počítače služby Active Directory.