Configurar o controlador de domínio do Active Directory

Para criar ou gerenciar grupos do SOLIDWORKS PDM usando o Active Directory, a opção Confiável para delegação deve estar habilitada no Active Directory para a conta do computador do servidor de arquivamento.

Se o servidor de arquivamento utiliza o login do Windows, quando o administrador gerencia usuários e grupos no SOLIDWORKS PDM, o servidor de arquivamento consulta o Active Directory em busca de informações sobre usuários e grupos. Como parte da consulta, o Active Directory emite um desafio de autenticação para garantir que o usuário tenha direito de acesso.

Para que o desafio de autenticação seja bem-sucedido quando um aplicativo cliente for executado a partir de um computador, e não no servidor de arquivamento, a delegação para a conta de computador do servidor de arquivamento no Active Directory deve estar definida como "Confiar no computador para delegação". Quando o Active Directory solicita as credenciais, essa configuração permite que a conta de computador do servidor de arquivamento encaminhe as credenciais do cliente a um usuário que está logado em outro computador.

O console Usuários e Computadores do Active Directory é necessário para configurar o controlador de domínio do Active Directory. Somente um controlador de domínio tem o console Usuários e Computadores do Active Directory instalado por padrão. Se o servidor de arquivamento não é um controlador de domínio, você precisa configurar um Console de Gerenciamento Microsoft Management com o snap-in Usuários e Computadores do Active Directory para poder executar esse procedimento.

Para definir a delegação como confiável:

  1. Faça login no computador do servidor de arquivamento como membro do grupo Administradores de domínio ou Administradores corporativos no Active Directory.
  2. Clique em Iniciar > Painel de Controle > Ferramentas administrativas > Usuários e computadores do Active Directory .
  3. Na caixa de diálogo Usuários e computadores do Active Directory, no painel esquerdo, expanda o controlador de domínio e localize a conta de computador do servidor de arquivamento.
    Por padrão, as contas de computador são mantidas na pasta Computadores, mas podem estar localizadas em outras pastas dentro do controlador de domínio.
  4. No painel direito, clique com o botão direito do mouse na conta e clique em Propriedades.
  5. Na guia Delegação, selecione Confiar no computador para delegação a qualquer serviço (apenas Kerberos).
  6. Clique em OK.
  7. Feche a caixa de diálogo Usuários e computadores do Active Directory.