Configurare il controllore di dominio della directory attiva

Per creare o gestire i gruppi SOLIDWORKS PDM utilizzando Active Directory, Trusted per la delega deve essere attivata in Active Directory per l'account del computer sul server di archivio.

Se il server di archivio usa l'accesso Windows, quando l'amministratore gestisce utenti e gruppi in SOLIDWORKS PDM, il server di archivio solleciterà Active Directory per le informazioni relative agli utenti e ai gruppi. Come parte del sollecito, la Active Directory effettua un'autenticazione per garantire che l'utente abbia i diritti di accesso.

Per far sì che il challenge di autenticazione riesca quando un client viene eseguito da un computer diverso da quello del server di archivio, la delega per l'account del computer sul server di archivio nella Active Directory deve essere impostato su “Trust this computer for delegation.” Quando la Active Directory chiede le credenziali, questa impostazione consente all'account del computer sul server di archivio di inoltrare le credenziali client per un utente connesso ad un computer diverso.

La console degli utenti della Active Directory e i computer è necessaria per configurare il controllore di dominio della Active Directory. Solo un controller di dominio ha la console Utenti e Computer della Active Directory installata di default. Se il server di archivio non è un controllore di dominio, impostare una Microsoft Management Console con lo scatto interno della Active Directory Users and Computers prima di effettuare questa procedura.

Per impostare la delega su trusted:

  1. connettersi al computer del server di archivio come socio del gruppo Domain Admins o il gruppo Enterprise Admins nella Active Directory.
  2. Fare clic su Start > Pannello di controllo > Strumenti amministrativi > Utenti Active Directory e computer.
  3. Nella finestra Utenti Active Directory e computer, nel pannello a sinistra, espandere il controllore di dominio e identificare l'account del computer per il server di archivio.
    Di default, gli account del computer sono tenuti nella cartella Computers, ma possono essere ubicati in altre cartelle in corrispondenza del controllore di dominio.
  4. Nel pannello a destra, fare clic con il tasto destro sull'account e selezionare Proprietà.
  5. Nella scheda Delega, selezionare Trust this computer for delegation to any service (Kerberos only).
  6. Fare clic su OK.
  7. Chiudere la finestra di dialogo Utenti Active Directory e computer.