Configuración del controlador de dominio de Active Directory

Para crear o administrar grupos de SOLIDWORKS PDM mediante Active Directory, Trusted for delegation debe estar activada en Active Directory para la cuenta del servidor de archivado.

Si el servidor de archivado utiliza el inicio de sesión de Windows, cuando el administrador administra usuarios y grupos en SOLIDWORKS PDM, el servidor de archivado consulta Active Directory para obtener información sobre usuarios y grupos. Como parte de la consulta, Active Directory lleva a cabo un desafío de autenticación para asegurarse de que el usuario tenga derechos de acceso.

Para que el desafío de autenticación tenga éxito cuando un cliente se ejecuta desde una computadora distinta del servidor de archivado, la delegación para la cuenta del servidor de archivado en Active Directory debe establecerse en “Copiar en este equipo para la delegación”. Cuando Active Directory solicita credenciales, este valor permite que la cuenta del servidor de archivado envíe las credenciales del cliente para un usuario registrado en otra computadora.

Se necesita la consola Usuarios y equipos de Active Directory para configurar el controlador de dominio de Active Directory. Sólo un controlador de dominio tiene la consola instalada de forma predeterminada. Si el servidor de archivado no es un controlador de dominio, debe configurar Microsoft Management Console con Usuarios y equipos de Active Directory incluido antes de realizar este procedimiento.

Para establecer la confianza en la delegación:

  1. Inicie sesión en el servidor de archivado como miembro del grupo Admin. del dominio o del grupo Administradores de la organización en Active Directory.
  2. Haga clic en Inicio > Panel de control > Herramientas administrativas > Usuarios y equipos de Active Directory.
  3. En el cuadro de diálogo Usuarios y equipos de Active Directory, en el panel izquierdo, expanda el controlador de dominio y busque la cuenta de equipo del servidor de archivado.
    De forma predeterminada, las cuentas de equipo se guardan en la carpeta Equipos, pero pueden encontrarse en otras carpetas debajo del controlador de dominio.
  4. En el panel derecho, haga clic con el botón derecho en la cuenta y seleccione Propiedades.
  5. En la pestaña Delegación, seleccione Confiar en este equipo para la delegación a cualquier servicio (sólo Kerberos).
  6. Haga clic en Aceptar.
  7. Cierre el cuadro de diálogo Usuarios y equipos de Active Directory.