Kerberos er et programmeringssprog , der bruges til at autentificere log- ins. Når du logger på en hjemmeside eller database, kan programmører bruge Kerberos som en del af sikkerhedsforanstaltningerne for indtastning dette websted. Målet er at holde din login- oplysninger sikkert . Men intet fungerer korrekt hele tiden, og nogle gange er du nødt til at undersøge alle muligheder før at finde synderen. Kerberos kan have problemer ligesom alle andre program eller script , og der er måder at finde disse spørgsmål og løse dem. Instruktioner
1
Eliminer mulige eksterne fejlkilder ved at kontrollere netværkskonfiguration. Kerberos arbejder med mange andre programmer, så nogle gange en tilsyneladende Kerberos problem er forårsaget af noget andet, ofte netværket ikke fungerer . Sørg for at alle computere på netværket er i stand til at kommunikere med hinanden, og at de ure, der synkroniseres . Hvis du har brug for at nulstille uret på en computer til at matche resten af domænet , klik på " Start" og gå til " Kør". Skriv " net tid /domæne /sæt " og klik " OK".
2
Kontroller indstillingen for Integreret Windows-godkendelse , hvis du bruger Internet Explorer 6.0 eller højere. Denne mulighed skal være aktiveret for Kerberos til at fungere korrekt. Åbn Internet Explorer, og vælg " Internetindstillinger " fra menuen " Funktioner" i menuen øverst i browseren. Klik på fanebladet "Avanceret" . Gå til afsnittet Sikkerhed og sørg for at " Aktiver integreret Windows-godkendelse " er markeret . Hvis det ikke er , skal du klikke på feltet ud for det , skal du vælge OK og genstart browseren.
3
Tjek på din log -in navn. Log ind navne, også kaldet service- princippet navne eller SPN , skal registreres , og vil normalt matche servernavnet før Kerberos vil tillade dig at logge på med det. Hvis du vil tilføje nye SPN'er , installere Setspn hjælpeprogrammet på serveren. Derefter åbne kommandoprompten på serveren og ændre mapper til C: \\ Program Files \\ Resource Kit. Skriv kommandoen " Setspn -A HTTP /newuser webserver1 , " hvor " newuser " er din log -in navn og " webserver1 " er navnet på din server. Dette vil tillade dig at bruge det nye navn for at logge ind via Kerberos-godkendelse .
4
Kontroller at serveren er tillid for delegering . Når sever er en del af et domæne , men er ikke den registeransvarlige for dette domæne , skal det have tillid til Kerberos til at arbejde. Gå til domænet controller til at indstille det. Klik på " Start" og derefter "Indstillinger " og derefter "Control Panel". Dobbeltklik på " Administrative Tools " og åbne " Active Directory-brugere og-computere ." Find dit domæne. Klik på mappen med navnet " Computers ". Find den server på listen, og højreklik på den for at gå til egenskaber. I egenskaberne boks, klik på fanen "Generelt" . Hvis feltet " Trusted " for uddelegering ikke er markeret , skal du klikke for at tjekke det ud, og klik derefter på "OK".