Common Content for Data Integration
- Common Content for Data Integration 10.4.1
- Alle Produkte
infasetup switchToKerberosMode -ad <administrator name> -srn <Kerberos realm names> -urn <Kerberos realm names> -spnSL <service principal level>
Option
| Argument
| Beschreibung
|
---|---|---|
-administratorName
-ad
| user_name
| Benutzername für das Domänenadministrator-Konto, das beim Konfigurieren der Kerberos-Authentifizierung erstellt wird. Geben Sie den Namen eines Kontos an, das in Active Directory vorhanden ist.
Nachdem Sie die Kerberos-Authentifizierung konfiguriert haben, wird dieser Benutzer in die Sicherheitsdomäne _infaInternalNamespace aufgenommen, die vom Befehl erstellt wird.
Wenn in der Domäne ein einzelner Kerberos-Bereich zum Authentifizieren der Benutzer verwendet wird, geben Sie den Namen „samAccount“ des Kontos an, das als Administratorkonto verwendet werden soll.
Wenn in der Domäne die bereichsübergreifende Kerberos-Authentifizierung verwendet wird, geben Sie den vollqualifizierten Benutzerprinzipalnamen einschließlich des Bereichsnamens für das Konto an, das als Administratorkonto verwendet werden soll. Beispiel:
sysadmin@COMPANY.COM
|
-ServiceRealmName
-srn
| Kerberos_realm_name
| Name des Kerberos-Bereichs, der von der Domäne zum Authentifizieren von Benutzern verwendet wird. Der Bereichsname muss in Großbuchstaben angegeben werden und unterliegt der Groß-/Kleinschreibung.
Zum Konfigurieren der bereichsübergreifenden Kerberos-Authentifizierung geben Sie den Namen des Kerberos-Bereichs, der von der Domäne zum Authentifizieren von Benutzern verwendet wird, getrennt durch Kommas ein. Beispiel:
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Verwenden Sie ein Sternchen als Platzhalterzeichen vor dem Bereichsnamen, um alle Bereiche mit diesem Namen einzuschließen. Beispiel:
*EAST.COMPANY.COM
|
-UserRealmName
-urn
| Kerberos_realm_name
| Name des Kerberos-Bereichs, der von der Domäne zum Authentifizieren von Benutzern verwendet wird. Der Bereichsname muss in Großbuchstaben angegeben werden und unterliegt der Groß-/Kleinschreibung.
Zum Konfigurieren der bereichsübergreifenden Kerberos-Authentifizierung geben Sie den Namen des Kerberos-Bereichs, der von der Domäne zum Authentifizieren von Benutzern verwendet wird, getrennt durch Kommas ein. Beispiel:
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Verwenden Sie ein Sternchen als Platzhalterzeichen vor dem Bereichsnamen, um alle Bereiche mit diesem Namen einzuschließen. Beispiel:
*EAST.COMPANY.COM
|
-SPNShareLevel
-spnSL
| NODE|PROCESS
| Dienstprinzipalebene für die Domäne.
Legen Sie NODE fest, um Kerberos auf Knotenebene zu aktivieren.
Legen Sie PROCESS fest, um Kerberos auf Prozessebene zu aktivieren.
|
infasetup switchToKerberosMode -ad sysadmin -srn COMPANY.COM -urn COMPANY.COM –spnSL NODE
infasetup switchToKerberosMode -ad sysadmin@COMPANY.COM -srn COMPANY.COM,COMPANY.EAST.COM,COMPANY.WEST.COM -urn COMPANY.COM,COMPANY.EAST.COM,COMPANY.WEST.COM –spnSL NODE