Common Content for Data Integration
- Common Content for Data Integration 10.5.1
- Tous les produits
infasetup switchToKerberosMode -ad <administrator name> -srn <Kerberos realm names> -urn <Kerberos realm names> -spnSL <service principal level>
Option
| Argument
| Description
|
---|---|---|
-administratorName
-ad
| user_name
| Nom d'utilisateur du compte administrateur du domaine qui est créé lors de la configuration de l'authentification Kerberos. Spécifiez le nom d'un compte qui existe dans Active Directory.
Après avoir configuré l'authentification Kerberos, cet utilisateur est inclus dans le domaine de sécurité _infaInternalNamespace que la commande crée.
Si le domaine utilise un domaine Kerberos unique pour authentifier les utilisateurs, spécifiez le nom samAccount du compte à utiliser comme compte administrateur.
Si votre domaine utilise l'authentification Kerberos inter-domaines, spécifiez le nom de principal de l'utilisateur complet du compte à utiliser comme compte administrateur, y compris le nom du domaine. Par exemple :
sysadmin@COMPANY.COM
|
-ServiceRealmName
-srn
| Kerberos_realm_name
| Nom du domaine Kerberos utilisé pour l'authentification des utilisateurs. Le nom de domaine, sensible à la casse, doit être en majuscules.
Pour configurer l'authentification Kerberos inter-domaines, spécifiez le nom de chaque domaine Kerberos utilisé pour l'authentification des utilisateurs, séparé par une virgule. Par exemple :
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Utilisez un astérisque comme caractère générique devant un nom de domaine pour inclure tous les domaines qui contiennent le nom. Par exemple :
*EAST.COMPANY.COM
|
-UserRealmName
-urn
| Kerberos_realm_name
| Nom du domaine Kerberos utilisé pour l'authentification des utilisateurs. Le nom de domaine, sensible à la casse, doit être en majuscules.
Pour configurer l'authentification Kerberos inter-domaines, spécifiez le nom de chaque domaine Kerberos utilisé pour l'authentification des utilisateurs, séparé par une virgule. Par exemple :
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Utilisez un astérisque comme caractère générique devant un nom de domaine pour inclure tous les domaines qui contiennent le nom. Par exemple :
*EAST.COMPANY.COM
|
-SPNShareLevel
-spnSL
| NODE|PROCESS
| Niveau de principal du service pour le domaine.
Définissez sur NODE pour activer Kerberos au niveau du nœud.
Définissez sur PROCESS pour activer Kerberos au niveau du processus.
|
infasetup switchToKerberosMode -ad sysadmin -srn COMPANY.COM -urn COMPANY.COM –spnSL NODE
infasetup switchToKerberosMode -ad sysadmin@COMPANY.COM -srn COMPANY.COM,COMPANY.EAST.COM,COMPANY.WEST.COM -urn COMPANY.COM,COMPANY.EAST.COM,COMPANY.WEST.COM –spnSL NODE