为 Kerberos 身份验证配置 Monitoring Server 的先决条件

更新: 2009-10-29

部署 监控服务器 之前,必须确保您的环境满足以下先决条件:

  • Microsoft SQL Server Analysis Services 和任何要连接的服务均已安装,最好是从尚未映像的全新安装源安装。我们建议您使用尚未重命名的计算机。这是因为,从具有初始计算机名称的服务器上的全新安装中,更容易配置本文档后面介绍的 setSPN 工具。

  • Active Directory 目录服务要使用 Windows 2000 Server 或 Windows Server 2003 配置。您必须至少在 Windows 2000 Server 的本机模式下配置 Active Directory。有关域功能级别的详细信息,请参阅 Active Directory Functional Levels(网址为 https://go.microsoft.com/fwlink/?LinkId=99679,该链接指向英文页面)。

  • 所有用户都是同一 Active Directory 域的成员。

如果客户端计算机运行的是 Windows Server 2003,请确保它们安装了 Service Pack 2。此外,如果要按端口指定网站,则服务主体名称 (SPN) 需要反应这一点,且可能需要执行以下过程来配置注册表,否则 Internet Explorer 6.0 无法连接到相关端口。

有关详细信息,请参阅 Microsoft 知识库中的以下文章:Internet Explorer 6 cannot use the Kerberos authentication protocol to connect to a Web site that uses a non-standard port on Windows XP, Windows Server 2003 or Windows Vista(网址为 https://go.microsoft.com/fwlink/?LinkId=99681,该链接指向英文页面)。

使用以下过程在 Windows Server 2003 中手动指定网站端口。

警告小心:

错误编辑注册表可能严重损坏系统。因此,对注册表进行更改之前,应该备份计算机上所有重要的数据。

手动在 Windows Server 2003 中指定网站端口

  1. 依次单击“开始”和“运行”****,键入 regedit,然后单击“确定”。

  2. 在注册表编辑器中,找到以下注册表子项,然后单击鼠标右键:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl

  3. 在随即出现的菜单上,指向“新建”****,然后单击“项”。

  4. 键入 FEATURE_INCLUDE_PORT_IN_SPN_KB908209,然后按 Enter。

  5. 在“编辑”菜单上,指向“新建”****,然后单击“DWORD 值”。

  6. 键入 iexplore.exe,然后按 Enter。

  7. 在“编辑”菜单上,单击“修改”****。

  8. 在“值数据”框中,键入 1,然后单击“确定”。

  9. 退出注册表编辑器。