SharePoint Server 2010 LDAP Form 验证最容易出错的几点

在Sharepoint 2010 里,如果需要使用LDAP 来做Form 验证,只要按照这篇http://technet.microsoft.com/en-us/library/ee806890.aspx 这篇文档做就好。但是有几个地方这个文档讲不清楚,很容易出错。

1.

这两个name要和创建web application时提供的membership,rolemanager名称一样

 

< add name = " membership "  
< add name = " roleManager "  

2.

这三行代码要和自己的环境一致

server = " yourserver.com "  
userContainer = " OU=UserAccounts,DC=internal,DC=yourcompany,DC= distinguishedName (of your userContainer) "  
 groupContainer = " DC=internal,DC=yourcompany,DC= distinguishedName (of your groupContainer) "

3.用户授权,Windows集成验证的用户和form验证的用户是两个claim,各是各的,比如你给了administrator访问权限,但是form验证却通不过,总说用户名或者密码不对,这个时候请注意了,你给的这个administrator是属于windows集成验证这个claim的,还是form这个claim的。在分配用户权限的时候,搜索同一个用户会得到两个claim的结果,都要赋权限的。

4.最后一点,form验证的时候,用户名不要带"domainname\",直接输入!

5.检查DC的防火墙,是不是禁用了LDAP的389端口。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值