Skip to main content

XProtect Management Client

مصادقة Kerberos

Last Updated: 1 minute read
إصدار2025r3
اللغةالعربية

Kerberos هو بروتوكول مصادقة شبكة قائم على التذاكر. تم تصميمه لتوفير مصادقة قوية لتطبيقات العميل / الخادم أو الخادم / الخادم.

استخدم مصادقة Kerberos كبديل لبروتوكول مصادقة Microsoft NT LAN (NTLM) الأقدم.

تتطلب مصادقة Kerberos مصادقة متبادلة، حيث يقوم العميل بالمصادقة على الخدمة وتقوم الخدمة بالمصادقة على العميل. بهذه الطريقة يمكنك المصادقة بشكل أكثر أمانا من XProtectالعملاء إلى XProtectمتعددة دون تعريض كلمة مرورك للخطر.

لجعل المصادقة المتبادلة ممكنة في برنامج إدارة الفيديو لديكXProtect، يجب عليك تسجيل أسماء الخدمة الرئيسية (SPN) في الدليل النشط. SPN هو اسم مستعار يحدد بشكل فريد كيانا مثل خدمة XProtectخادم . يجب أن يكون لدى كل خدمة تستخدم المصادقة المتبادلة SPN مسجل حتى يتمكن العملاء من التعرف على الخدمة على الشبكة. بدون شبكات SPN المسجلة بشكل صحيح، لا يمكن المصادقة المتبادلة.

يسرد الجدول أدناه Milestoneخدمات المختلفة مع أرقام المنافذ المقابلة التي تحتاجها للتسجيل:

الخدمة

رقم المنفذ

Management Server - IIS

٨٠ - قابل للتكوين

Management Server - داخلي

8080

Recording Server - DATA COLLECTOR

7609

Failover Server

8990

Event Server

22331

LPR Server

22334

ملاحظة

يعتمد عدد الخدمات التي تحتاجها للتسجيل في الدليل النشط على التثبيت الحالي لديك. يتم تثبيت Data Collector تلقائيا عند تثبيت Recording Serverأو Management ServerEvent Serverأو Failover Serverالخدمة.

يجب عليك تسجيل شبكتي SPN للمستخدم الذي يدير الخدمة: واحدة باسم المضيف والأخرى باسم النطاق المؤهل بالكامل.

إذا كنت تقوم بتشغيل الخدمة ضمن حساب خدمة مستخدم الشبكة، فيجب عليك تسجيل شبكتي SPN لكل جهاز كمبيوتر يقوم بتشغيل هذه الخدمة.

هذا هو مخطط تسمية MilestoneSPN :

VideoOS/[DNS Host Name]:[Port]

VideoOS/[Fully qualified domain name]:[Port]

فيما يلي مثال على شبكات SPN Recording Serverلخدمة التي تعمل على جهاز كمبيوتر مع التفاصيل التالية:

Hostname: Record-Server1

Domain: Surveillance.com

SPNs للتسجيل:

VideoOS/Record-Server1:7609

VideoOS/Record-Server1.Surveillance.com:7609