مصادقة Kerberos
Kerberos هو بروتوكول مصادقة شبكة قائم على التذاكر. تم تصميمه لتوفير مصادقة قوية لتطبيقات العميل / الخادم أو الخادم / الخادم.
استخدم مصادقة Kerberos كبديل لبروتوكول مصادقة Microsoft NT LAN (NTLM) الأقدم.
تتطلب مصادقة Kerberos مصادقة متبادلة، حيث يقوم العميل بالمصادقة على الخدمة وتقوم الخدمة بالمصادقة على العميل. بهذه الطريقة يمكنك المصادقة بشكل أكثر أمانا من XProtectالعملاء إلى XProtectمتعددة دون تعريض كلمة مرورك للخطر.
لجعل المصادقة المتبادلة ممكنة في برنامج إدارة الفيديو لديكXProtect، يجب عليك تسجيل أسماء الخدمة الرئيسية (SPN) في الدليل النشط. SPN هو اسم مستعار يحدد بشكل فريد كيانا مثل خدمة XProtectخادم . يجب أن يكون لدى كل خدمة تستخدم المصادقة المتبادلة SPN مسجل حتى يتمكن العملاء من التعرف على الخدمة على الشبكة. بدون شبكات SPN المسجلة بشكل صحيح، لا يمكن المصادقة المتبادلة.
يسرد الجدول أدناه Milestoneخدمات المختلفة مع أرقام المنافذ المقابلة التي تحتاجها للتسجيل:
الخدمة | رقم المنفذ |
|---|---|
Management Server - IIS | ٨٠ - قابل للتكوين |
Management Server - داخلي | 8080 |
Recording Server - DATA COLLECTOR | 7609 |
Failover Server | 8990 |
Event Server | 22331 |
LPR Server | 22334 |
ملاحظة
يعتمد عدد الخدمات التي تحتاجها للتسجيل في الدليل النشط على التثبيت الحالي لديك. يتم تثبيت Data Collector تلقائيا عند تثبيت Recording Serverأو Management ServerEvent Serverأو Failover Serverالخدمة.
يجب عليك تسجيل شبكتي SPN للمستخدم الذي يدير الخدمة: واحدة باسم المضيف والأخرى باسم النطاق المؤهل بالكامل.
إذا كنت تقوم بتشغيل الخدمة ضمن حساب خدمة مستخدم الشبكة، فيجب عليك تسجيل شبكتي SPN لكل جهاز كمبيوتر يقوم بتشغيل هذه الخدمة.
هذا هو مخطط تسمية MilestoneSPN :
VideoOS/[DNS Host Name]:[Port] VideoOS/[Fully qualified domain name]:[Port]
فيما يلي مثال على شبكات SPN Recording Serverلخدمة التي تعمل على جهاز كمبيوتر مع التفاصيل التالية:
Hostname: Record-Server1 Domain: Surveillance.com
SPNs للتسجيل:
VideoOS/Record-Server1:7609 VideoOS/Record-Server1.Surveillance.com:7609