Skip to main content

XProtect לקוח ניהול

אימות Kerberos

עדכון אחרון: 1 דקה לקריאה
גרסה2026r1
שפהעברית

Kerberos הוא פרוטוקול אימות רשת מבוסס כרטיס. הוא מתוכנן לספק אימות חזק ליישומי לקוח/שרת או שרת/שרת.

השתמש באימות Kerberos כחלופה לפרוטוקול האימות הישן יותר של Microsoft NT LAN (NTLM).

אימות Kerberos מחייב אימות הדדי, שבו הלקוח מאומת בפני השירות והשירות מאומת בפני הלקוח. בדרך זו, תוכל לבצע אימות מאובטח יותר XProtect מלקוחות XProtect לשרתים מבלי לחשוף את הסיסמה שלך.

כדי לאפשר אימות הדדי ב- XProtect VMS שלך, עליך לרשום את השמות הראשיים של השירות (SPN) ב-active directory. SPN הוא כינוי המזהה באופן ייחודי ישות כגון שירות XProtect שרת. לכל שירות המשתמש באימות הדדי חייב להיות SPN רשום, כדי שלקוחות יוכלו לזהות את השירות ברשת. ללא SPNs הרשומים כהלכה, לא ניתן לבצע אימות הדדי.

הטבלה שלהלן מפרטת את Milestone השירותים השונים עם מספרי יציאות מתאימים שעליך לרשום:

שירות

מספר יציאה

Management Server - IIS

80 - ניתן להגדרה

Management Server פנימי

8080

Recording Server - מלקט נתונים

7609

Failover Server

8990

Event Server

22331

LPR Server

22334

שים לב

מספר השירותים שעליך לרשום ב- active directory תלוי בהתקנה הנוכחית. מלקט הנתונים מותקן באופן אוטומטי בעת התקנת ה-Management Server, Recording ServerEvent Server, Failover Server או השירות.

עליך לרשום שני SPNs עבור המשתמש המפעיל את השירות: אחד עם שם המארח ואחד עם שם התחום המלא.

אם אתה מפעיל את השירות תחת חשבון שירות משתמש ברשת, עליך לרשום את שני פריטי ה- SPN עבור כל מחשב שבו פועל שירות זה.

להלן Milestone סכימת מתן השמות ל-SPN:

VideoOS/[DNS Host Name]:[Port]

VideoOS/[Fully qualified domain name]:[Port]

להלן דוגמה ל- SPNs עבור Recording Server השירות הפועל במחשב עם הפרטים הבאים:

Hostname: Record-Server1

Domain: Surveillance.com

SPNs לרישום:

VideoOS/Record-Server1:7609

VideoOS/Record-Server1.Surveillance.com:7609