Beruflich Dokumente
Kultur Dokumente
Problem:
Wenn die Office Line Evolution 2012 mit NT Authentifizierung gestartet wird, werden im Control-
Center keine Elemente angezeigt bzw. es kommt nur die Meldung "Der Applikationsserver konnte
nicht kontaktiert werden".
Mit "normalen" Office Line Benutzern funktioniert das Control-Center ohne Probleme
Ursache:
Das Problem tritt in einer Windows Domäne auf, wenn der Client, der Applikationsserver und der SQL
Server auf getrennten Maschinen installiert sind.
Bei der Anmeldung an einem Windows Rechner innerhalb einer Windows Domäne, wird dem User ein
Kerberos Token zugewiesen. Die Control-Center Elemente senden - wenn Sie Daten benötigen - eine
Http Anfrage an https://servername.domänenname.de:5494/sdata. Bei dieser Anfrage wird zur Au-
thentifizierung im Header das Kerberos Token mitgesendet. Der Applikationsserver empfängt die An-
frage und gibt sie - mit dem Kerberos Token - an eine freie Sa-
ge.ApplicationServer.IsolationProcess.exe weiter. Dieser Prozess verbindet sich mit dem SQL Server
um die Daten zu holen und authentifiziert sich dabei mit dem weitergeleiteten Kerberos Token.
Die Weiterleitung eines Kerberos Tickets über mehrere Maschinen funktioniert nur, wenn im Active
Directory die entsprechenden Einstellungen gemacht wurden.
Schritt 1:
Im Active Directory muss die Domänenfunktionsebene mindestens auf Windows 2003 eingestellt sein.
!Achtung! Wenn Windows 2000 eingestellt ist und man diese Stufe heraufsetzt kann man diese
Einstellung nicht mehr rückgängig machen und Windows 2000 Server bzw. DCs können damit
nicht arbeiten.
Sowohl dem Applikationsserver als auch dem SQL Server muss für Delegierungszwecke (nur Ker-
beros) vertraut werden.
Sollte das Dienststartkonto des SQL Server nicht auf lokales System stehen, sondern ein Domänen-
benutzerkonto hinterlegt sein, muss auch diesem User für Delegierungszwecke (nur Kerberos) ver-
traut werden. Sollte diese Einstellung nicht den gewünschten Erfolg bringen, verwenden Sie als
Dienstkonto für den für den SQL-Server bitte „Lokales System“.