Question

Dans la configuration d'origine, j'ai un site SharePoint 2007 hébergé sur Windows Server 2003/32 serveur bits. Je configuré pour utiliser l'authentification avec les formes et ActiveDirectoryMembershipProvider LdapRoleProvider. J'ai configuré les balises PeoplePickerWildCard dans le web.config. Maintenant, tout cela a bien fonctionné et tout est grand.

J'ai ensuite essayé de dupliquer cette configuration sur nos serveurs de production. La grande différence est que le serveur de production est une machine de bits de Windows Server 2008 R2 / 64 avec IIS 7.5. Les membres / fournisseurs de rôle sont la même configuration, mais je ne peux pas sembler obtenir le sélecteur de personnes au travail du tout. J'ai même fait une importation de profil utilisateur complet (Je ne sais pas si cela est nessessary, mais je l'ai essayé quand même).

Maintenant, bien que le sélecteur de personnes ne fonctionne pas, l'authentification fonctionne. Je suis en mesure de se connecter avec le formulaire d'authentification formulaire, mais je reçois l'erreur d'accès refusé. Y at-il quelque chose qui doit être configurée différemment sur Windows Server 2008 R2?

EDIT:

J'ai modifié le site Web SharePoint web.config, le réglage de la defaultProvider tant pour l'adhésion et le fournisseur de rôle. J'ai aussi modifié le CA web.config, mais il n'a pas mis le defaultProvider sur ni sur l'appartenance fournisseur de rôle. J'ai ajouté le sélecteur de personnes jokers à la fois le site SharePoint et l'autorité de certification, car je pensais qu'il était nécessaire pour les deux. Contrôleur Mon domaine est sur une autre boîte. Je vais vérifier les liens pour voir si je peux trouver tout ce que j'oublié.

Merci pour votre aide!

Était-ce utile?

La solution

Vous pouvez essayer de définir explicitement le sélecteur de personnes:

stsadm -o setapppassword -password password
stsadm -o setproperty -url $yourUrl -pn peoplepicker-searchadforests -pv "forest:domain,username,password"

Autres conseils

Avez-vous le contrôleur de domaine sur la même boîte? Peut-être que vous pourriez essayer deux choses:

  1. Définition de la propriété Peoplepicker-searchadforests. J'écrivais à ce sujet ici
  2. Windows Server 2008 a un contrôle de réalimentation et il est possible qu'il ne peut pas se voir. Pour en savoir plus .

it helps.

Pourriez-vous préciser où vous essayez de mettre le sélecteur? Par exemple. CA ou application web.

Si vous avez besoin d'accéder à vos sites assign de FBA par la politique de CA, vous devez ajouter des fournisseurs à CA web.config ainsi. Ici, il y a une différence importante de votre web applications web.config, puisque le fournisseur de rôle par défaut devrait repostage AspNetWindowsTokenRoleProvider.

Ce vieux billet de blog décrit la configuration à fond.

Licencié sous: CC-BY-SA avec attribution
Non affilié à sharepoint.stackexchange
scroll top