Configurer les domaines de sécurité Windows NT


Pour configurer le domaine de sécurité Windows NT :

  1. Si vous ne l'avez pas déjà fait, dans le centre des modifications de la console d'administration, cliquez sur Verrouiller et modifier (reportez-vous à Utiliser le centre des modifications).
  2. Dans le panneau gauche, développez Sécurité de compatibilité > Domaines, puis cliquez sur Nouveau.

    La page Créer un domaine de base apparaît.

  3. Dans le champ Nom, entrez un nom pour le domaine de sécurité Windows NT.
  4. Dans la liste déroulante Type, sélectionnez Domaine NT, puis cliquez sur OK.
  5. Configurer le domaine de mise en mémoire cache.

    Pour plus d'informations, reportez-vous à Configurer les domaines de mise en mémoire cache.

    Lorsque vous configurez le domaine de mise en mémoire cache, sélectionnez le domaine de sécurité Windows NT dans le menu déroulant de l'attribut Domaine de base, dans la page Domaines de mise en mémoire cache : Configuration : Général. Cet attribut définit l'association entre le domaine de mise en mémoire cache et l'autre domaine de sécurité (le domaine de sécurité Windows NT, dans le cas présent).

  6. Sélectionnez votre domaine dans le panneau gauche (par exemple, mydomain).
  7. Développez Sécurité de compatibilité > Domaine de fichier.
  8. Dans le champ Domaine de mise en mémoire cache, sélectionnez le nom du domaine de mise en mémoire cache à utiliser avec le domaine de sécurité Windows NT. La liste des domaines de mise en mémoire cache configurés apparaît dans le menu déroulant.
  9. Réinitialisez WebLogic Server.

Après avoir fini

Utilisez la commande suivante pour vérifier que vous disposez des privilèges appropriés pour exécuter WebLogic Server en tant qu'utilisateur indiqué de Windows NT :

java weblogic.security.ntrealm.NTRealm username password

username et password sont le nom utilisateur et le mot de passe du compte Windows NT à partir duquel WebLogic Server est exécuté.

La sortie de cette commande indique si le nom utilisateur et le mot de passe indiqués ont été authentifiés correctement.
Commande Description

auth?poppy

Le nom utilisateur et le mot de passe saisis ont été authentifiés correctement.

auth?null

Le nom utilisateur et le mot de passe saisis n'ont pas été authentifiés correctement.

Si le test renvoie immédiatement un échec indiquant que le client ou l'utilisateur qui exécute WebLogic Server ne dispose pas des privilèges nécessaires pour exécuter le domaine de sécurité Windows NT, il peut s'avérer nécessaire de suivre l'une des procédures suivantes :
  • Réinitialisez le serveur avec -Dweblogic.security.ntrealm.logonNetwork=true pour remplacer les informations de connexion NT du domaine NT, et ainsi passer de LOGON32_LOGIN_INTERACTIVE à LOGON32_LOGIN_NETWORK.
  • Mettez à jour les autorisations (appelées droits) de l'utilisateur Windows qui exécute WebLogic Server afin que le droit utilisateur NT Ouvrir une session localement soit octroyé à l'utilisateur. Reportez-vous à Mettre à jour les droits d'accès utilisateur dans Windows NT et 2000.