設定 Windows NT 安全範圍


若要設定 Windows NT 安全範圍:

  1. 如果您尚未如此做,請於管理主控台的變更中心中按一下鎖定和編輯 (請參閱 使用變更中心)。
  2. 在左窗格中,展開「相容性安全 > 範圍」,並按一下「新增」。

    將出現「新增基本範圍」頁。

  3. 在「名稱」欄位中,輸入 Windows NT 安全範圍的名稱。
  4. 在「類型」下拉清單中,選擇「NT 範圍」,並按一下「確定」。
  5. 設定快取範圍。

    有關詳細資訊,請參閱 設定快取範圍

    組態快取範圍時,從基本範圍屬性的下拉選單中選擇您的 Windows NT 安全範圍 (位於「快取範圍:組態:一般」頁上)。基本範圍屬性會定義快取範圍和替代安全範圍 (在這種情況下,為 Windows NT 安全範圍) 之間的關聯。

  6. 在左窗格中,選取網域 (例如,mydomain)。
  7. 展開「相容性安全 > 檔案範圍」。
  8. 在「快取範圍」欄位中,選擇要與 Windows NT 安全範圍配合使用之快取範圍的名稱。下拉選單上會出現已設定之快取範圍的清單。
  9. 重新啟動 WebLogic Server。

完成之後

使用下列命令驗證您具有作為指定 Windows NT 使用者執行 WebLogic Server 的正確授權:

java weblogic.security.ntrealm.NTRealm username password

其中,usernamepassword 是在其下執行 WebLogic Server 之 Windows NT 帳號的使用者名稱和密碼。

此命令的輸出指出是否已對指定的使用者名稱和密碼進行正確的認證。
命令 描述

auth?poppy

輸入的使用者名稱和密碼已進行正確的認證。

auth?null

輸入的使用者名稱和密碼未進行正確的認證。

如果在指出執行 WebLogic Server 的從屬端或使用者沒有權限執行 Windows NT 安全範圍的失敗之後立即進行測試,則可能需要執行下列兩個事項的任一項:
  • 使用 -Dweblogic.security.ntrealm.logonNetwork=true 啟動伺服器,以將 NTRealm 的 NT 登入從 LOGON32_LOGIN_INTERACTIVE 變更為 LOGON32_LOGIN_NETWORK。
  • 更新執行 WebLogic Server 的 Windows 使用者的權限 (稱為權利),以將 NT「本機登入」使用者權利提供給使用者。請參閱 更新 Windows NT 和 2000 中的使用者權限