Сайт, размещенный в IIS7, непрерывно запрашивающем с аутентификацией Windows

Я уже прочитал большинство статей, отправленных об этой теме, и ничто не решило этот вопрос, таким образом, я полагал, что пришло время отправить.

У меня есть интранет-сайт, который использует аутентификацию Windows в нашей сети. Все хорошо работало в течение нескольких месяцев, но внезапно когда я возвратился с выходных, это предложит пользователям навсегда вводить свое имя пользователя и пароль. Даже при использовании допустимых учетных данных, они не будут работать. Сообщение об ошибке никогда не показывают даже при отмене подсказки (который будет продолжать просить учетные данные навсегда). Трассировка шоу, что 401.1 возвращаются, но я могу гарантировать, что допустимые учетные данные отправляются. Я не понимаю 1) почему это запрашивает во-первых и 2) почему это не будет больше принимать учетные данные.

Вот шаги, которые я сделал настолько далеко:

  • Удостоверенный, что NTLM является первым в списке поставщика
  • Удостоверенный, что Скоро автор отключен
  • Отключите обратной петли
  • Перезагрузка

Я также удостоверился, что нет никаких Ошибок аутентификации в контрольном Журнале безопасности. Я действительно включал Неудавшуюся Трассировку Запроса и единственную вещь, которую я вижу в журналах, связанных с аутентификацией Windows, высказывание сообщения:

никакие учетные данные не доступны в пакете защиты

Однако много статей упоминают, что это имеет отношение к Kerberos, который я даже не имею как поставщик, таким образом, я не уверен, что это отсылает.

Какие-либо идеи? Я могу отправить журналы трассировки, если Вы парни хотите.

0
задан 13 April 2017 в 15:14
1 ответ

Оказывается, на самом деле существует ошибка в Server 2008 R2 при подключении к домену, и либо пароль удостоверения пула приложений изменяется, либо изменяется пароль самого компьютера. Это приводит к сбою всех методов проверки подлинности по следующей причине со стороны Microsoft:

Эта проблема возникает из-за неправильной установки флага в глобальных учетных данных после изменения пароля компьютера. Таким образом, проверка подлинности не выполняется после перезапуска службы IIS.

Решение предоставлено Microsoft в виде исправления. Вот ссылка на статью базы знаний, а также место, где можно загрузить исправление: Пользователи не могут получить доступ к веб-сайту, размещенному в IIS, после изменения пароля компьютера для сервера в Windows 7 или Server 2008 R2

0
ответ дан 5 December 2019 в 11:48

Теги

Похожие вопросы