asp.net通过kerberos集成windows身份验证到sql server
请有人请给出一个简单,直接的方法来启用ASP.NET> Kerberos> Sql Server?
我们有clientMachine> webServer> DATABASESERVER.客户端坚持认为该站点必须提取Windows登录而不提示,因此需要Kerberos和集成身份验证.它还必须模拟用户进入数据库服务器,从而产生双跳. 我们的域名是Windows 2003域名,据我所知,这意味着Kerberos已启用.在加入域的计算机上,当登录时,kerbtray告诉我我有一大堆门票,所以它显然正在工作. AD中的Web和数据库服务器计算机帐户都“受信任以进行委派”. Sql Server实例在数据库服务器上的LocalSystem下运行,尽管我可以在网上告诉它,但这意味着它根本不需要搞乱这些SPN的东西. 然而,当我尝试使用任一用户登录时,我得到了 Login failed for user 'NT AUTHORITYANONYMOUS LOGON'. 表示双跳失败.在数据库服务器上的应用程序日志中,有一些来自“MSSQL”的条目说同样的事情,这进一步推动了这一点. 我真的不敢相信这有多难……我的意思是,IIS,SQL和Windows都是微软,他们不能说得更好吗??? 总而言之,我有 解决方法
下载
Troubleshooting Kerberos Delegation.它是一个救生员.
在第17页,您将找到Active Directory清单.按照核对表一步一步. 在第30页,您将找到客户端应用程序清单.逐步验证核对表. 第35页是中间层清单.逐步验证它. 第48页是后端核对表.逐步验证它. 如果仍有问题,该文档包含故障排除工具的详细列表(kerbtray,klist,ldifde等),详细说明如何在系统事件日志中启用日志记录和审计身份验证错误,详细解释所有错误代码.来自身份验证审核的事件日志条目,依此类推. 一旦弄清楚出了什么问题,修复起来会容易得多. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 文件上传 – 在ASP.NET Core中使用Axios和Vue.JS进行多个文
- asp.net – 无法弄清楚如何将我的NON-MVC站点从sitemap.xml
- ASP.Net MVC3 Azure – 我是否需要会员提供商存储过程?
- asp-classic – 超过响应缓冲区限制
- asp.net-mvc – ASP.NET MVC 3:如何强制ActionLink执行Htt
- asp如何判断进入网站的客户是手机还是pc
- asp.net-mvc – 如何建立“后退”链接?
- asp.net-mvc – 有没有办法重命名RequestVerificationToken
- 单元测试传统ASP.NET Webforms应用程序
- asp.net – MSBuild / WebDeploy – 如何防止它删除文件夹及
- 在asp.net Repeater中添加多个新行
- asp.net-core – HttpResponse不包含Dot Net Cor
- asp.net-web-api – Web API / MVC 6中的安全JSO
- ASP.NET搜索引擎
- rest – 使用WebAPI删除多个ID删除端点?
- kendo-ui – Kendo UI ASP.NET MVC网格数据源过滤
- asp.net – IIS需要很长时间才能首次运行
- asp.net-mvc – Windows 8 VS2012 IISExpress Wi
- asp.net – 有一个很好的web.config编辑器吗?
- asp.net-mvc – ASP.Net Core中的动态路由