windows-server-2008-r2 – 如果使用Kerberos保护IIS托管站点,Li
发布时间:2020-12-13 22:58:50 所属栏目:Windows 来源:网络整理
导读:我在使用Kerberos的测试环境中配置我的IIS 7.0网站时遇到了问题.我有一个带有AD DS,AD RMS,DHCP,DNS和 Windows的 Windows Server 2008 R2试用版.已安装IIS角色.我已进入站点的IIS安全设置并设置Windows身份验证以允许Kerberos登录. 我遇到的问题是它不是经常
我在使用Kerberos的测试环境中配置我的IIS 7.0网站时遇到了问题.我有一个带有AD DS,AD RMS,DHCP,DNS和
Windows的
Windows Server 2008 R2试用版.已安装IIS角色.我已进入站点的IIS安全设置并设置Windows身份验证以允许Kerberos登录.
我遇到的问题是它不是经常使用Kerberos作为安全协议.当我将IIS中的提供程序设置为“Negotiate”时,Fiddler2指示标头将在50%的时间内返回NTLM标头,并在另外50%的时间内返回Kerberos标头.如果我在IIS中将提供程序设置为“Negotiate:Kerberos”,我根本无法访问该站点,因为它会立即报告401错误.此外,使用Linux计算机在任一配置中连接到站点的任何尝试都会立即指向401安全性错误. 任何人都可以提供一些有关如何配置的见解或指南?除了启用Kerberos之外,我特别需要阻止对NTLM的任何回退,无论我连接的是什么机器.到目前为止,我还没有发现任何完全解决此问题的technet或serverfault文章.
在Firefox中,您需要将其设置为在about:config network.negotiate-auth.trusted-uris和network.negotiate-auth.delegation-uris下使用Kerberos.
对于铬/铬尝试铬浏览器-auth-server-whitelist =“company.com” (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 两个进程可以渲染到一个OpenGL画布吗?
- windows – OSX上的scp不允许用户名中的空格?
- windows – 如何在OU中保持本地管理员密码一致?
- 需要在Windows C#/ Net中禁用屏幕保护程序/屏幕锁定
- Windows Defender与Windows Intune Endpoint Protection和S
- windows开了防火墙 symanetc be备份老失败?symantecbe使用
- .net – 无法从Windows Service连接到SQL LocalDB,WPF应用程
- 如何在Windows上的git bash(msy??sgit)中完全运行grep?
- windows-phone-7 – 如何同时为两个轴(X,Y)翻译动画?
- 删除Windows中包含无效字符的文件