【问题标题】:What determines what domain controller a IIS Web Application uses for any authentication routines?什么决定了 IIS Web 应用程序用于任何身份验证例程的域控制器?
【发布时间】:2022-11-02 15:42:00
【问题描述】:

我们在 Windows Server 2016 上运行。在 IIS 中运行的 Web 应用程序运行速度有所放缓。在软件团队确定这不是 IIS 和 MS-SQL 之间的问题之后,我试图再多探讨一下。

导致延迟的操作似乎是每次调用时向 Active Directory 发送凭据的操作。我希望确定应用程序正在使用哪个域控制器。

查看一些配置文件,但我发现与身份验证相关的唯一内容是:

    <authentication mode="Windows" />

什么决定了 IIS Web 应用程序使用哪个域控制器进行身份验证?应用程序本身的设置? IIS 本身的设置? Windows Server 2016 中的全局设置?

【问题讨论】:

    标签: authentication iis active-directory windows-server-2016 domaincontroller


    【解决方案1】:

    使用哪个域控制器由 DNS 在查找域名时确定。有一些逻辑用于选择正确的逻辑,但这一切都是通过 DNS 完成的。做出这种选择的不是 IIS 或运行它的服务器。这只是 DNS 解析中最先出现的 IP 地址。如果您想了解更多关于这是如何发生的,您可以:DNS and AD DS

    但很简单:它可以是任何域控制器。

    【讨论】:

      【解决方案2】:

      每个可用的域控制器都用一个数据报响应,表明它当前正在运行,并将信息返回给 DsGetDcName。客户端向 DNS 发送 DNS 查找查询以查找域控制器,最好是在客户端自己的子网中。因此,客户端通过向 DNS 查询以下形式的记录来查找域控制器:_LDAP._TCP.dc._msdcs.domainname

      您可以参考此文档了解更多信息:How domain controllers are located in Windows

      【讨论】:

        猜你喜欢
        • 2014-06-22
        • 1970-01-01
        • 1970-01-01
        • 2014-05-11
        • 2014-02-05
        • 2018-08-11
        • 2012-09-09
        • 1970-01-01
        • 2013-07-24
        相关资源
        最近更新 更多