【问题标题】:setting up double hop authentication to File Server,getting 401 error为文件服务器设置双跳身份验证,出现 401 错误
【发布时间】:2018-01-09 21:41:07
【问题描述】:

我在这方面关注了很多article,但都没有帮助

流程是这样的

  • www.example.com ->Windows 身份验证、IIS7、ApplicationPoolIdentity
  • 内容是来自 //UNCshare 的所有静态内容
  • 在计算机帐户上启用委派

我可以使用http://localhost 在本地访问该站点。但是当我从另一台机器或主机名访问时,它一直提示3次并失败。

【问题讨论】:

  • 在失败场景期间对流量进行 WireShark 跟踪,并识别正在运行的相关身份验证协议流并在此处向我们报告。甚至可以截屏并发布。然后我们可以建议正确的配置。

标签: asp.net iis iis-7 kerberos


【解决方案1】:

我有这台服务器机器的重复 SPN,因此 kerberos 失败了。双跳需要kerberos。这个命令帮助了我。

setspn -x

更多细节可以在这个msdn forum找到

【讨论】:

    猜你喜欢
    • 2020-09-02
    • 1970-01-01
    • 2011-11-05
    • 2018-06-18
    • 2020-11-24
    • 2014-06-15
    • 1970-01-01
    • 1970-01-01
    • 2022-01-06
    相关资源
    最近更新 更多