【发布时间】:2014-01-04 12:32:06
【问题描述】:
我的网站启用了 Windows 身份验证,并首先列出了协商提供程序,因为我想使用 Kerberos 进行委派。当我从 Web 服务器本身的浏览器运行网站时,它工作正常。当我在域中的另一台机器上使用 IE 时,我得到了登录框。 3 次尝试后,我收到 HTTP 401.2 错误:未经授权。
我已确保应用程序池使用的域帐户对网站文件夹具有读取和执行权限,我在访问网站时登录的域帐户也是如此(我也加入了'Authenticated Users' 是很好的衡量标准)。
有趣的是,如果我尝试使用 Web 服务器的 IP 而不是名称来访问该站点,它可以正常加载。
有人有想法吗?
【问题讨论】:
-
我让它工作了——我使用的是内核模式,但在运行应用程序池的域帐户上设置了我的 SPN。所以关闭了内核模式。
标签: windows http authentication iis kerberos