【问题标题】:Setting up website on IIS 10 local workstation 401.1 and 401.2 errors using windows auth使用 windows auth 在 IIS 10 本地工作站 401.1 和 401.2 上设置网站错误
【发布时间】:2016-08-29 17:45:37
【问题描述】:

我一直在处理与此相关的其他线程,但由于某种原因,我无法解决身份验证问题。我在我的本地 Windows 10 工作站上设置了一个新网站,而默认网站保持不变。基本上,执行与此处相同的步骤 http://www.thejoyofcode.com/Setting_up_two_web_sites_in_IIS7.aspx
- 在我的主机文件中设置别名
- 在 IIS 中设置新网站(在我的情况下使用 v10)
- 启用 Windows 身份验证,禁用匿名身份验证
- 将应用程序池设置为在[NETWORK SERVICE]下运行
- 在 Windows 身份验证下,确保“扩展保护”设置为“接受”并选中内核模式身份验证
- [网络服务] 对网站文件所在的根文件夹具有完全权限
- 对 Windows 身份验证提供程序进行排序,以便 NTLM 排在第一位。

当我尝试通过主机文件中的别名请求 url 时,我收到 401.1 错误。

作为其他测试,我在根路径中放置了一个简单的 test.html 文件,并从我的 IIS 管理工具中选择了“浏览”并它显示了不是这样,当我选择了一个 aspx 文件并尝试浏览时。然而,通过 url 尝试它们时都失败了。

[更新1]
当我通过 url 尝试时: HTTP 错误 401.1 - 未经授权

查看 IIS 日志,我看到这样的行 2016-08-29 18:04:02 127.0.0.1 GET /Default.aspx - 80 - 127.0.0.1 Mozilla/5.0+(Windows+NT+10.0;+WOW64)+AppleWebKit/537.36+(KHTML,+like+Gecko )+Chrome/52.0.2743.116+Safari/537.36 - 401 2 5 571

【问题讨论】:

  • A.发布准确和完整的错误消息。 B. 您是否向位于同一 IIS(而不是另一台计算机)上的服务发出请求?

标签: asp.net iis


【解决方案1】:

想到的一个解决方案是臭名昭著的Loopback Check

旨在帮助防止 反射攻击您的计算机。因此,认证失败 如果您使用的 FQDN 或自定义主机标头与 本地计算机名称。

来源: https://support.microsoft.com/en-us/kb/896861

按照上面链接给出的解决方案,它应该可以解决问题。

【讨论】:

  • Arrrgh,我很害怕这个,因为我看到它在过去提到过。我想知道这家伙是怎么让它工作的thejoyofcode.com/Setting_up_two_web_sites_in_IIS7.aspx
  • 我试过了,它奏效了。谢谢你。我将此标记为答案,但我希望有另一种方法。
猜你喜欢
  • 1970-01-01
  • 2020-04-10
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-11-27
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多