【问题标题】:What ports need to be open to authenticate to an AD server from an asp.net site on IIS web server outside the domain?需要打开哪些端口才能从域外 IIS Web 服务器上的 asp.net 站点向 AD 服务器进行身份验证?
【发布时间】:2012-03-06 23:25:57
【问题描述】:

我正在为需要在 IIS 中使用 Windows 身份验证到活动目录域的网站启动一个项目。但是,Web 服务器不在域上。它位于一个单独的托管设施上,在开发过程中将在我们的场地上。防火墙上是否有特定端口需要打开才能使其正常工作?我们是否需要域服务器的 DNS 或主机条目?还是完全不可能?

除此之外,我是否可以使用 System.DirectoryServices 进行身份验证并找出用户在整个网络中的哪些组,从我们的开发 Web 服务器和 DMZ 上的客户端 Web 服务器到域服务器?

【问题讨论】:

    标签: .net iis active-directory windows-authentication


    【解决方案1】:

    Microsoft 知识库article 179442 告诉您建立跨防火墙安全通道所需的端口。

    (注意:我实际上不确定您是否可以在不让 Web 服务器成为域成员的情况下实现 Windows 身份验证。它可能是一个与客户端域具有适当信任关系的独立域。)

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-09-06
    • 1970-01-01
    • 2010-12-24
    • 2021-11-22
    • 2010-10-04
    • 1970-01-01
    • 2014-06-30
    相关资源
    最近更新 更多