【发布时间】:2014-02-05 13:56:46
【问题描述】:
我在 IIS 7.0 下部署了一个 asp.net MVC Web 应用程序。由于它是一个 Intranet Web 应用程序,因此我在 IIS 内的网站上禁用了表单身份验证、基本身份验证和匿名访问服务。虽然我只启用了 Windows 身份验证服务。 但是目前在包含 asp.net mvc Web 应用程序的同一域内定义的用户可以登录到该应用程序,而在另一个受信任域下定义的用户(在远程计算机上的 AD 内)无法访问该应用程序(他们将从他们的 Web 浏览器获得提示的用户名和密码,但无法进行身份验证)。 所以我的问题是我是否可以定义 IIS 服务器内的 windows 身份验证服务应该使用哪个域和/或哪个 AD 来验证登录用户?
【问题讨论】:
-
但在我的情况下,两个域都是可信的,我可以从部署了 aspnet mvc 的机器上 ping AD。所以您提供的链接在我的情况下无效:(
-
您是否像建议的那样运行 Kerberos 身份验证? (我不知道这是否相关)
-
从哪里可以查到这个?
-
见serverfault.com/questions/31850/… ? (好像是在AD配置中)
标签: iis iis-7 windows-server-2008-r2