Windows Server更新重启后访问IIS站点出现登录弹窗问题求助
Windows Server虚拟机部署IIS服务,系统完成更新并自动重启后,访问任意站点(包括默认网站,HTTP/HTTPS协议均受影响)都会弹出Windows身份验证登录窗口,无法正常加载页面。已排查SSL配置、站点身份验证设置、文件系统访问权限,均未发现异常,但问题仍存在。
检查Windows更新是否修改了IIS核心组件
打开服务器管理器→管理→删除角色和功能,查看Web服务器(IIS)下的组件完整性,重点确认Windows身份验证、静态内容等核心组件是否被误移除。若有缺失,重新添加对应组件后执行iisreset命令重启IIS服务。验证应用程序池标识权限
打开IIS管理器,找到对应站点关联的应用程序池,右键选择高级设置查看标识配置(默认为ApplicationPoolIdentity)。确认标识配置正常,同时检查该标识对站点根目录的读写权限是否有效;若使用自定义账户,需确保账户权限覆盖站点文件目录。重置HTTP.sys协议栈配置
以管理员权限打开命令提示符,依次执行以下命令:net stop http net start http iisreset该操作会重置HTTP协议栈的缓存与底层配置,可解决更新导致的协议冲突问题。
排查NTLM/Kerberos身份验证策略
运行gpedit.msc打开组策略编辑器,定位到计算机配置→Windows设置→安全设置→本地策略→安全选项,检查两项关键设置:网络安全: LAN管理器身份验证级别:建议设置为发送NTLMv2响应\拒绝LM & NTLM,确保与客户端验证协议兼容网络安全: 限制NTLM: 入站NTLM流量:确认未设置为拒绝所有
检查站点默认文档配置
打开站点的默认文档设置,确认index.html、default.aspx等标准默认文档存在且启用。若默认文档缺失,IIS会尝试列出目录,若目录浏览未启用则触发身份验证弹窗。查看系统事件日志定位根源
打开事件查看器,定位到Windows日志→应用程序和系统,筛选来源为IIS-W3SVC、HTTP的错误日志,根据具体错误代码(如401.x)进一步定位问题。
内容的提问来源于stack exchange,提问作者ABDUL MOIZ

