Chrome/Edge浏览器Windows身份验证异常问题排查咨询
排查Windows Authentication内网应用身份验证异常(仅特定用户)
针对仅两位用户出现的Windows自动登录失效、需手动输入凭证的问题,可从以下方向逐一排查:
浏览器核心配置检查
- 自动登录与凭据保存设置
- Chrome:访问
chrome://settings/passwords,确认*“自动登录”开关处于开启状态,同时检查内网应用域名未被加入“从不保存的网站”*列表 - Edge:访问
edge://settings/passwords,执行相同检查操作
- Chrome:访问
- Intranet区域识别
- Chrome:访问
chrome://settings/security,查看*“本地Intranet”*是否自动识别目标应用域名;若未识别,手动添加该域名至本地Intranet区域 - Edge:访问
edge://settings/security,执行相同检查操作
- Chrome:访问
- 身份验证服务白名单
- Chrome:访问
chrome://flags/#auth-server-whitelist,确认内网应用域名已添加至白名单;若应用使用HTTP协议,需开启chrome://flags/#allow-insecure-localhost - Edge:访问
edge://flags/#auth-server-whitelist,执行相同检查操作
- Chrome:访问
系统身份验证相关排查
- Windows凭据管理器清理
- 打开
控制面板\用户帐户\凭据管理器,查看Windows凭据中是否存在目标应用的无效/过期凭据,若存在则删除后重新访问应用
- 打开
- Kerberos票据重置
- 打开命令提示符,执行
klist purge清除当前用户的Kerberos票据,重启浏览器后重新测试 - 确认用户域账号状态正常:未过期、未锁定,且具备获取应用服务Kerberos票据的权限
- 打开命令提示符,执行
- 组策略配置验证(若环境允许)
- 运行
gpedit.msc,定位至计算机配置\管理模板\Windows组件\Internet Explorer\Internet控制面板\安全页面\本地Intranet区域,确认*“站点到区域分配列表”*已包含目标应用域名,且区域设置为本地Intranet - 检查用户配置\管理模板\Windows组件\Internet Explorer\Internet控制面板\安全页面下的*“自动登录到Intranet区域”*是否已启用
- 运行
第三方与恶意软件干扰排查
- 浏览器扩展隔离测试
- 禁用Chrome/Edge中所有第三方扩展(尤其是密码管理、代理类工具),重启浏览器后验证问题是否消失
- 代理与防火墙检查
- 打开
inetcpl.cpl进入Internet选项,切换至连接选项卡查看LAN设置,确认未配置异常代理;同时检查本地防火墙未拦截应用的身份验证请求
- 打开
- 恶意软件扫描
- 使用企业级杀毒软件对用户终端进行全量扫描,重点排查是否存在劫持浏览器网络请求、篡改系统身份验证配置的恶意程序
内容的提问来源于stack exchange,提问作者Wallace B. McClure
相关产品推荐
相关产品推荐

