You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome/Edge浏览器Windows身份验证异常问题排查咨询

排查Windows Authentication内网应用身份验证异常(仅特定用户)

针对仅两位用户出现的Windows自动登录失效、需手动输入凭证的问题,可从以下方向逐一排查:

浏览器核心配置检查

  • 自动登录与凭据保存设置
    • Chrome:访问 chrome://settings/passwords,确认*“自动登录”开关处于开启状态,同时检查内网应用域名未被加入“从不保存的网站”*列表
    • Edge:访问 edge://settings/passwords,执行相同检查操作
  • Intranet区域识别
    • Chrome:访问 chrome://settings/security,查看*“本地Intranet”*是否自动识别目标应用域名;若未识别,手动添加该域名至本地Intranet区域
    • Edge:访问 edge://settings/security,执行相同检查操作
  • 身份验证服务白名单
    • Chrome:访问 chrome://flags/#auth-server-whitelist,确认内网应用域名已添加至白名单;若应用使用HTTP协议,需开启 chrome://flags/#allow-insecure-localhost
    • Edge:访问 edge://flags/#auth-server-whitelist,执行相同检查操作

系统身份验证相关排查

  • Windows凭据管理器清理
    • 打开 控制面板\用户帐户\凭据管理器,查看Windows凭据中是否存在目标应用的无效/过期凭据,若存在则删除后重新访问应用
  • Kerberos票据重置
    • 打开命令提示符,执行 klist purge 清除当前用户的Kerberos票据,重启浏览器后重新测试
    • 确认用户域账号状态正常:未过期、未锁定,且具备获取应用服务Kerberos票据的权限
  • 组策略配置验证(若环境允许)
    • 运行 gpedit.msc,定位至计算机配置\管理模板\Windows组件\Internet Explorer\Internet控制面板\安全页面\本地Intranet区域,确认*“站点到区域分配列表”*已包含目标应用域名,且区域设置为本地Intranet
    • 检查用户配置\管理模板\Windows组件\Internet Explorer\Internet控制面板\安全页面下的*“自动登录到Intranet区域”*是否已启用

第三方与恶意软件干扰排查

  • 浏览器扩展隔离测试
    • 禁用Chrome/Edge中所有第三方扩展(尤其是密码管理、代理类工具),重启浏览器后验证问题是否消失
  • 代理与防火墙检查
    • 打开 inetcpl.cpl 进入Internet选项,切换至连接选项卡查看LAN设置,确认未配置异常代理;同时检查本地防火墙未拦截应用的身份验证请求
  • 恶意软件扫描
    • 使用企业级杀毒软件对用户终端进行全量扫描,重点排查是否存在劫持浏览器网络请求、篡改系统身份验证配置的恶意程序

内容的提问来源于stack exchange,提问作者Wallace B. McClure

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 04:57:03