You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何实现Chrome自动登录Windows身份验证的网站?

Chrome自动传递Windows身份验证凭据的解决办法

先检查这些关键配置(优先不用脚本)

很多时候弹窗问题不是需要脚本,而是之前的设置没做全,先确认以下几点:

  • IIS站点配置
    • 确保站点已启用Windows身份验证,同时禁用匿名身份验证(匿名验证会干扰自动凭据传递逻辑)
    • 调整身份验证提供程序顺序:把NTLM移到Negotiate前面(避免Kerberos配置出错导致回退到NTLM时触发弹窗)
  • 本地安全与浏览器区域设置
    • 确认你的站点已添加到本地Intranet区域(Chrome会继承IE的区域配置,只有Intranet区域默认自动传递凭据)
    • 组策略中开启自动登录:计算机配置>管理模板>Windows组件>Internet Explorer>Internet控制面板>安全页>本地Intranet区域,启用“自动登录到Intranet区域”,设置为“仅在Intranet区域自动登录”
    • Chrome专属组策略配置:计算机配置>管理模板>Google>Google Chrome>身份验证,启用“自动登录到受信任的网站”,并将站点域名加入信任列表
  • 域环境下的Kerberos配置
    • 给服务器注册正确的SPN(服务主体名称),格式为HTTP/你的站点域名,避免Kerberos协商失败导致弹窗
    • 确认客户端和服务器在同一域,且当前登录的域用户拥有站点访问权限

脚本辅助方案(仅当上述配置无效时)

如果所有配置都排查过还是不行,可以用注册表脚本强制Chrome信任站点并自动传递凭据:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Policies\Google\Chrome\AuthServerWhitelist]
"1"="your-site-domain.com"

[HKEY_CURRENT_USER\Software\Policies\Google\Chrome\AuthNegotiateDelegateWhitelist]
"1"="your-site-domain.com"

把your-site-domain.com替换成你的实际站点域名,保存为.reg文件后双击导入。这个脚本会把站点加入Chrome的Kerberos/NTLM自动信任列表,强制自动传递当前Windows用户的凭据。

额外提示

  • 修改配置后记得重启Chrome或客户端电脑,确保设置生效
  • 域环境下优先用组策略批量推送配置,比手动改或脚本更高效统一

内容的提问来源于stack exchange,提问作者wemarile

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 03:55:01