IIS中Windows认证自定义URL反复要求登录凭证问题求助
解决IIS绑定主机名后Windows认证反复弹窗问题
调整认证优先级:打开IIS管理器,找到目标站点的「认证」功能,右键点击「Windows认证」选择「设置为默认」。同时启用匿名和Windows认证时,必须让Windows认证优先,否则请求会先尝试匿名访问,触发权限校验冲突。
添加站点到浏览器本地Intranet区域:Windows认证的NTLM机制对非Intranet域名会强制弹窗验证。打开浏览器的「Internet选项」→「安全」→「本地Intranet」→「站点」→「高级」,输入
www.abc.com并添加,重启浏览器后再访问。用location节点隔离站点配置:在当前站点的web.config中添加以下配置,确保当前站点的认证设置不继承服务器全局或其他应用的配置,同时不影响其他应用:
<location path="." inheritInChildApplications="false"> <system.web> <authentication mode="Windows" /> <authorization> <deny users="?" /> </authorization> </system.web> <system.webServer> <security> <authentication> <anonymousAuthentication enabled="false" /> <windowsAuthentication enabled="true" /> </authentication> </security> </system.webServer> </location>这个配置仅作用于当前站点,不会干扰服务器上的其他应用。
检查绑定与hosts一致性:确认hosts文件中
127.0.0.1 www.abc.com无多余空格,IIS绑定的主机名完全匹配www.abc.com,端口设为80,IP选择「全部未分配」或服务器的对应IP,避免绑定错误导致认证失效。启用内核模式认证(域环境可选):如果服务器加入域,在IIS站点的Windows认证设置里勾选「启用内核模式认证」,同时确保应用程序池的运行身份已注册对应的SPN(服务主体名称),解决Kerberos认证的主机名识别问题。
内容的提问来源于stack exchange,提问作者MsDotNet raja
相关产品推荐
相关产品推荐

