IIS域认证:域用户均可访问,唯独宿主服务器无法访问
本地域用户可访问Web应用,但宿主服务器自身无法访问的问题
错误详情
HTTP Error 401.1 - Unauthorized
您使用提供的凭据无权查看此目录或页面。
- 登录方法:尚未确定
- 登录用户:尚未确定
关键异常现象
- 服务器当前登录的是管理员级账号,理论上具备访问权限,却被拦截,情况反常
- 通过Remote Desktop(远程桌面)连接服务器,怀疑这会掩盖IIS的认证凭据
- 服务器已加入域并处于网络中,但本地访问Web应用时会弹出Windows登录凭据验证框,此现象不符合预期
当前IIS认证配置
已启用Windows Authentication,设置为优先使用Negotiate,NTLM作为备选。正常访问的域内系统均可顺利通过Negotiate完成认证。
已尝试的解决操作
- 修改IIS Windows Authentication的「高级设置」,禁用Extended Protection和内核模式认证,但其他域内系统需要启用该设置,无法保持禁用状态
- 调整IIS Authentication「提供程序」顺序,将NTLM移至Negotiate上方,无任何效果
核心疑问
启用域认证后,本地网络内所有域用户均可正常访问该Web应用,唯独宿主服务器自身无法访问(此前无域要求时一切正常),怀疑该问题与Remote Desktop导致的Kerberos认证异常有关。
内容的提问来源于stack exchange,提问作者easleyfixed
相关产品推荐
相关产品推荐

