Назад | Перейти на главную страницу

Проблема с просмотром пользователей Active Directory с внешнего сервера

Я пытаюсь создать веб-сайт на внешнем веб-сервере (IIS 6 на Win 2k3), чтобы:

я считать Я правильно установил VPN-соединение между двумя серверами. Фактически, это работает со стороны IIS! Однако в проводнике Windows, когда я нажимаю на вкладку «Безопасность», я не вижу домен AD, поэтому я не могу искать пользователей, которым нужно предоставить разрешения.


РЕДАКТИРОВАТЬ: Per mfinni, я добавляю более подробную информацию:

В IIS 6 я могу перейти на веб-сайт> Свойства> Безопасность каталогов> Проверка подлинности и контроль доступа. Затем я могу снять отметку «Разрешить анонимный доступ», поставить отметку «Обычная аутентификация», а затем для «Домена по умолчанию» нажать «Выбрать ...». В появившемся всплывающем окне я вижу домен! Более того, когда я выбираю домен, мой веб-сайт теперь требует от меня аутентификации, и учетные данные, хранящиеся в удаленном Active Directory, работают.

С другой стороны, мне также нужен более точный контроль над отдельными файлами и папками, поскольку мне нужно предоставить разрешения файловой системы отдельным пользователям AD. В проводнике Windows (Windows 2003) я щелкаю папку правой кнопкой мыши, выбираю вкладку «Безопасность» и нажимаю «Добавить ...». Откроется диалоговое окно «Выбор пользователей или групп». В разделе «Из этого места» я вижу имя локальной машины. Вот где проблема. Если бы это было настроено правильно, я бы смог щелкнуть «Местоположения ...», чтобы увидеть список доменов AD. Однако все, что я вижу, это имя локальной машины.

Если компьютер IIS не находится в домене (или в домене, который доверяет вашему внутреннему домену), это не сработает. Если он находится в домене, значит, ваш VPN-туннель настроен неправильно.

Редактировать с использованием новой информации, о которой идет речь - Проводник Windows будет показывать вам пользователей и группы только из доменов, о которых он знает: либо собственный домен, либо доверенные домены. Входит ли ваш компьютер IIS в этот домен или в домен-доверитель?

Дальнейшее редактирование - я думаю, что с вашим подключением к домену что-то не так. Проверьте журналы событий на сервере IIS.