Назад | Перейти на главную страницу

Ошибка проверки подлинности Windows IIS6 в дополнительном домене

Техническая установка

У нас есть веб-сайт без анонимного доступа к веб-серверу (webtest.work.local) и с использованием двух значений заголовка хоста (с соответствующими записями DNS):
1. mySite.uat.work.local
2. mySite.uat.companyName.co.uk

Мы используем домен work.local

Безопасность каталога IIS установлена ​​на:

Enamble Anonymouse Access = False (unticked)  
Integrated Windows Authentication = True (ticked)  
Digest Authentication = True (ticked)  
Realm = **work.local**

Проблема

Когда я захожу на mySite.uat.work.local он правильно идентифицирует текущего пользователя, вошедшего в систему в домене (окно входа не отображается)

Когда я захожу на mySite.uat.companyName.co.uk он всегда предлагает мне ввести имя пользователя и пароль.

Вещи пробовали

  1. Посмотрел на проблему с пакетом обновления 1 (SP1) для Windows Server 2003, это не сработало (хотя он получил mySite.uat.work.local работает)
  2. Посмотрел на использование Диагностика аутентификации и контроля доступа инструмент, чтобы попытаться обнаружить проблемы с аутентификацией, он не сообщил об ошибках

Я думаю, это как-то связано с тем, что если вы заходите на mySite.uat.companyName.co.uk тогда вы не являетесь частью work.local домен и поэтому даже не пытайтесь интегрировать проверку подлинности Windows, но это всего лишь теория

По умолчанию Internet Explorer выполняет «прозрачную» аутентификацию только для сайтов в зоне безопасности «Местная интрасеть». Ваш «mySite.uat.companyName.co.uk», вероятно, определяется как находящийся в зоне безопасности «Интернет», и поэтому автоматический вход в систему не происходит.

Вы можете добавить этот сайт в зону «Местная интрасеть» с помощью настроек «Дополнительно» в зоне «Локальная интрасеть» на вкладке «Безопасность» в «Свойства обозревателя», или вы можете изменить настройку re: автоматический вход в систему в « Интернет »настройки зоны.