标签: c# .net iis spn kerberos-delegation
我的WindowsIdentity上的ImpersonationLevel仍然是模拟而不是委托甚至是SPN并且允许在机器上进行Kerberos委派。
我在开发中有完全相同的设置,我也可以双跳到开发服务器。 我试图将其发布到实时服务器,但是我一直在冒充错误,我无法将这种不完整程度设置为'代表团'
还有什么可做的?调试Kerberos似乎是不可能的 - 有没有办法查看它正在检查哪些SPN?