多域的集成Windows身份验证

时间:2012-06-05 03:24:28

标签: asp.net iis dns windows-server-2003

我为拥有集成Windows身份验证的域A用户提供了Asp.net网站。

现在,来自域B的用户需要访问该网站。

但是,域B用户会在访问网站时收到弹出窗口以输入经过身份验证的信息

我的问题是:

如何配置IIS或Windows Server以允许域B用户访问网站而不使用弹出窗口进行身份验证,就像域A中的用户一样。

1 个答案:

答案 0 :(得分:6)

  1. 检查您是否已配置信任
  2. 通过尝试将域B中的域用户添加到IIS站点所在的文件系统来验证这一点。

    1. 验证域B中的正确用户组是否可以访问IIS站点所在的文件系统。 (如果不使用域B中的域用户)。

    2. 验证从域B进行测试的用户是否具有正确的组成员身份。

    3. 如果运行Kerberos身份验证。

      使用命令检查客户端在哪里,如果您有kerberos票证     “klist门票”