如何从另一个域获取Hostname的身份验证

时间:2014-05-12 17:45:45

标签: iis iis-7 dns hostname

一个域的用户在查看正在另一个域托管的网站时遇到问题。两个域都是内部的,domain1.local& domain2.local。

网站主机名为webapp.domain1.local。它托管在服务器webserver.domain2.local上。当我从"默认网站"作为子webapp,当用户domain2\user访问"默认网站"时,它会正确呈现。它呈现正确。但是,如果同一个用户访问webapp网站,主机名为webapp.domain.local,则会拒绝访问。

默认网站:

  • 主机名:IIS 7的localhost默认值。

webapp网站:

  • 主机名:webapp.domain1.local

两个IIS 7网站都有一个名为webapp的网络应用程序。

根据我们的网络管理员的说法,有一个现有的直通通信句柄,但似乎对通过的内容感到古怪。

背景

在过去的5到7年中,该公司一直在吸收其他规模较小的公司,并在此期间吸收了与他们一样大的公司,从而吸收了两个领域。我们目前正在迁移到domain1.local,但由于domain2.local的庞大规模需要花费时间。

1 个答案:

答案 0 :(得分:0)

很难说没有来自麻烦的服务器的事件查看器和/或IIS日志(在任何一个方向)但是它看起来像passthrough可能正在做它应该和拒绝访问,因为不允许用户进行身份验证。

我想说你正在考虑在其实体中设置跨域身份验证,例如从一个域到另一个域的文件共享如何工作?如果问题更广泛,那么您真的想在Domain1和Domain2(http://technet.microsoft.com/en-gb/library/cc739693(v=ws.10).aspx)之间建立域信任关系,或者允许匿名访问网站但不完全安全:)

有任何问题让我知道。

查尔斯