用户登录IIS时绕过Windows身份验证

时间:2018-02-07 07:51:21

标签: php iis-7.5

我在IIS 7.5中创建了一个应用程序。出于安全原因,我已禁用匿名身份验证并启用了Windows身份验证。现在,有没有办法绕过警报框,在访问页面时输入Windows登录凭据,假设用户已经登录?

我的应用程序是用PHP编写的。

提前谢谢

1 个答案:

答案 0 :(得分:0)

如果在启用Windows身份验证后提示您输入凭据,则表示您尚未正确配置。我假设尝试访问该应用程序的用户是与服务器相同域的一部分。为了配置Windows身份验证(SPN,应用程序池标识等),您需要注意多种事项。这里几个问题 -

  1. 您如何访问Web应用程序?您是使用自定义主机名还是在URL中使用服务器名称?

  2. 客户端计算机是否与服务器属于同一个域?

  3. 在<?p>

  4. 下运行的应用程序池是什么标识
  5. 这是负载均衡的环境吗?