2011-03-09 5 views
0

IIS7에서 실행되는 사이트가 있습니다. 응용 프로그램 풀은 로컬 컴퓨터 계정에서 실행됩니다. 우리는 사용자를 인증하기 위해 Windows 인증을 사용하지만이 실패 이벤트 로그를 표시하기 위해 보인다 로컬 계정은 도메인 컨트롤러에 Kerberos를 요청을 할 수있는 권한이하지 않는 것 때문에 :로컬 계정에서 IIS가 Kerberos를 사용하는 데 필요한 권한은 무엇입니까?


계정이 성공적이었다 로그인.

제목 : 보안 ID : NULL SID

계정 이름 : -

계정 도메인 : -

로그온 ID : 0x0으로

로그온 유형 : 3

새 로그온 :

,
Security ID:  MyDomain\mark 

Account Name:  Mark 

Account Domain:  MyDomain 

Logon ID:  0x2ed3554 

Logon GUID:  {4a4f0c3f-2232-c2d9-9868-3a020042810f} 

나는 모두가 잘 작동 한 후 계정 네트워크 서비스, 로컬 서비스 또는 로컬 시스템를 사용하는 경우. Kerberos를 사용하여 Windows 인증을 지원할 수 있도록 로컬 컴퓨터 계정을 부여하기 위해 추가로 필요한 권한은 무엇입니까?

감사합니다.

답변

0

기본적으로 Kerberos와 함께 로컬 컴퓨터 계정을 사용하는 것은 잘못된 생각입니다. AD에 로컬 계정을 추가하는 방법이없는 것처럼 보이므로 도메인 컨트롤러와 어떻게 통신 할 수 있습니까? 따라서 로컬 계정에서 실행중인 사이트에서 Kerberos를 사용하지 않도록 설정했습니다.

cscript C:\inetpub\adminscripts\adsutil.vbs set w3svc/1/root/MyVirtualDirectory/NTAuthenticationProviders "NTLM" 

희망이 있으면 도움이 될 것입니다.

관련 문제