IIS 摘要反复要求进行身份验证

Dav*_*iac 7 iis active-directory authentication intranet digest

我有一个 ASP.NET Intranet 站点的开发副本已检出并在我的本地计算机上运行。我们正在使用摘要身份验证来允许用户使用他们的活动目录帐户登录。

仅在我的开发副本上,Digest 有时会重复提示登录信息,通常每个页面请求约 9 次。重复登录后(或者它也可以取消 9 个提示中的 8 个),我可以正常使用该站点。

我无法确定是什么触发了这个问题。有时这个问题在下一个页面请求时触发,有时在我编辑/保存/刷新页面后触发,有时它根本不会发生。

每个提示都会触发事件查看器中的多个登录(事件 ID 4624 和 4672)安全事件。在每次登录事件爆发后不久,我会看到大量注销事件(事件 ID 4634)

具有几乎相同设置(Windows 7、IIS 7)的同事没有遇到此问题。我们的生产副本(在不同的服务器上运行)也没有遇到这个问题。我们已尝试比较 IIS 中的设置,但并未真正发现任何差异。

我正在使用 chrome,但我在其他浏览器中遇到过这个问题。

Sha*_*dok 0

您的计算机和服务器之间是否有(缓存/非缓存)Web 代理?我在 Sharepoint 身份验证中看到了同样的问题,我们采取的解决方案是通过允许客户端绕过 Sharepoint 站点的规则来摆脱 ISA 防火墙/代理。这解决了问题,但我们没有调查根本原因。