多域的集成Windows身份验证

mac*_*ers 11 asp.net iis dns windows-server-2003

我为具有集成Windows身份验证的域A用户提供了Asp.net网站.

现在,域B的用户需要访问该网站.

但是,域B用户会在访问网站时收到弹出窗口,以输入经过身份验证的信息

我的问题是:

如何配置IIS或Windows Server以允许域B用户访问网站而无需用于身份验证的弹出窗口,就像域A中的用户一样.

90h*_*hex 7

  1. 检查您是否配置了信任

通过尝试将域B中的域用户添加到IIS站点所在的文件系统来验证这一点.

  1. 验证域B中的正确用户组是否可以访问IIS站点所在的文件系统.(如果不使用域B中的域用户).

  2. 验证从域B测试的用户是否具有正确的组成员身份.

如果运行Kerberos身份验证.

使用命令"klist tickets"检查客户端用户所在的位置是否有kerberos票证