2016-09-20 6 views
1

IIS를 실행하는 노드 NLB가 2 개 있습니다. 서버는 모든 측면에서 동일합니다. 서버에서 로컬 구성원 이름을 사용하여 문제없이 로컬 Windows 통합 보안 사이트를 탐색 할 수 있습니다. 그러나 클러스터 이름으로 전환하면 자격 증명을 묻습니다.NLB IIS 통합 보안이 자격 증명을 묻습니다?

<은 - < 잘 렌더링 -

< 잘 렌더링 -

인증서가 문제가되지 않습니다 자격 증명

에 대한 메시지를 표시합니다. 비 WI-Security 사이트는 정상적으로 작동합니다.

클러스터 이름 전체에 자격 증명을 전달하고 싶지 않은 것처럼 보입니다. (변경된 선호도 설정을 몇 번 시도해 보았습니다.

모든 아이디어에 감사드립니다.

닉이 Kerberos 위임은 Windows 통합 보안을 작동하는 방식과 관련이있다

답변

1

. 모두가 NLB 클러스터에 참여하는 서버

  • 확인을 IIS에서 도메인 사용자에게 웹 사이트를 실행하는 응용 프로그램 풀의 식별 설정

    • 을 : 한마디로

      , 여기 당신이해야 할 수있는 내용 이 도메인 계정은 각 웹 서버의 IIS_USRS 그룹에 있습니다.

    • NLB 클러스터 DNS 이름과 도메인 사용자에 대한 SPN 항목을 만듭니다. 예를 들어,이에 따라

      SETSPN -S HTTP/도메인 \ ACCOUNTNAME

    , 당신은 자격 증명을 추가 프롬프트없이 사이트에 액세스 할 수 있어야합니다. 더 자세한 설명은 여기에서 확인할 수 있습니다. https://blogs.msdn.microsoft.com/rakkimk/2006/12/08/enabling-kerberos-delegation-on-a-nlb-scenario/

  • +0

    사실, 그것이 어디에 있는지 모르기 때문에 단순히 궁금한 것이 있습니다. 내 클러스터 이름에 대한 호스트 항목을 cname 또는 내 회원 이름의 레코드로 다시 작성하여이 문제를 해결할 수 있을지 궁금합니다. –

    +0

    클러스터를 사용하여 Windows가 아닌 통합 사이트가 정상적으로 작동한다고 말했습니까? 이름, 그래서 그것을 이름 확인 문제 또는 클러스터 통신/부하 분산 문제가 의심하지 않습니다. –