|
3
|
| James Newton-King dbc · 技术社区 · 17 年前 |
|
|
1
4
Fiddler2 将指示身份验证头是否为NTLM与Kerberos。
|
|
|
2
3
我能想到的最简单的方法是使用wireshark监视网络包,并验证您的IIS服务器是否正在从您的DC请求Kerberos票据。 |
|
|
3
3
我发现在您使用Kerberos的代码中测试的一种方法是,NTLM的HTTP U授权头始终以以下开头:
如果头不是以文本开头,那么浏览器将使用Kerberos进行身份验证。 |
|
|
4
1
您可以在Web服务器的事件查看器中检查安全日志。 您还可以在客户机上启动Kerbaty并检查它是否使用了正确的SPN。路缘托盘可用 here (别担心,这不仅仅是Win2000)。 |
|
|
5
1
我使用事件查看器中的安全日志像前面提到的一样进行检查。以下是成功的路缘认证:
|
|
6
0
好吧,negotiate也可以是kerberos,因为它是kerberos和ntlm的包装器。就像其他人说的,wireshark(或network monitor)和安全事件日志不会欺骗你。 |
|
|
Ali Jebali · ASP。网络核心力量使用Brotli 2 年前 |
|
|
Ahmad · 如何配置IIS以承载应用程序而不中断相对路径? 3 年前 |
|
|
Crust3 · IIS虚拟目录和内容范围标头 3 年前 |