| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Администрирование Web серверов и Web служб > Аутентификация Windows и доверие лесов |
| Автор: vzf 30.1.2008, 03:24 | ||
| Здравствуйте. У меня на виртуальных машинах установлено две ОС Windows Server 2003. Каждая из них является корневым доменом отдельного леса Active Directory. Между этими лесами я установил отношение доверия. Также есть приложение работающее в IIS 6 и написанное на ASP.NET 2.0. Мне необходимо, чтобы при доступе к этому приложению пользователи проходили аутентификацию используя свои учетные записи Windows. Я ставлю галочку в настройках доступа к каталогу в IIS напротив "встроенная проверка подлинности Windows" В web.config я указал
Если в приложение входит пользователь того же домена, в котором оно установлено , то все работает как надо, но если при аутентификации указать данные пользователя из другого леса вылетает 500-я ошибка. Как настроить мне приложение, чтоб пользователи из доверенного леса также могли в него входить ? |
| Автор: vzf 30.1.2008, 04:12 |
| Возникла следующая мысль. При создании отношения доверия между лесами был выбран режим "selective authentication". Возможно ошибка возникает из-за того что пользователю другого леса не дано право "Allowed to Authenticate permission". Тогда вопрос в том как ему его дать ? На некоторых сайтах видел инструкции, что надо открыть оснастку Active Directoy Пользователи и компьютеры, выбрать компьютер -> свойства -> безопасность и там уже можно будет задать конкретному пользователю право на аутентификацию. Но у меня нет компьютеров (когда я выбираю компьютеры справа ничего не отображается). А если нажимаю на свойства контроллера домена, то там нет такой вкладки как Безопасность. Как же мне разрешить пользователю из другого леса аутентифицироваться во втором лесе ? |
| Автор: Mymik 30.1.2008, 09:19 |
| Модератор: перемещено из asp.net |