Windows 10 + WebDAV: Falha na autenticação mútua: a senha do servidor está desatualizada no controlador de domínio

8

Temos uma instalação WebDAV existente com um Apache mod_dav que era uma unidade WebDAV hospedada em uma URL protegida por SSL com certificado emitido pela CA e autenticação básica. MacOSX e Windows < 10 foram capazes de se conectar por um número de anos.

Com exceção de uma máquina, novas máquinas com Windows 10 não conseguem se conectar a esse servidor WebDAV. Uma tentativa de mapear os resultados da unidade de rede nas credenciais de autenticação básica solicitadas duas vezes e, em seguida, aparece o seguinte erro:

The mapped network drive could not be created because the following error
has occurred:

Mutual Authentication failed: The server's password is out of date at
the domain controller.

Mais especificamente, quando o botão "Finish" é pressionado na caixa de diálogo Map Network Drive, um nome de usuário e senha são solicitados - essa caixa de diálogo é mostrada antes de tentar fazer qualquer tipo de conexão com o servidor WebDAV. Um nome de usuário e senha válidos são digitados, e neste momento um atraso de aproximadamente 6 segundos é experimentado enquanto uma caixa de diálogo é mostrada dizendo "Tentando se conectar a". Após esse atraso, uma única solicitação chega ao servidor WebDAV com esta aparência:

PROPFIND /shared HTTP/1.1
Host: 127.0.0.1:8022
User-Agent: Microsoft-WebDAV-MiniRedir/10.0.10586
translate: f
X-Forwarded-For: xx.xx.xx.xx
X-Forwarded-Host: x.x.x
X-Forwarded-Server: x.x.x
Connection: Keep-Alive

A solicitação acima não contém cabeçalhos de autenticação e, portanto, o servidor WebDAV responde como esperado com o seguinte:

HTTP/1.1 401 Unauthorized
Date: Wed, 13 Jan 2016 14:18:10 GMT
Server: Apache/2.4.12 (Unix)
WWW-Authenticate: Basic realm="Xxx Xx"
Content-Length: 381
Keep-Alive: timeout=5, max=100
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1

[content]

Imediatamente após receber essa resposta, a caixa de diálogo Mapear unidade de rede solicita um nome de usuário e senha novamente. Digitar o mesmo nome de usuário e senha aciona um segundo atraso de aproximadamente 6 segundos, após o qual o "Erro de autenticação mútua" aparece sem qualquer tentativa de entrar em contato com o servidor WebDAV.

Algumas notas:

  • Não há controlador de domínio, este é um servidor WebDAV seguro simples protegido por Basic Auth e SSL.

  • Uma máquina Windows 10 funciona bem, não sabemos o que é especial nesta máquina e todas as novas máquinas com Windows 10 falham.

  • Nós tentamos mudar o HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ WebClient \ Parâmetros \ BasicAuthLevel para 2 e isso não fez diferença (como esperado, o valor original era 1, e estamos usando um certificado SSL emitido pela CA) .

Alguém já encontrou esse problema antes?

    
por Graham Leggett 13.01.2016 / 15:44

0 respostas