Janela de login do Windows Security no IE8, IE9, FireFox, mas não no Chrome?

3

Eu juro que criei uma pergunta sobre isso algumas semanas atrás, mas talvez eu tenha excluído, já que não consigo localizá-lo em lugar algum.

  • ASP.NET 4.0
  • IIS6
  • Windows Server 2003
  • Site de intranet usando a autenticação do Windows
  • Três servidores com o mesmo sistema operacional e versão do IIS, cada um hospedando uma versão de desenvolvimento, produção e recuperação de desastres (DR) do mesmo site

Agora, considere esta ordem de eventos:

  • O usuário começa com o IE8 e qualquer versão do FF e do Chrome
  • O usuário só pode acessar o site de recuperação de desastres. O prompt de login se recusa a autenticá-los com suas credenciais do Windows para os outros sites, para que eles não possam efetuar login
  • Eles instalam uma nova cópia do Windows 7 e atualizam para o IE9. Agora eles podem acessar os sites dev e DR no IE9. Eles podem acessar todos os três sites no Chrome.

Eu verifiquei o seguinte nas configurações da internet:

  • Logon automático com nome de usuário e senha atuais
  • Ativar autenticação integrada do Windows

Eu descobri isso no MSKB: link

A propriedade da metabase NTAuthenticationProviders não está definida, portanto, o IIS deve usar Negotiate,NTLM por padrão.

Outros detalhes:

  • Isso começou a acontecer apenas algumas semanas atrás. O usuário conseguiu acessar nosso site com o IE8.
  • Nenhum outro usuário está tendo esse problema.

Alguém sabe o que poderia estar causando seu navegador para não enviar as informações de autenticação para o servidor? Aqui está uma captura de tela da janela de autenticação que o usuário está vendo:

Detalhes adicionais

Veja o que é mostrado no visualizador de eventos de segurança desse usuário. Eu apaguei informações confidenciais com ? .

Event Type:    Success Audit
Event Source:   Security
Event Category: Logon/Logoff 
Event ID:   538
Date:       7/14/2014
Time:       1:27:37 PM
User:       ?\?
Computer:   ?
Description:
User Logoff:
    User Name:  ?
    Domain:     ?
    Logon ID:       (0x0,0x3F99497F)
    Logon Type: 3

Event Type: Success Audit
Event Source:   Security
Event Category: Logon/Logoff 
Event ID:   540
Date:       7/14/2014
Time:       1:27:14 PM
User:       ?\?
Computer:   ?
Description:
Successful Network Logon:
    User Name:  ?
    Domain:     ?
    Logon ID:       (0x0,0x3F997233)
    Logon Type: 3
    Logon Process:  NtLmSsp 
    Authentication Package: NTLM
    Workstation Name:   ?
    Logon GUID: -
    Caller User Name:   -
    Caller Domain:  -
    Caller Logon ID:    -
    Caller Process ID: -
    Transited Services: -
    Source Network Address: ?
    Source Port:    16220

    
por oscilatingcretin 11.07.2014 / 17:35

1 resposta

1

A ativação da identificação automática de NTLM é feita da seguinte forma.

Internet Explorer

  • No IE, acesse Configurações da Internet em "IE - > Ferramentas - > Opções da Internet" ou via painel de controle - > Opções da Internet
  • Vá para a guia Segurança
  • Clique em Sites
  • Clique em Intranet local ou Sites confiáveis
  • Adicione seus sites à lista
  • Se necessário, desmarque a opção "Exigir verificação do servidor (https :) para todos os sites desta zona"
  • Clique em Fechar
  • Clique em Nível personalizado
  • Role para a direita até a parte inferior em Autenticação do usuário / Logon e verifique se "Login automático com nome de usuário e senha atuais" está marcado.
  • Clique em OK

Google Chrome

O Google Chrome usa as mesmas configurações que o IE usa, ou seja, as configurações acima Painel de controle - > Configurações de Opções da Internet, então nada mais a fazer.

Firefox

  • Abra o Firefox e digite "about: config" na barra de endereço (sem as aspas)
  • No campo "Filtro", digite network.automatic-ntlm-auth.trusted-uris
  • Clique duas vezes acima e insira os URLs de sites ou domínios inteiros, separados por vírgulas
  • se seus sites não usarem o FQDN (por exemplo, http://intranet em vez de http://intranet.domain.com ), faça também:
    • Defina network.automatic-ntlm-auth.allow-non-fqdn como verdadeiro
    • Defina network.negotiate-auth.allow-non-fqdn como verdadeiro
por 17.07.2014 / 12:08