Somente um usuário não é capaz de autenticar no AD usando a Autenticação do Windows em um aplicativo da Web do .NET 4.0 no iis7

2

Estamos com um problema em que um usuário não consegue se autenticar usando a Autenticação do Windows. O site está configurado para permitir que "Todos os Usuários" acessem o site e eu confirmei que esse usuário é um membro do grupo "Usuários do Domínio" no AD.

Olhando para essa associação do grupo de usuários lado a lado, outro usuário é idêntico. No entanto, se eu copiar o usuário e testar com a nova conta, ele também não poderá usar a autenticação do windows.

Qualquer ajuda para descobrir por que apenas esse usuário não pode autenticar seria muito apreciada.

Peço desculpas se deixei detalhes importantes para fora; Sou desenvolvedor e não sei muito sobre administração de servidores ou redes. O maior problema é que eu não sei a pergunta certa a ser feita para depurar isso, tenho certeza.

Atualizar, do servidor, registre esta falha:

Failure Information: Failure Reason: Unknown user name or bad password. Status: 0xc000006d Sub Status: 0xc000006a

Tenho 100% de certeza de que o nome de usuário / senha estão corretos.

    
por Chronos 04.02.2014 / 21:32

2 respostas

4

Estas são as causas mais comuns:

  • nome de usuário e senha estão corretos, MAS contém caracteres nacionais como łóżźęą ou outras coisas especiais. Eu observei às vezes isso falha. Em outras palavras, tente uma senha completamente diferente.
  • nome de usuário é mais de 20 caracteres. verifique novamente as propriedades do usuário, qual é o login pré-win2000.
  • nome de usuário e senha estão corretos, mas a conta expirou. Verifique a guia de propriedades apropriada no AD. A conta pode parecer ativa, mas não é. NÃO está desativado. Acabou de expirar.
  • digite a senha no campo de nome de usuário para ter 100% de certeza Você está digitando o que acha que está digitando (configurações erradas do teclado!)
  • conta bloqueada devido a tentativas de login incorretas. Dependendo da política, ela pode não se desbloquear. verifique novamente se não está bloqueado.
  • redefina a senha de cada controlador AD e verifique se isso ajuda. Às vezes, por algum motivo desconhecido para mim, uma senha não foi replicada em AD e apenas reconfigurá-la ajuda de um controlador AD diferente.
  • Marque a solução alternativa DisableLoopbackCheck - às vezes ajuda: link
por 04.02.2014 / 22:43
0

Tivemos problemas como este antes de trabalhar com outro usuário, mas se copiarmos o usuário inválido para uma conta de teste, isso não funcionará. O resultado final é criar um novo usuário para essa pessoa. Apenas certifique-se de copiar um usuário que está trabalhando e criar seu nome de usuário de forma diferente do original.

ex. Nome-james smith Login do Windows - jsmith

Novo login do Windows - jasmith

Espero que ajude, não é uma correção, mas é um ótimo trabalho em volta

    
por 26.08.2016 / 18:53