IIS6 / NTLM: autenticação muito lenta com usuário de outro domínio

1

Eu tenho um site do WSS 3.0 hospedado no IIS6. Está totalmente configurado apenas para NTLM.

Ele está hospedado no domínio A. Quando os usuários do domínio A tentam acessar o site, ele funciona bem.

Agora estamos no processo de migração do domínio A para o domínio B (floresta diferente, com confiança bidirecional externa). - Usuários no domínio B utilizam SIDHistory do domínio A - Para este site específico, o site do WSS foi configurado para autorizar explicitamente usuários do domínio A e usuários do domínio B a acessarem o site

Aqui está o cenário diferente ...

  1. Windows XP / IE7 ou IE8 / Usuário de A - > acessar OK
  2. Windows XP / IE7 ou IE8 / Usuário de B - > o acesso é muito lento por causa da autenticação
    • Eu posso ver a troca usual do NTLM com a resposta HTTP 401, mas leva mais de 10 segundos para o servidor enviar a resposta final na troca final
  3. Windows XP / IE7 ou IE8 / Usuário de B + desativar "Autenticação integrada do Windows" no IE - > o acesso é ok desta vez
    • A sequência de autenticação HTTP parece estritamente semelhante, mas desta vez o servidor fornece a resposta final imediatamente
  4. Windows 7 / IE9 / Usuário de B / Autenticação Integrada do Windows ativada - > Acessar OK

Qualquer ideia para explicar o acesso lento para o caso nº 2 e por que o teste com o caso nº 3 resolve o problema (apenas um teste, não quero desabilitar essa opção)

Atenciosamente.

    
por sylbae 15.03.2013 / 05:43

1 resposta

2

É provável que esteja relacionado a como a autenticação é passada entre os domínios. Provavelmente algo está quebrado na sua configuração que causa uma falha e, em seguida, uma nova tentativa que funciona. link

O link mostra a complexidade. Isso mostra isso no nível do domínio. Lembre-se, há um achado no nível DC abaixo.

    
por 15.03.2013 / 17:48

Tags