Os usuários no domínio da empresa que acessam um site do SharePoint ou o mapeamento de unidade do SharePoint resultam em solicitações de credenciais

1

Durante a noite, aparentemente, o SharePoint em um servidor em nosso domínio parou automaticamente o login de usuários via Autenticação do Windows, em duas instâncias:

  1. um site de intranet local que é o SharePoint (intranet.domain.com, IP x.x.x.a)
  2. mapeamento de uma unidade WebDav para uma lista do SharePoint ( link Nome / Nome da lista)

Observe que os IPs são diferentes para o site de intranet do que para o mapeamento de unidade (duas interfaces na mesma NIC - o servidor do SharePoint é uma VM).

O site do SharePoint está hospedado em dezenas de outros aplicativos usando a Autenticação do Windows via NTLM no mesmo domínio (mas em outros servidores); em nenhuma outra instância, a não ser que os usuários recebam credenciais, mesmo em aplicativos da Web hospedados no mesmo servidor, e é por isso que acreditamos que seja um problema do SharePoint. Adicionar intranet.domain.com à lista de "sites seguros" do IE parece suprimir o aviso de login do site, mas os usuários ainda são solicitados a fornecer credenciais ao mapear a unidade.

O mapeamento da unidade ocorre por meio de scripts de logon do usuário. Ele funcionou até agora por anos, mesmo através de movimentações de servidor e redefinições de senha, sugerindo novamente que algo está errado no SharePoint.

Até agora, tentamos:

  1. Reiniciando o servidor do SharePoint
  2. Desativando a autenticação no modo kernel para os dois sites do SharePoint
  3. Adicionando o segundo IP, x.x.x.b, também à lista de sites seguros no IE
  4. Analisamos as configurações do SharePoint para coisas relacionadas à autenticação, mas não vemos nada de interessante

Alguma idéia?

    
por Cᴏʀʏ 05.05.2014 / 18:43

1 resposta

0

Descobrimos que a equipe que mantém os arquivos de configuração automática de proxy ( PAC ) para a corporação fez uma alteração que incluía o servidor do SharePoint em uma lista para ser roteada por meio de um proxy. As credenciais de autenticação do Windows estavam sendo perdidas no servidor proxy (que está em um domínio diferente).

Depois que o servidor do SharePoint foi removido das regras de arquivos do PAC, a operação normal foi restaurada.

    
por 19.05.2014 / 23:27