首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >NTLM、Kerberos和F5交换机问题

NTLM、Kerberos和F5交换机问题
EN

Server Fault用户
提问于 2010-07-13 20:43:20
回答 1查看 3.8K关注 0票数 3

我支持一个基于IIS的应用程序,它被扩展到web和应用服务器中。web和应用程序都运行在IIS后面。当IIS被配置为通过Kerberos进行身份验证时,应用程序就具有NTLM功能。到目前为止还没出故障。

现在,我正在尝试引入两个F5交换机,一个在web前面,另一个在应用服务器前面。两个F5实例(比如ips 185和186)位于LINUX主机上。F5 to F5查找NAT IP (比如ips 194、195和196)。为包括NAT在内的所有IP创建一个DNS条目,并运行SETSPN命令在HTTP、主机和域级别注册要信任的IIS服务帐户。在打开网络F5并将每个Web服务器连接到一个主要的应用服务器之后,当用户连接到Web F5域名时,信任工作和用户身份验证就没有问题了。然而,当应用程序负载均衡器打开,web服务器指向新的F5应用程序域名时,用户将获得401。IIS日志不显示经过身份验证的用户名,并显示401状态。Wireshark确实显示了将票头传递到系统中的协商。

任何想法或建议都是非常感谢的。请指点。

EN

回答 1

Server Fault用户

发布于 2012-02-29 23:05:14

微软说这是不可能。我最近问了一个类似但更通用的问题

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/160081

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档