IIS Kerberos 双跳不适用于 Windows 客户端

IIS Kerberos 双跳不适用于 Windows 客户端

我有一台配置了 Kerberos 身份验证的 IIS 7.5 服务器,并且它已经运行良好很长一段时间了。

最近,服务器管理员应用了一些 Windows 更新,现在当我的 IIS 服务器连接到远程 SQL Server 实例(双跳)时,kerberos 票证不会传递给 SQL Server - 但是仅有的适用于 Windows 客户端。当我使用 Mac 连接时,一切都正常。我还知道 Kerberos 票证从客户端传递,因为站点仅通过 Kerberos 进行身份验证(身份验证->仅 Windows 身份验证->协商:仅 Kerberos 提供程序)并且我可以回显用户名(这是使用 PHP,所以$_SERVER['REMOTE_USER'])。

笔记:在应用更新之前,一切运行正常从 Mac(特别是 Safari)访问时一切仍能正常工作。

IIS 没有进行任何配置更改,所以我不知道从哪里开始查找。我怀疑 Kerberos 可能在许多地方被破坏,我需要一些帮助来找出原因。

是否有人曾经遇到过类似的问题或知道从哪里开始查找可能出现问题的地方?

相关内容