拓扑

拓扑

作为从 Win 2008 升级到 Win 2016 项目的一部分,我们在所有环境中为所有 IIS 站点引入了 DNS 别名的使用(早就该这样做了)。我们现在使用安装了 ARR 的 IIS 作为代理服务器,以便为客户端“隐藏”服务器名称:端口号。除了使用 Windows 身份验证(NTLM、协商)保护的服务外,所有这些都很简单。这会给使用该 DNS 别名的所有该服务的客户端(其他服务、Clickonce 应用程序)带来问题

  • 对于我的笔记本电脑上除 Internet Explorer 之外的所有其他客户端,日志中的 cs_username 字段都是空的。
  • 使用 Internet Explorer 访问服务 - cs_username 包含我的用户名并且我已登录(http 401,然后是 http 200)
  • 使用 Chrome 访问该服务时,系统弹出一个窗口要求输入用户名密码
  • 在以我的管理员 ID 登录并将别名添加到“本地 Intranet”的服务器上,它对 Chrome 没有帮助,但在使用我的管理员用户 ID 登录的服务器上 - 它确实允许 IE 无需 uid/pwd 即可登录。

作为一名 IIS 新手,我并不是一名开发人员,而是一名操作人员,我现在有点不知道需要在哪里进行更改 - 在 Clickonce 应用程序中、在 IIS ARR 服务器上还是在托管服务的服务器上?

拓扑

Tolpology - 简单概述

相关内容