AD身份validation在本地计算机上失败,但从生产服务器运行

嗨,我正在使用AD身份validation,并面临2个问题。

  1. 当我将应用程序移动到生产服务器时,身份validation正常工作,但在本地计算机上失败。

本地计算机和服务器都在同一个域中,并使用相同的域帐户login。

  1. 当计算机使用其域帐户login用户时,来自应用程序的AD身份validation表明该帐户无效。

请给我任何问题和/或解决scheme的build议。

检查以确保两台机器使用与AD服务器相同的DNS服务器。

您可能需要检查以下内容:

  1. AD事件日志中的错误(如果请求到达AD,这将使您知道协议主机身份validation是否有错误)
  2. 没有防火墙阻止请求(严格的防病毒软件也可以阻止请求。)
  3. 事件日志从您的本地机器
  4. 取决于应用程序使用的身份validation,您可能需要检查
    1. LDAP(步骤1-2)+如果它是内部构build的应用程序,则在authentication部分中logging日志
    2. Kerberos – 来自AD的门票和日志
    3. NTLM – 步骤1-2

如果有机会,你是域pipe理员,你可以尝试把本地机器以外的域名,然后再次AD。