服务器是Azure上的VM实例上的Windows Server 2012 R2。 环境中没有DC,相关帐户是本地pipe理员。
当我遥远的箱子,我使用本地pipe理员帐户和RDP成功。 我也有一个使用Windows身份validation的盒子上的Web应用程序。 当我从外部机器访问networking应用程序和使用此帐户进行身份validation – 一切正常。
但是,当我在挑战中input凭证时,访问本地机器上的Web应用程序时,将被拒绝 – 3次,401次。
我可以在事件查看器中看到审计失败显示没有帐户ID:
Account For Which Logon Failed: Security ID: NULL SID Account Name: *** Account Domain: ***
任何帮助,感激地收到,即使获得更多的数据在错误。
出现此问题是因为我们的安全令牌服务网站(SAML身份validation)使用集成身份validation并具有映射到本地回送地址的名称。 因此,如果使用的FQDN或自定义主机标头与本地计算机名称不匹配,身份validation将失败。 解: