升级到Windows Server 2003 SP1后尝试访问本地服务器时访问被拒绝

我无法通过CNAME别名访问本地计算机,并在升级到Windows Server 2003的Service Pack 1后收到“访问被拒绝”错误。

这是由Windows Server 2003 Service Pack 1中引入的“回送检查”安全增强引起的。

此安全function可防止通过完全限定的域名或CNAME别名访问本地服务器,并且默认情况下处于启用状态。

通过将以下registryDWORD设置为1可以禁用此function:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\DisableLoopbackCheck 

此更改将需要重新启动服务器才能生效。

请注意,禁用此function将使您的服务器遭受中间人攻击(NTLM)攻击,该特性旨在防止这种攻击。

有关此问题的更多信息,请参阅MSDN KB926642 。