Windows身份validation凭据提示

我有一个运行Windows身份validation的ASP.NET应用程序(Framework 4 Classic Mode) – 它是一个Intranet。 模仿已开启。 匿名closures。

第一方面,身份validation在每个用户的个人电脑上完美运行 这个用户被提示input凭据,input他们并提交导致input清除,并再次提示。 在3次尝试之后,存在拒绝访问消息。

我已经格式化用户的PC(出于其他原因),并重新从头创build他们的域帐户。 问题仍然存在。 它发生在这个用户从任何工作站的所有浏览器,但所有其他用户都没问题。

在IIS服务器上还有3个其他站点。 一个具有相同的设置,另外两个处于Integrated Pipeline模式。 他们都工作,包括一样的。 所有4个站点的目录权限(NTFS)是相同的。

用户与其他人在同一个AD组中。 我已经使用SBS控制台和AD用户和组重新创build了3次,并尝试了不同的用户名。 没有效果。

Intranet位于IE的“受信任的站点”列表中。 服务器事件日志提到一个未处理的exception,但没有详细信息。

有没有人有任何其他的想法?

这种失败很容易被find

  • 打开事件查看器
  • selectWindows日志 – >安全。
  • 在左侧窗格中,select“筛选当前日志…”
  • 检查“关键字”下的“validation失败”并input4625作为事件ID。

如果服务器上启用了失败审核,则会显示与每个失败的login尝试相对应的审核失败事件,其中包含失败原因。

要编辑服务器上的审计策略,您可以使用auditpol命令行工具,编辑本地安全策略,或者在您的情况下使用Active Directory域,最好使用组策略