设为首页 收藏本站
查看: 964|回复: 0

Windows Server 2003 SP1 和 Windows Server 2008 包括一个环回检查安全功能

[复制链接]

尚未签到

发表于 2015-5-2 06:02:38 | 显示全部楼层 |阅读模式
  症状  
  当用户尝试浏览 SharePoint 站点时系统提示进行身份验证。Windows Server 2003 SP1 和 Windows Server 2008 包括一个环回检查安全功能,用于帮助防止计算机受到反射攻击。因此,如果所使用的 FQDN 或自定义的主机标头与本地计算机名称不匹配,则会出现身份验证失败。  
    
    
  替代方法
可使用两种方法解决此问题,请根据您的具体情况使用以下方法之一。
重要说明:此部分、方法或任务包含有关如何修改注册表的步骤。但是,注册表修改不当可能会出现严重问题。因此,请一定严格按照下列步骤操作。为了获得进一步保护,请在修改注册表之前对其进行备份。这样就可以在出现问题时还原注册表。有关如何备份和还原注册表的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:  
  322756 如何在 Windows 中备份和还原注册表  
  方法 1:指定主机名(NTLM 身份验证的首选方法)
要指定映射到环回地址并且可以连接到计算机上的网站的主机名,请按照以下步骤进行操作:  

  • DisableStrictNameChecking 注册表项设置为 1。 有关具体操作方法的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:    281308 无法使用别名连接到基于 Windows 2000 或 Windows Server 2003 的计算机上的 SMB 共享
  • 依次单击“开始”、“运行”,键入 regedit,然后单击“确定”。
  • 在注册表编辑器中,找到并单击下面的注册表项:  
      
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0  
      

      
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0    

  • 右键单击“MSV1_0”,指向“新建”,然后单击“多字符串值”。
  • 键入 BackConnectionHostNames,然后按 Enter。
  • 右键单击“BackConnectionHostNames”,然后单击“修改”。
  • 在“数值数据”框中,为本地计算机上的网站键入一个或多个主机名,然后单击“确定”。
  • 退出注册表编辑器,然后重新启动 IISAdmin 服务。

方法 2:环回检查(不是首选方法)
警告:此替代方法可能使计算机或网络更容易受到恶意用户或恶意软件(如病毒)的攻击。我们不建议使用此替代方法,只是提供此信息,以便于您能够自行判断是否使用此替代方法。使用此替代方法需要您自担风险。
第二种方法是通过设置 DisableLoopbackCheck 注册表项来禁用环回检查。
要设置 DisableLoopbackCheck 注册表项,请按照下列步骤操作:  

  • 将 DisableStrictNameChecking 注册表项设置为 1。 有关具体操作方法的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:    281308 无法使用别名连接到基于 Windows 2000 或 Windows Server 2003 的计算机上的 SMB 共享
  • 单击“开始”,单击“运行”,键入 regedit,然后单击“确定”。
  • 在注册表编辑器中,找到并单击下面的注册表项:  
      
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa  
      

      
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa    

  • 右键单击“Lsa”,指向“新建”,然后单击“DWORD 值”。
  • 键入 DisableLoopbackCheck,然后按 ENTER。
  • 右键单击 DisableLoopbackCheck,然后单击“修改”。
  • 在“数值数据”框中,键入 1,然后单击“确定”。
  • 退出注册表编辑器,然后重新启动您的计算机。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-62642-1-1.html 上篇帖子: Windows Server 2008 Core一些常用的命令 下篇帖子: [TWAIN] 3句话总结TWAIN在Windows Server 2008 R2 SP1的使用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表