IE Securty Zone Проблемы - PullRequest
       55

IE Securty Zone Проблемы

0 голосов
/ 22 августа 2008

Я занимаюсь разработкой веб-сайта, который будет использоваться в корпоративной интрасети, в которой используются JCIFS и NTLM для автоматической аутентификации пользователей без запроса входа в систему. Кажется, все работает в IE 6, но некоторые пользователи запрашивают свои пароли в IE 7.

Мы добились определенного успеха, заставив пользователей изменить свой параметр входа в систему на «Автоматический вход в систему с использованием текущего имени пользователя и пароля» («Сервис»> «Свойства обозревателя»> «Закладка Securty»> «Выбрать локальную интрасеть»> «Пользовательский уровень»). Аутентификация пользователя> Вход в систему), но у нас все еще есть несколько пользователей, которые получают запросы имени пользователя / пароля.

Кроме того, некоторые пользователи сообщают, что они могут просто нажать кнопку «Отмена», когда появится приглашение, и страница будет отображаться правильно.

Если у кого-то есть другие предложения, я буду очень признателен за них.

Ответы [ 3 ]

1 голос
/ 07 октября 2008

Вы также можете попробовать, чтобы ваши пользователи добавили ваш домен в список доверенных сайтов. Я знаю, что мне пришлось это сделать, чтобы наши сайты работали с NTLM.

1 голос
/ 15 сентября 2008

Если вы заходите на веб-сайт интрасети, используя IP-адрес или полное доменное имя, или URL с точкой в ​​нем, веб-сайт может быть идентифицирован как в зоне Интернета, а не в зоне локальной интрасети.

http://support.microsoft.com/kb/303650

0 голосов
/ 09 января 2009

Оказалось, что для новых настроек безопасности на ноутбуках требуется NTLMv2, который не очень хорошо поддерживается библиотекой JCIFS NLTM.

После некоторых исследований выяснилось, что реализация NTLM в JCIFS очень хакерская (как описано разработчиками JCIFS), и они снимают поддержку в следующей основной версии JCIFS. Мы перешли на использование Tomcat IIS Connector (http://tomcat.apache.org/connectors-doc/webserver_howto/iis.html),, который работает намного лучше.

Спасибо всем за ваши ответы.

...