Jag skulle egentligen placera detta inlägget i forumet "NT/IIS/ASP/Rättigheter" men eftersom det inte finns så lägger jag det här.
Vi har ett antal system på vårt intranet där man loggar in med sitt AD-konto.
Det funkar fin-fint för alla utom en person.
Jag har lagt till att gruppen Domain Users ska ha access till systemen.
Han ligger med i denna gruppen, men kommer inte in.
Han får upp inloggningsrutan och skriver rätt användare och lösenord men får "HTTP 401.2 - Unauthorized".
Han sitter med XP.
Finns det någon inställning man kan göra på klienten som gör att IE inte använder användarnamnet som man skrivit in?
Misstänkte att han använder IE och inte Mozilla 1.0. Kolla inställningarna i IE under Internet Options\Security. Om han ansluter till servern med Netbios så kollar du längst ner i Local Intranet. Om han ansluter till servern när det finns en punkt (.) i namnet, så kolla i Internet-zonen. Längst ner så har du inställning om man ska logga på automatiskt eller ej.
Adressen innehåller punkter.
Han går in på intranätet och klickar på en länk.
Så han kommer in på intranätet men inte in i systemet.
Våra användare har inte tillgång till Security-fliken, så han borde inte kunna ändra det själv, och han jobbar inte på samma ställe som mig så jag kan inte enkelt kolla hans dator.
Du får förklara lite mer samt hur systemet är uppbyggt. Finns det till exempel olika authentiseringsmetoder på olika kataloger på IIS? Ta en nätverkstrace så ser du exakt hur klienten försöker authentisera sig.
IIS:en används till hela vårt intranät, med mändger av olika authentiseringsmetoder, men på de specifika systemen han inte kommer in på används windows-authentication.
På publika delar av intranätet används anonymous.
Hur gör jag en nätverkstrace?
253 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e