Select the product you need help with
Fehlermeldung "HTTP-Fehler 401.1 - Nicht autorisiert: Der Zugriff wurde aufgrund ungültiger Anmeldeinformationen verweigert", wenn Sie versuchen auf eine Website zuzugreifen, die Teil eines IIS 6.0-Anwendungspools istArtikel-ID: 871179 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 871179
(http://support.microsoft.com/kb/871179/EN-US/
)
You receive an "HTTP Error 401.1 - Unauthorized: Access is denied due to invalid credentials" error message when you try to access a Web site that is part of an IIS 6.0 application poolBitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Problembeschreibung Wenn Sie versuchen, auf eine Microsoft Internet Information Services (IIS) 6.0 Website zuzugreifen, die so konfiguriert ist, dass sie nur die integrierte Windows-Authentifizierung verwendet, werden Sie zur Eingabe Ihrer Benutzeranmeldeinformationen aufgefordert. Wenn Sie versuchen sich anzumelden, wird die Aufforderung zum Anmelden erneut angezeigt. Nachdem Sie drei Mal versucht haben sich anzumelden, wird Ihnen folgende Fehlermeldung angezeigt: "HTTP 401.1 - Nicht autorisiert: Der Zugriff wurde aufgrund ungültiger Anmeldeinformationen verweigert." UrsacheDieses Verhalten kann auftreten, wenn folgende Bedingungen erfüllt sind:
LösungWenn dieses Verhalten auftritt, wenn der Anwendungspool unter einem lokalen Konto läuft, führen Sie die Schritte im Abschnitt "Abhilfe" aus. Um dieses Verhalten zu beheben, wenn der Anwendungspool unter einem Domänen-Benutzerkonto ausgeführt wird, richten Sie einen HTTP-SPN und einen voll qualifizierten Domänennamen (Fully qualified domain name, FQDN) des Domänen-Benutzerkontos ein, unter dem der Anwendungspool ausgeführt wird. Führen Sie hierzu die folgenden Schritte auf einem Domänencontroller durch: Wichtig: Ein SPN für einen Dienst kann nur mit einem Konto verknüpft werden. Wenn Sie also diese vorgeschlagene Lösung anwenden, kann kein anderer Anwendungspool, der unter einem anderen Domänen-Benutzerkonto ausgeführt wird, nur mit der integrierten Windows-Authentifizierung verwendet werden.
AbhilfeWenn Sie mehrere Anwendungspools haben, die unter verschiedenen Domänenbenutzerkonten ausgeführt werden, müssen Sie zum Umgehen dieses Verhaltens IIS zwingen, NTLM als Authentifizierungsmechanismus zu verwenden, wenn Sie nur die integrierte Windows-Authentifizierung verwenden möchten. Führen Sie hierfür die folgenden Schritte auf dem Server aus, auf dem IIS ausgeführt wird:
Status
Es handelt sich hierbei um ein beabsichtigtes Verhalten. Weitere InformationenWenn Sie die SPN nur mithilfe des FQDN des Servers setzen, auf dem IIS ausgeführt wird, werden Sie nach 30 Minuten dazu aufgefordert, Ihre Anmeldeinformationen einzugeben. Die Zeitüberschreitung nach 30 Minuten tritt auf, da Internet Explorer die Domain Name System-(DNS-)Informationen zwischenspeichert. Nach 30 Minuten kehrt Internet Explorer zum NetBIOS-Namen zurück. Daher müssen Sie sicherstellen, dass Sie auch die SPN registrieren, indem Sie den NetBIOS-Namen des Servers verwenden, der IIS ausführt. So verhindern Sie, dass Sie zur Eingabe Ihrer Anmeldeinformationen aufgefordert werden.
Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
263558 Um die SPNs für Ihr Benutzerkonto zu überprüfen, unter dem Ihr Anwendungspool ausgeführt wird, starten Sie eine Eingabeaufforderung, geben Sie den folgenden Befehl von dem Verzeichnis ein, in das "Setspn.exe" installiert ist, und drücken Sie dann die [EINGABETASTE].
(http://support.microsoft.com/kb/263558/DE/
)
Verwendung des Cache für DNS-Hosteinträge in Internet Explorer
setspn.exe -l Benutzername Eine Liste der für das Benutzerkonto registrierten SPNs wird zurückgegeben.InformationsquellenWeitere Informationen zur Nutzung der integrierten Windows-Authentifizierung mit IIS-Anwendungspools finden Sie im Abschnitt "Worker Process Identity Restrictions with Kerberos" (Einschränkungen der Arbeitsprozessidentität in Kerberos) der folgenden Website von Microsoft: http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/523ae943-5e6a-4200-9103-9808baa00157.mspx Für weitere Informationen zu Authentifizierungsfehlern oder Zugriffsteuerungsfehlern in IIS können Sie "Authentication and Access Control Diagnostics 1.0" herunterladen.
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
(http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/523ae943-5e6a-4200-9103-9808baa00157.mspx)
http://www.microsoft.com/downloads/details.aspx?FamilyId=E90FE777-4A21-4066-BD22-B931F7572E9A&displaylang=en Hinweis: Das Programm "AuthDiag" soll Ihnen helfen, wenn Sie eine der folgenden Fehlermeldungen sehen:
(http://www.microsoft.com/downloads/details.aspx?FamilyId=E90FE777-4A21-4066-BD22-B931F7572E9A&displaylang=en)
EigenschaftenArtikel-ID: 871179 - Geändert am: Montag, 3. Dezember 2007 - Version: 4.1
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN |


Zum Anfang








