Select the product you need help with
Recebe uma mensagem de erro "Erro 401.1 de HTTP - Não autorizado: Acesso negado devido a credenciais inválidas" quando tenta aceder a um Web site que faz parte do conjunto de aplicações do IIS 6.0Artigo: 871179 - Ver produtos para os quais este artigo se aplica. Sintomas Quando tenta aceder a um Web site do Microsoft IIS 6.0 (Serviços de informação Internet - Internet Information Services) configurado para utilizar apenas a autenticação integrada do Windows, é-lhe pedido para fornecer as credenciais de utilizador. Quando tenta iniciar sessão, recebe novamente o pedido de início de sessão. Depois de tentar iniciar sessão três vezes, recebe a seguinte mensagem de erro: Erro 401.1 de HTTP - Não autorizado: Acesso negado devido a credenciais inválidas. CausaEste comportamento poderá ocorrer caso se verifiquem as seguintes condições:
Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). ResoluçãoSe este comportamento ocorrer quando o conjunto de aplicações estiver em execução numa conta local, siga os passos da secção "Como contornar". Para resolver este comportamento quando o conjunto de aplicações está em execução numa conta de utilizador do domínio, configure um SPN de HTTP com o nome de NetBIOS e o nome de domínio totalmente qualificado (FQDN, fully qualified domain name) da conta de utilizador do domínio em que o conjunto de aplicações está a ser executado. Para o fazer, siga estes passos num controlador de domínio: Importante: um SPN de um serviço só pode ser associado a uma conta. Por conseguinte, se utilizar a resolução sugerida, qualquer outro conjunto de aplicações em execução numa conta de utilizador do domínio diferente não poderá ser utilizado apenas com a autenticação integrada do Windows.
Como contornarPara contornar este comportamento, caso tenha múltiplos conjuntos de aplicações em execução em diferentes contas de domínio, terá de forçar o IIS a utilizar NTLM como o mecanismo de autenticação se pretender utilizar apenas a autenticação integrada do Windows. Para o fazer, siga estes passos no servidor com o IIS:
Ponto Da Situação
Este comportamento ocorre por predefinição. Mais InformaçãoSe definir o SPN utilizando apenas o FQDN do servidor com o IIS, serão solicitadas as credenciais de utilizador após 30 minutos. O tempo limite de 30 minutos ocorre devido à forma como o Internet Explorer coloca as informações do sistema de nomes do domínio (DNS, Domain Name System) em cache. Após 30 minutos, o Internet Explorer reverte para o nome de NetBIOS. Por conseguinte, tem de certificar-se de que também regista o SPN utilizando o nome de NetBIOS do servidor com o IIS para evitar que sejam solicitadas as credenciais de utilizador.
Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
263558 Para verificar os SPNs registados da conta de utilizador em que está a ser executado o conjunto de aplicações, inicie uma linha de comandos, escreva o seguinte comando a partir do directório em que Setspn.exe está instalado e prima ENTER:
(http://support.microsoft.com/kb/263558/
)
How Internet Explorer uses the cache for DNS host entries
setspn.exe -l NomeUtilizador É devolvida uma lista de SPNs registados da conta de utilizador.ReferênciasPara obter informações adicionais sobre como utilizar a autenticação integrada do Windows com conjuntos de aplicações do IIS, consulte a secção "Worker Process Identity Restrictions with Kerberos" do seguinte Web site da Microsoft: http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/523ae943-5e6a-4200-9103-9808baa00157.mspx Para obter informações adicionais sobre falhas de autenticação ou falhas de controlo de acesso no IIS, pode transferir o Authentication and Access Control Diagnostics 1.0.
O ficheiro que se segue está disponível para transferência a partir do centro de transferências da Microsoft:
(http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/523ae943-5e6a-4200-9103-9808baa00157.mspx)
http://www.microsoft.com/downloads/details.aspx?FamilyId=E90FE777-4A21-4066-BD22-B931F7572E9A&displaylang=en Nota: a ferramenta AuthDiag foi concebida para o ajudar quando visualizar as seguintes mensagens de erro:
(http://www.microsoft.com/downloads/details.aspx?FamilyId=E90FE777-4A21-4066-BD22-B931F7572E9A&displaylang=en)
PropriedadesArtigo: 871179 - Última revisão: terça-feira, 4 de Dezembro de 2007 - Revisão: 4.1
| Traduções de Artigos |


Voltar ao topo








