[KB7241] 激活 TLS 过滤后,解决内联网单点登录身份验证问题

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

详细信息


单击展开

如果身份验证基于 SPNEGO(WWW-Authenticate: Negotiate)、Kerberos 和 NTLM 等协议,并且使用了通道绑定令牌,则可能出现这种情况。

这种行为是底层身份验证协议的安全特性


解决方案

在受影响的计算机上创建一个异常,以解决该问题

  1. 打开 ESET Windows 应用程序的主程序窗口

  2. F5键访问高级设置。

  3. 单击保护 → SSL/TLS → 编辑(在证书规则旁边)。

  4. 单击添加

  5. 单击URL,然后在URL 地址字段中键入服务器的域名。单击确定

  6. 扫描操作旁边,选择忽略,然后单击确定

  7. 单击确定 → 确定确认配置更改。

如果使用 ESET PROTECT 远程管理 ESET 端点应用程序,请将这些设置作为策略应用。


禁用服务器上的 "身份验证扩展保护 "功能

禁用此功能会使服务器容易受到中间人攻击,因此不建议使用。我们建议您尝试上述解决方案。

更多信息,请参阅: