[KB7241] Ratkaise intranetin kertakirjautumisen todennusongelmat, kun TLS-suodatus on aktivoitu

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Lisätietoja


Laajenna klikkaamalla

Tämä tilanne voi ilmetä, jos todennus perustuu protokolliin, kuten SPNEGO (WWW-Authenticate: Negotiate), Kerberos ja NTLM, ja jos käytetään Channel Binding Tokens -merkkejä.

Tämä käyttäytyminen on taustalla olevan todennusprotokollan tietoturvaominaisuus.


Ratkaisu

Luo poikkeus kyseisiin tietokoneisiin ongelman ratkaisemiseksi

  1. #@##publication_url id='351' target='_blank' content='Avaa ESET Windows -sovelluksen pääohjelmaikkuna' focus=''#@#.

  2. Paina F5-näppäintä päästäksesi lisäasetuksiin.

  3. Napsauta Suojaukset → SSL/TLS → Muokkaa ( Varmenteiden säännöt-kohdan vieressä).

  4. Napsauta Lisää.

  5. Napsauta URL ja kirjoita palvelimen verkkotunnus URL-osoitekenttään. Napsauta OK.

  6. Valitse Scan action (Skannaustoiminto) -kohdan vieressä Ignore (Ohita) ja napsauta sitten OK.

  7. Vahvista määritysmuutos napsauttamalla OK → OK.

Jos hallinnoit ESET-päätelaitesovelluksia etänä ESET PROTECTin avulla, sovella näitä asetuksia käytäntönä.


Poista "Extended Protection for Authentication" -toiminto käytöstä palvelimella

Tämän ominaisuuden poistaminen käytöstä jättää palvelimen alttiiksi Man in the Middle -hyökkäyksille, eikä sitä suositella. Suosittelemme, että yrität yllä olevaa ratkaisua.

Lisätietoja on osoitteessa: