IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

IIS Discussion :

IIS 6.0 et Erreur HTTP 401.1


Sujet :

IIS

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    169
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 169
    Par défaut IIS 6.0 et Erreur HTTP 401.1
    Bonjour,

    j'ai un site intranet qui tourne sur IIS 6.0 (W2k3 serveur avec SP2).
    Ce site intranet fonctionne avec de l'authentification windows uniquement.

    Certains utilisateurs se plaignent d'avoir une fenêtre d'authentication HTTP lorsqu'ils arrivent sur le site.

    J'utilise HTTPWatch ainsi que Fiddler pour voir les requêtes HTTP qui circulent et je m'apperçois que je reçois 2 ou 3 requêtes 401.1 pour un fichier avant d'avoir un 200 !!!

    Ceci m'ammène à penser que certains utilisateurs ne doivent pas avoir de 200 et donc une fenêtre de connexion HTTP apparaît dans ce cas.

    En cherchant sur le site de microsoft je suis tombé sur cet article:

    http://support.microsoft.com/kb/871179/fr

    En effet j'utilise uniquement de l'authentification Windows intégrée, mon site intranet fait partie d'un pool d'intégration qui est démarée en tant que Service Réseau.
    J'ai démarré le pool avec un service local au serveur et exécuté la solution de contournement décrite dans l'article ci-dessus, sans succès.

    Je souhaiterai vraiment éliminer ces requêtes 401.1 et avoir directement des 200.

    Si quelqu'un a déjà rencontré ce problème ou a une solution à me proposer je suis preneur.

    Merci d'avance.

    Anthony

  2. #2
    Expert confirmé
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Par défaut
    salut,
    c'est la négociation ntlm qui s'effectue à défaut de kerberos
    pour éviter cela, il faut utiliser ie (ou firefox mais faut faire de la config) et que le site soit déclaré dans les sites intranet local pour que ie envoie directement les infos qui vont bien

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    169
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 169
    Par défaut
    Bonjour,

    merci pour ta réponse mais les utilisateurs ont déjà IE et le site est paramétré en tant que intranet local (on utilise pas de proxy pour le site intranet).

  4. #4
    Expert confirmé
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Par défaut
    quand ils rentrent leur mot de passe, ça fonctionne ?

    ils y vont bien avec le bon nom de site ? ça doit être exactement le nom entré dans la config d'ie (sinon ie envoie pas les logins et kerberos marchera pas à cause d'un spn différent)

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    169
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 169
    Par défaut
    Quand il rentre leur mot de passe cela fonctionne.

    L'accès à l'intranet se fait par http://intranet

    Comme nous avons un intranet par domaine, un autre domaine peut accéder à un autre intranet par http://intranet.nomdudomaine...

    Dans IE voici ce qui est configuré: les adresses du type intranet* n'utilise pas le proxy.

    Lorsque l'on se connecte on a bien intranet local marqué en bas à droite dans IE.

    Outre les utilisateurs qui se prennent des fenêtres de connexion, ce qui me gène le plus ce sont les 401.1 que je vois dans HTTPWatch ou Fiddler avant d'avoir un 200. Au final ma page s'affiche bien, mais je vois passé plein des 401.1 sur des images avant d'avoir le bon 200!

    Le point positif c'est que j'arrive bien en reproduire sur l'environnement de préproduction.

    J'ai configuré le pool de mon site pour qu'il démarre avec un compte local de la machine et j'ai exécuté la ligne de commande suivante comme précisé dans l'article de mon premier post:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    cscript adsutil.vbs set w3svc/NTAuthenticationProviders "NTLM"
    Mais cela ne change rien, toujours plein de 401.1

Discussions similaires

  1. Problème erreur HTTP 401 invalid session ID
    Par chico95 dans le forum Services Web
    Réponses: 1
    Dernier message: 07/10/2011, 12h02
  2. erreur http 401.2
    Par malouch dans le forum ASP.NET
    Réponses: 7
    Dernier message: 01/09/2010, 16h58
  3. erreur HTTP 401.2 accés refusé
    Par malouch dans le forum ASP.NET
    Réponses: 0
    Dernier message: 26/08/2010, 15h09
  4. SSL - tomcat-users.xml - Erreur HTTP 401
    Par Le Marlou dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 01/02/2010, 12h16
  5. Réponses: 1
    Dernier message: 25/09/2007, 10h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo