2015-06-03 1 views
-1

У меня проблема с истекшими пользователями Active Directory. Они могут войти в приложение и получить доступ к приложению, хотя срок действия пароля истек. Когда я пытаюсь запустить такой же код из локального, он дает мне членство.ValidateUser как «ложное» (указывая на тот же Active Directory)Аутентификация форм позволяет пользователям с Истекшим паролем пользователей войти в систему

Почему существует проблема с Windows Server 2008 R2 IIS 7 и моей Windows 7 IIS 7?

Есть ли какие-либо конкретные настройки в IIS или AD, которые мне нужно сделать? Мое приложение - VSTS 2010, ASP.NET 4.0, C# 4.0

Может ли кто-нибудь помочь?

+0

Вы уверены, что интегрированная проверка подлинности Windows, и никакой другой метод не включен? – Lance

+0

Лэнс, как я могу проверить это? на моем веб-сайте. Аутентификация - включена анонимная и формальная аутентификация. Я использую IIS 7 как на моем сервере, так и на локальном компьютере, но поведение отличается от имени входа. – user2250161

+0

Анонимная аутентификация позволит войти в систему. Это не проверка учетных данных AD. Я не уверен в аутентификации форм. – Lance

ответ

0

Поведение Windows Server 2008 R2 отличается. Как-то это разрешает, если отмечен параметр «Изменить пароль при следующем входе».

Пожалуйста, поделитесь своим опытом.