0

IE 8 で kerberos 接続を長持ちさせるにはどうすればよいですか? これが私が観察したものです(MS Windows Server 2003でブラウザを実行しています):

  • IE8 では、サーバーへの kerberos 接続を介して要求を行うと、応答が返されるとすぐに自動的に切断されます。次のリクエストで別の接続が開かれますが、これは明らかに非常に非効率的です。サーバーは HTTP 応答で Keep-Alive ヘッダーを返しますが、役に立ちません。

  • 同じ IE8 ブラウザーで、同じサーバーにプレーン接続を行うと、接続が維持されます。

  • Firefox では、同じサーバーへの kerberos 接続も長期間維持されます。

したがって、接続を短命に保つのは kerberos + IE の組み合わせです。接続が長持ちするようにするための IE/レジストリ設定はありますか?

ありがとう!

4

2 に答える 2

0
  1. Kerberos 接続はありません。ステートレスな HTTP 接続について話しているのですが、Kerberos セキュリティ コンテキストはそうではありません。
  2. HTTP 1.1 にはキープアライブはありません。サーバーがConnection: close.
于 2013-03-20T15:45:00.850 に答える
0

私はこれが非常に古い質問であることを知っていますが、誰かがそれにつまずいた場合、ここで考えられる問題は、これらの要求に応答するサーバーがIISの「authPersistNonNTLM」にFalseに設定されたグローバル設定を持っていることです.IISが実際にネットワークソケット接続(HTTPではなく)を閉じます) Kerberos 認証された各 HTTP 要求の後 (新しいネットワーク接続でクライアントに再認証を強制します)、これは既定では NTLM 認証された HTTP 要求では発生しません。

また、Cantonboy がおそらく経験したことは、Firefix が Kerberos 認証を使用していなかった (OS との通信が良好でないため) ことですが、すべての要求に対して NTLM 認証をフォールバックし、成功しました (HTTP チャットの観点からは似ていますが、機能します)。非常に異なります)。一方、コンピューター/サーバー/Kerberos が適切に構成されている場合、IE はデフォルトで Kerberos を使用します。

于 2015-05-29T09:21:39.623 に答える