asp.net アプリケーション ディレクトリがあり、Directory Sercurity タブで匿名認証を使用したいと考えています。
ユーザー名に Windows 2000 より前のスタイルの DOMAIN\USERNAME を使用すると、すべて問題ありません。
AD スタイル (UPN) の usename@domain.local を使用すると、401.1 でログインに失敗します。
いくつかのバリエーションを試しましたが、うまくいきません。[参照] ボックスからユーザーを選択すると、ボックスに AD 名が表示されますが、Windows 2000 以前の名前が入力されています。SQL Server 2005 についても同様です。
UPN は「本物」ではないようですが、そうですか? 必須ではなく、一意である必要もありません。とても奇妙に思えます。
これはサポートされていないという点で正しいですか? IIS 7 で違いはありますか?
Windows 2000 より前のユーザー名の 20 文字という制限は、この Web サイトから来るさまざまな Web サービス (アプリケーション ディレクトリ) に適用したい役割ベースのセキュリティには不十分であるため、これを行いたいと考えています。