什么是loopback check?

Loopback check security feature是在Microsoft Windows Server 2003 Service Pack 1 (SP1)中新加入的. 它的目的是在你的计算机上阻止reflection攻击. 所以, 如果使用FQDN或者自定义的跟计算机名字不匹配的host header的来访问计算机本机的时候, authentication会失败.

如何关掉loopback check?

  1. Set the DisableStrictNameChecking registry entry to 1. Click Start, click Run, type regedit, and then click OK.
  2. In Registry Editor, locate and then click the following registry key:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

  3. Right-click Lsa, point to New, and then click DWORD Value.
  4. Type DisableLoopbackCheck, and then press ENTER.
  5. Right-click DisableLoopbackCheck, and then click Modify.
  6. In the Value data box, type 1, and then click OK.
  7. Quit Registry Editor, and then restart your computer.

 

2011-10-26 更新

我的同事Shuo遇到了一个非常奇怪的症状, 管理中心站点里Manage services on server这个链接不见了. 从症状上看, 明显是被security trim掉了.

经检查, Farm admin, local admin, site collection admin, 权限全都有.

最后, Shuo把这个问题解决了. 方法居然是上面的关掉loopback check.

loopback check引起问题我们是见过的, 无非是站点在自己的机器上打不开. 这个问题的解决很出乎意料, 故记录在这里.

 

摘译自:

You receive error 401.1 when you browse a Web site that uses Integrated Authentication and is hosted on IIS 5.1 or a later version

http://support.microsoft.com/kb/896861

Loop Back Check

http://www.cnblogs.com/awpatp/archive/2010/06/01/1748994.html

DisableLoopbackCheck & SharePoint: What every admin and developer should know

http://www.harbar.net/archive/2009/07/02/disableloopbackcheck-amp-sharepoint-what-every-admin-and-developer-should-know.aspx

posted on   中道学友  阅读(1782)  评论(0编辑  收藏  举报

编辑推荐:
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律

导航

< 2010年3月 >
28 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31 1 2 3
4 5 6 7 8 9 10

技术追求准确,态度积极向上

点击右上角即可分享
微信分享提示