























Internet Explorer / Edge(传统模式)
打开 IE → 齿轮图标 → Internet 选项 → 安全 → 本地 Intranet → 站点 → 高级
添加网站地址,例如 http://your-server-name 或 http://*.yourdomain.com
或者,
打开控制面板 → 网络和Inernet → Internet选项 → 安全 → 本地 Intranet → 站点 → 高级
关闭对话框,回到“本地 Intranet” → 自定义级别 → 找到“用户身份验证” → 选择 “只在 Intranet 区域自动登录”(默认就是这个,一般不用改)。
Chrome / Edge (Chromium)
Chrome 遵循 Windows 的 Intranet 设置。只要在 IE 中把站点加入了本地 Intranet,Chrome 也会自动识别并自动发送凭据。
分别找到
network.automatic-ntlm-auth.trusted-uris
和
network.negotiate-auth.delegation-uris
分别填上你的http://your-server-name 或 http://*.yourdomain.com
如果有多个域名,可以使用逗号分隔。
关闭 about:config 窗口。

组策略生效,大约需要1个半小时至120分钟左右。
想立即生效,可以在域控制器执行下面命令:
gpupdate/force
经过一系列操作。
用户在登录网站时,它会第一时间去检查windows认证获取User.Identity.Name而不需要用户输入域用户和密码进行免登录。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。