Tenemos algunas aplicaciones que dependen de la autenticación de Windows: un par de aplicaciones web con autenticación AD activada y generalmente nos conectamos a nuestros servidores SQL con autenticación de Windows. Esto normalmente funciona sin problemas. Sin embargo, no funciona tan bien si estamos conectados a un sitio cliente.
SSMS
Al abrir SSMS normalmente desde el menú de inicio, luego elegir un servidor que normalmente acepte la autenticación de Windows, aparece un mensaje que dice:
Error de inicio de sesion. El inicio de sesión es de un dominio no confiable y no se puede usar con la autenticación de Windows. (Proveedor de datos .Net SqlClient)
Si llego a un símbolo del sistema y lo uso runas /user:domain\user
para iniciar SSMS, puedo autenticar con éxito la autenticación de Windows en nuestras instancias del servidor SQL con ese proceso de SMS.
Si miro en el administrador de tareas, ambas copias de ssms.exe (menú de inicio vs runas) tienen el mismo usuario, y no puedo ver diferencias discernibles entre los procesos en procexp.
Sitios web de autenticación de AD
Si abro IE y busco en cualquiera de nuestros sitios web que requieren un usuario de Windows autenticado, aparece el mensaje "¿quién es usted?", Y ese cuadro de diálogo piensa que soy el usuario de VPN. Sin embargo, puedo hacer clic en "Usar otra cuenta" y autenticarme de esa manera.
panorama
¡Incluso Outlook solicita un nombre de usuario cuando tenemos VPN!
Está afectando a nuestras máquinas Win7 y Vista. Ha pasado un tiempo desde que teníamos una caja de XP, pero no recuerdo haber tenido este problema en XP por lo que vale.
Las conexiones VPN solo están utilizando las conexiones VPN de Windows integradas, no son elegantes VPN de Cisco ni nada de esa naturaleza.
¿Alguien sabe cómo decirle a Windows que me gustaría ser mi antiguo usuario de dominio primario normal en lugar de ser el usuario de VPN cuando me autentico en los recursos de nuestro dominio? Diablos, estaría contento con una solución que me impulsó a "quién eres" si intentaba acceder a la autenticación de Windows que requiere recursos en la VPN del cliente.
¡Gracias!
Disculpas si esta es más una pregunta de superusuario, no estaba seguro de qué sitio se adaptaba mejor. Se trata de redes e infraestructura y afecta a todos nuestros desarrolladores aquí, así que espero que sea un error de servidor Q.