AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 884326
Accepted
James Edmonds
James Edmonds
Asked: 2017-11-21 09:35:13 +0800 CST2017-11-21 09:35:13 +0800 CST 2017-11-21 09:35:13 +0800 CST

Não é possível se conectar ao membro do farm ADFS não primário

  • 772

Temos um farm ADFS 2012 R2 implantado há algum tempo.

Ao alterar o tema da Web para a configuração do ADFS hoje, notei que não consegui me conectar ao servidor secundário em nosso farm a partir da minha estação de trabalho usando seu FQDN.

O servidor primário ao qual posso me conectar sem problemas (além do fato de o certificado não ser válido usando o FQDN interno). Ao diagnosticar, descobri que, se eu fizer login no servidor secundário e usar o localhost, ele funcionará bem, portanto, apenas as conexões remotas terão um problema.

Posso ver alguns eventos do ADFS que sugerem que o servidor secundário está realmente atendendo às solicitações de autenticação, mas agora estou preocupado que qualquer dispositivo que dependa de autenticação baseada em formulários não funcione quando o servidor primário estiver inativo para manutenção. Eu tentei reiniciar o servidor, verificando se o firewall não está bloqueando as portas e agora não tenho certeza sobre o que mais poderia ser o problema.

Não parece haver uma instalação do IIS de qualquer tipo para eu ver as configurações, então estou perdido. Alguém pode oferecer alguma sugestão sobre por que não consigo me conectar remotamente a este servidor secundário?

windows-server-2012-r2
  • 1 1 respostas
  • 720 Views

1 respostas

  • Voted
  1. Best Answer
    James Edmonds
    2017-12-12T02:33:48+08:002017-12-12T02:33:48+08:00

    Com a ajuda de Pierre daqui , a resposta foi:

    É por causa do SNI. O nome do host no cabeçalho HTTP deve ser o nome do farm para alcançá-lo.

    Se você quiser testar se seu segundo servidor funciona, em sua estação de trabalho, crie uma entrada em seu arquivo HOSTS com:

    Por exemplo, se o endereço IP de seus servidores ADFS for 10.0.0.1 e 10.0.0.2. O IP do cluster é 10.0.0.3. E o nome da fazenda é adfs.contoso.com, crie uma entrada como:

    10.0.0.2 adfs.contoso.com

    • 1

relate perguntas

  • IIS 8.5 não aceita configurações de autenticação no nível do aplicativo

  • RRAS NAT não está encaminhando para VMs específicas do Hyper-V

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve