我有一个奇怪的情况。我的 Win 2016 服务器被 AD 组策略破坏了。
在 X 时刻自动 AD 组策略更新后,IIS 10 开始抛出 403 错误。事先远程方通过带有客户端证书的 https 毫无问题地呼叫我们。
我在 X 时刻之前和 X 时刻之后都有备份,但我无法确定 AD GP 更改的设置。
我有一份设置文件,其中包含从头开始设置我们的 Web 服务所需的所有设置。我已经根据受害者服务器检查了它们。没有改变。在每个级别启用匿名身份验证并启用 SSL 设置-> 客户端证书-> 接受。
我们的管理员发誓他们没有改变任何东西。IIS 日志在 X 时刻之后什么也没有显示。
任何想法在哪里看?注册表?元数据库?
根据 SOAP e2e 跟踪日志返回给调用者的确切错误:
The HTTP request was forbidden with client authentication scheme 'Anonymous'.[The remote server returned an error: (403) Forbidden.]