Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье приводится решение проблемы, возникающей на компьютере под управлением Windows при попытке получить доступ к сопоставленной веб-папке.
Область применения: Windows 10 — все выпуски, Windows 7 с пакетом обновления 1 (SP1)
Исходный номер базы знаний: 941050
Симптомы
Рассмотрим следующий сценарий на компьютере под управлением Windows:
- Сетевой диск сопоставляется с веб-ресурсом, требующим учетных данных пользователя.
- Вы настраиваете диск для использования повторного подключения при входе .
- Вы вводите учетные данные пользователя, а затем установите флажок "Запомнить пароль " при доступе к диску.
- Вы перезагрузите компьютер или вы войдите из Windows.
В этом сценарии при повторном входе на компьютер вы получите сообщение об ошибке, похожее на следующее при попытке получить доступ к сопоставленному диску:
Произошла ошибка при подключении к адресу
Запрошенная операция не выполнялась, так как пользователь не прошел проверку подлинности.
Подключение не восстановлено
Примечание.
Сопоставленный диск отображается как отключенный после повторного входа на компьютер.
Причина
Эта проблема возникает из-за того, что перенаправление веб-распределенного разработки и управления версиями (WebDAV) использует службы WINDOWS HTTP (WinHTTP) вместо API Windows Internet (WinInet). В конфигурации сети, отличной от прокси-сервера, WinHTTP отправляет учетные данные пользователя только в ответ на запросы, возникающие на сайте локальной интрасети. Таким образом, если прокси-сервер не настроен, возможно, не удается получить доступ к общей папке, требующей учетных данных пользователя.
Решение
Важно!
В этот раздел, описание метода или задачи включены действия, содержащие указания по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому убедитесь, что вы внимательно выполните следующие действия. Для дополнительной защиты создайте резервную копию реестра перед его изменением. В этом случае реестр можно восстановить, если возникнет проблема. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в соответствующей статье базы знаний Майкрософт:
322756 Создание резервной копии и восстановление реестра Windows
Чтобы устранить эту проблему в Windows Vista, примените исправление 943280. Исправление предназначено только для Windows Vista. Для более поздних версий Windows перейдите к следующему разделу, чтобы изменить разделы реестра.
Примечание.
Это исправление применяется только к системам под управлением Windows Vista. Однако изменения реестра, описанные далее в этом разделе, применяются ко всем операционным системам в разделе "Область применения". Исправление не требуется для систем под управлением Windows 7, Windows 8.1 или Windows 10. Изменения реестра только устраняют проблему в этих системах.
Для получения дополнительной информации щелкните приведенный ниже номер статьи базы знаний Майкрософт:
943280 Вам будет предложено ввести учетные данные при доступе к полному домену сайта с помощью клиентского компьютера под управлением Windows Vista, на который не настроен прокси-сервер.
После применения этого исправления необходимо создать запись реестра. Для этого выполните следующие шаги.
Нажмите кнопку "Пуск", введите regedit в поле "Пуск поиска" и нажмите клавишу ВВОД.
Найдите и выделите подраздел реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebClient\Parameters
В меню "Изменить" наведите указатель мыши на "Создать" и нажмите кнопку "Многострочного значения".
Введите AuthForwardServerList и нажмите клавишу ВВОД.
В меню "Изменить" нажмите кнопку "Изменить".
В поле "Дата значения" введите URL-адрес сервера, на котором размещена веб-папка, и нажмите кнопку "ОК".
Примечание.
Вы также можете ввести список URL-адресов в поле " Дата значения". Дополнительные сведения см. в разделе "Пример списка URL-адресов".
Закройте редактор реестра.
После создания этой записи реестра служба WebClient считывает значение записи. Если клиентский компьютер пытается получить доступ к URL-адресу, который соответствует любому из выражений в списке, учетные данные пользователя будут успешно отправлены для проверки подлинности пользователя, даже если прокси-сервер не настроен.
Примечание.
После изменения реестра необходимо перезапустить службу WebClient.
Пример списка URL-адресов
Ниже приведен пример списка URL-адресов:
https://*.Contoso.com
http://*.dns.live.com
*.microsoft.com
https://172.169.4.6
Этот список URL-адресов позволяет службе WebClient отправлять учетные данные через следующие каналы.
Примечание.
После настройки этого списка URL-адресов учетные данные автоматически будут проходить проверку подлинности на серверах WebDAV, даже если эти серверы находятся в Интернете.
- Любой зашифрованный канал к дочернему домену домена, имя которого является
Contoso.com
. - Любой небезопасный канал к дочернему домену домена, имя которого является
dns.live.com
. - Любой канал на сервер, имя которого заканчивается ".microsoft.com".
- Любой зашифрованный канал на узел, IP-адрес которого равен 172.169.4.6.
Действия, которые следует избегать в списке URL-адресов
Не добавляйте звездочку (*) в конце URL-адреса. При этом может возникнуть риск безопасности. Например, не используйте следующее:
http://*.dns.live.*
Не добавляйте звездочку (*) до или после строки. При этом служба WebClient может отправлять учетные данные пользователя на другие серверы. Например, не используйте следующее:
http://Contoso.com
В этом примере служба также отправляет учетные
http://**extra_characters** Contoso.com
данные пользователя в .http://Contoso*.com
В этом примере служба также отправляет учетные
http://Contoso **extra_characters**.com
данные пользователя в .Не введите имя UNC узла в списке URL-адресов. Например, не используйте следующее:
*.contoso.com@SSL
Не включайте имя общей папки или номер порта, который будет использоваться в списке URL-адресов. Например, не используйте следующее:
http://*.dns.live.com/DavShare
http://*dns.live.com:80
Не используйте IPv6 в списке URL-адресов.
Внимание
Этот список URL-адресов не влияет на параметры зоны безопасности, и этот список URL-адресов используется только для конкретной цели переадресации учетных данных на серверы WebDAV. Создайте список как можно более строго, чтобы избежать проблем с безопасностью. Кроме того, обратите внимание, что нет определенного списка запретов. Поэтому учетные данные перенаправляются на все серверы, соответствующие этому списку.
Если обычная проверка подлинности или проверка подлинности дайджеста реализована в сети, исправление 943280 не может изменить это поведение. Это поведение выполняется в режиме базовой проверки подлинности и в режиме дайджест-проверки подлинности.
СЛУЖБЫ IIS не поддерживают проверка подлинности Windows через Интернет. Поэтому это исправление применяется только к сценариям интрасети.
Состояние
Данное поведение является подтвержденной ошибкой продуктов Майкрософт, перечисленных в разделе «Применимо к».