moss2007升级补丁后应用服务器无法访问moss站点

环境刚由单台32位环境moss2007+sql2005升级到64位1台sql2005 +1台应用应用服务器+1台web前端服务器.web前段与应用服务器做NLB,迁移工作已经完成,但发现应用服务器上win2003 上补丁未打全,为安全起见,将所有补丁更新到最新。结果发现所有用户无法访问moss自定义表单,打开电子流程出现问题.经查发现数据源访问出错.另发现在客户端能访问moss web页面而在应用服务器无法访问moss web 页面.

原因:
Windows Server 2003 SP1 包括一个环回检查安全功能,用于帮助防止计算机受到反射攻击。因此,如果所使用的 FQDN 或自定义的主机标头与本地计算机名称不匹配,则会出现身份验证失败 

 经过如下操作:

 方法 1:禁用环回检查

请按照下列步骤操作:

  1. 依次单击“开始”和“运行”,键入 regedit,然后单击“确定”。
  2. 在注册表编辑器中,找到并单击下面的注册表项:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. 右键单击“Lsa”,指向“新建”,然后单击“DWORD 值”。
  4. 键入 DisableLoopbackCheck,然后按 Enter。
  5. 右键单击“DisableLoopbackCheck”,然后单击“修改”。
  6. 在“数值数据”框中,键入 1,然后单击“确定”。
  7. 退出注册表编辑器,然后重新启动您的计算机。

方法 2:指定主机名

 要指定映射到环回地址并且可以连接到计算机上的网站的主机名,请按照以下步骤进行操作:

  1. 依次单击“开始”和“运行”,键入 regedit,然后单击“确定”。
  2. 在注册表编辑器中,找到并单击下面的注册表项:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
  3. 右键单击“MSV1_0”,指向“新建”,然后单击“多字符串值”。
  4. 键入 BackConnectionHostNames,然后按 Enter。
  5. 右键单击“BackConnectionHostNames”,然后单击“修改”。
  6. 在“数值数据”框中,为本地计算机上的网站键入一个或多个主机名,然后单击“确定”。
  7. 退出注册表编辑器,然后重新启动 IISAdmin 服务。

经过第一步操作后,在应用程序服务器能正常访问web 站点,用户能正常使用自定义的电子流程.问题解决.

 奇怪的是我windows 2003 安装好就是sp2补丁打好的,怎么会出现打sp1后的问题,怪!

你可能感兴趣的:(职场,休闲,MOSS,moss本机访问问题,环回检查)