域控服务器重启导致的身份认证失败问题

客户端程序调用部署在服务端的WebService服务,身份认证方式设置为Windows集成身份认证,平时都是正常使用,但某次域控服务器重启后无法正常调用,具体表现为:
  1)绝大部分WebService服务能够正常调用,但少数服务无法调用,客户端浏览器中可以访问服务地址,telnet端口也是通的,但就是调不通。同时在WebService服务器上访问和调用服务没有问题;
  2)少数无法调用的WebService服务在客户端会报超时错误;
  3)少数无法调用的WebService服务偶尔也会报错:"此工作站和主域间的信任关系失败"。
  从第三种现象可以大致判断是身份认证出了问题,但大部分WebService服务在客户端又能调通,排查WebService服务器的IIS设置及域控服务器的事件查看器均未发现问题。排查防火墙策略一开始没有发现问题,但后续从防火墙的阻断日志发现特别多的从WebService服务器到域控服务器的某一端口的阻断日志,在防火墙中放开该端口后问题解决。
  后续分析原因时发现该端口属于RPC服务(Remote Procedure Call,远程过程调用)。RPC服务是底层最核心的通信机制,几乎所有关键功能都依赖其运行,也包括域控相关的服务,RPC服务的端口属于动态端口,服务器重启后端口数量及具体端口号通常都会发生变化,变化范围通常为 49152-65535,本文涉及的问题应该就是域控服务器重启后的端口未全部在防火墙列表中导致的,最好的方式就是在防火墙中将域控服务器的49152-65535端口全部放行。

参考文献:

1\]https://blog.csdn.net/weixin_29044713/article/details/112353813 \[2\]https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/networking/configure-rpc-dynamic-port-allocation-with-firewalls

相关推荐
Shota Kishi21 小时前
ERPC 平台全面支持 16 种语言 — 以母语使用 Solana RPC 官方网站与 Dashboard
网络·网络协议·rpc
Full Stack Developme4 天前
Spring-Core 解析
java·spring·rpc
清水白石0084 天前
在 RESTful、RPC 与事件驱动之间做选择:高频内部调用与审计回放场景下的架构取舍
rpc·架构·restful
Full Stack Developme4 天前
Spring Context 解析
java·spring·rpc
TDengine (老段)5 天前
TDengine RPC 通信层深度解析 — 协议格式、连接管理与重试机制
大数据·数据库·rpc·架构·时序数据库·tdengine·涛思数据
江上清风山间明月5 天前
RPC failed; curl 65 OpenSSL SSL_read: OpenSSL/3.1.2错误解决方法
网络协议·rpc·ssl·failed
heimeiyingwang6 天前
【架构实战】RPC框架Dubbo3.0:高性能Java通信之道
java·rpc·架构
Shota Kishi6 天前
ERPC 在 Solana RPC 中集成 Pyth Hermes 兼容的 Price API:从架构到调用的技术解析
网络协议·rpc·架构
许长安7 天前
gRPC Keepalive 机制
c++·经验分享·笔记·rpc
许长安7 天前
rpc和http的区别
经验分享·笔记·网络协议·http·rpc