Root Cause: 公共ネットワーク上のエンドポイントは、しばしば企業のキー配布センター (KDC) に到達できず、Kerberosが失敗することがあります。
ソリューション:
-
Disable Kerberos: 設定でKerberosを無効にし、NTLM認証のみを有効にしてリモートユーザをサポートしてください。企業イントラネットの場所および公共または家庭のネットワーク用の認証プロキシサービスの構成を参照してください
-
Public DNS: 認証プロキシFQDNがインターネットからアクセス可能なパブリックIPアドレスに解決されることを確認してください。
-
Connectivity: クライアントマシンがインターネットからAuth Proxyの動作ポート (デフォルトポート8089) に到達できることを確認してください。
-
Proxy Bypass: 認証プロキシのFQDNをPACファイルまたはプロキシバイパスリストに追加してください。
