手机版

如何解决火狐浏览器访问使用了NTLM身份认证的企业内部网站不断要求输入密码的弹窗?

时间:2026-09-06 304
火狐访问内网系统反复弹出“需要验证”对话框是NTLM协议在非信任上下文中被强制触发所致;需将内网地址(含协议头与端口)加入about:config中network.automatic-ntlm-auth.trusted-uris白名单并重启浏览器。

访问企业内网OA、HR或内部管理系统时,火狐浏览器反复弹出“需要验证”对话框,要求输入用户名和密码,但系统实际并未启用登录页或身份核验流程——这是NTLM协议在非信任上下文中被强制触发导致的阻断行为。

将内网地址加入NTLM自动认证白名单

第一步:在火狐地址栏输入 about:config 并回车,点击“接受风险并继续”。
第二步:在搜索框中输入 network.automatic-ntlm-auth.trusted-uris,定位到该配置项。
第三步:双击该项,在弹出的编辑框中输入完整可信地址,【必须包含协议头与端口,例如 http://oa.company.local、https://192.168.10.5:8443 或 localhost】;若为多地址,用英文逗号分隔,不可加空格。
第四步:关闭所有火狐窗口,重新启动浏览器,再访问对应站点即可跳过手动认证。

临时绕过验证(仅限单次调试)

方法一:访问目标页面并触发弹窗后,点击地址栏左侧的灰色盾牌图标 → 在展开面板中找到“权限”区域 → 定位“登录信息”或“身份验证”项 → 将其设为“允许”。
方法二:在弹窗出现时,按 Ctrl+Shift+K 打开Web控制台 → 切换到“网络”标签 → 刷新页面 → 找到状态码为 401 的请求 → 右键 → “在新标签页中打开”,此时部分内网服务会因上下文复用而跳过二次认证。

检查IIS或后端服务的身份验证配置

进入IIS管理器 → 选择对应站点 → 双击“身份验证” → 确认“匿名身份验证”已启用且排在“Windows身份验证”之前。
若无法修改服务器配置,可在本地hosts文件中为该内网域名添加解析记录,确保DNS不返回空响应或超时,否则火狐可能降级使用NTLM而非尝试匿名协商。
关闭Windows功能中的“Windows身份验证代理”(如启用),该服务会向火狐注入额外质询头,加剧弹窗频率。

禁用NTLM自动协商(全局性操作)

about:config 中搜索 network.negotiate-auth.trusted-uris,双击清空其值;再搜索 network.auth.force-generic-ntlm,双击设为 false
这一步会阻止火狐对任意站点发起NTLM质询,但可能导致部分依赖Kerberos的单点登录系统失效,【仅建议在纯内网无域控环境或测试机上启用】

女子学校安检员安卓最新版
6.0
模拟经营 20 MB
扫一扫手机安装更便捷