如何解决火狐浏览器访问使用了NTLM身份认证的企业内部网站不断要求输入密码的弹窗?
火狐访问内网系统反复弹出“需要验证”对话框是NTLM协议在非信任上下文中被强制触发所致;需将内网地址(含协议头与端口)加入about:config中network.automatic-ntlm-auth.trusted-uris白名单并重启浏览器。

访问企业内网OA、HR或内部管理系统时,火狐浏览器反复弹出“需要验证”对话框,要求输入用户名和密码,但系统实际并未启用登录页或身份核验流程——这是NTLM协议在非信任上下文中被强制触发导致的阻断行为。
将内网地址加入NTLM自动认证白名单
第一步:在火狐地址栏输入 about:config 并回车,点击“接受风险并继续”。
第二步:在搜索框中输入 network.automatic-ntlm-auth.trusted-uris,定位到该配置项。
第三步:双击该项,在弹出的编辑框中输入完整可信地址,【必须包含协议头与端口,例如 http://oa.company.local、https://192.168.10.5:8443 或 localhost】;若为多地址,用英文逗号分隔,不可加空格。
第四步:关闭所有火狐窗口,重新启动浏览器,再访问对应站点即可跳过手动认证。
临时绕过验证(仅限单次调试)
方法一:访问目标页面并触发弹窗后,点击地址栏左侧的灰色盾牌图标 → 在展开面板中找到“权限”区域 → 定位“登录信息”或“身份验证”项 → 将其设为“允许”。
方法二:在弹窗出现时,按 Ctrl+Shift+K 打开Web控制台 → 切换到“网络”标签 → 刷新页面 → 找到状态码为 401 的请求 → 右键 → “在新标签页中打开”,此时部分内网服务会因上下文复用而跳过二次认证。
检查IIS或后端服务的身份验证配置
进入IIS管理器 → 选择对应站点 → 双击“身份验证” → 确认“匿名身份验证”已启用且排在“Windows身份验证”之前。
若无法修改服务器配置,可在本地hosts文件中为该内网域名添加解析记录,确保DNS不返回空响应或超时,否则火狐可能降级使用NTLM而非尝试匿名协商。
关闭Windows功能中的“Windows身份验证代理”(如启用),该服务会向火狐注入额外质询头,加剧弹窗频率。
禁用NTLM自动协商(全局性操作)
在 about:config 中搜索 network.negotiate-auth.trusted-uris,双击清空其值;再搜索 network.auth.force-generic-ntlm,双击设为 false。
这一步会阻止火狐对任意站点发起NTLM质询,但可能导致部分依赖Kerberos的单点登录系统失效,【仅建议在纯内网无域控环境或测试机上启用】。
- 1 三角洲行动唯一官网入口 三角洲行动官方网址入口
- 2 俄罗斯引擎搜索入口推荐 俄罗斯引擎稳定使用方法汇总
- 3 yandex搜索引擎入口中文版 yandex最新中文版官方搜索入口
- 4 香香漫画官方网站入口 香香漫画网页版访问路径
- 5 漫蛙2(台版)访问入口 漫蛙2(台版)正版在线漫画入口
- 6 Archive of Our Own 2026年最新网页版进入方法 AO3官网正式访问路径
- 7 51漫画网入口更新-免费浏览51漫画网地址
- 8 yy漫画官方入口在哪 yy官方漫画免费登录阅读
- 9 谷歌浏览器网页版登录入口 Chrome浏览器官方指定访问链接
- 10 AO3最新官方入口网页_AO3镜像站点2026导航链接整理大全