Artigo: 207671 - Última revisão: quinta-feira, 3 de Julho de 2008 - Revisão: 6.2 Como aceder a ficheiros de rede a partir de aplicações do IIS
Nesta páginaSumárioEste artigo fornece informações sobre problemas com acesso a ficheiros num computador diferente do servidor de Internet Information Server (IIS) de extensão ISAPI (Internet Server API), página ASP (Active Server Pages) ou aplicativo CGI (Common Gateway Interface). Este artigo lista alguns dos problemas que estão envolvidos e alguns métodos possíveis para tornar este trabalho. Apesar deste artigo foi escrito principalmente no contexto de aceder a ficheiros em partilhas de rede, aplicáveis para ligações por pipe denominado bem os mesmos conceitos. Pipes nomeados são frequentemente utilizados para ligações de SQL Server e também para chamada de procedimento remoto (RPC, Remote Procedure Call) e comunicações COM (Component Object Model). Em particular, se ligar a um SQL Server através da rede está configurada para utilizar segurança integrada do Microsoft Windows NT, não é possível ligar devido a problemas que são descritos neste artigo. RPC e COM também poderão utilizar outros mecanismos de comunicação com esquemas de autenticação de rede semelhantes. Por conseguinte, os conceitos neste artigo podem se aplicam a uma grande variedade de mecanismos de comunicação de rede que podem ser utilizadas de aplicações do IIS. Tipos de autenticação e representaçãoQuando o IIS serviços de um pedido de HTTP, o IIS executa representação para que acesso aos recursos para processar o pedido seja limitado correctamente. O contexto de segurança representado baseia-se o tipo de autenticação efectuada para o pedido. Cinco tipos diferentes de autenticação disponíveis a partir do IIS 4.0:Authentication Type Impersonation Type Anonymous Access (no authentication) Network Auto Password Synchronization is ON (ON=default) Anonymous Access (no authentication) IIS Clear Text Auto Password Synchronization is OFF Basic Authentication IIS Clear Text NT Challenge/Response Authentication Network Client SSL Certificate Mapping Interactive Tipos de tokensOu não é permitido o acesso a recursos de rede está dependente do tipo de token de representação sob o qual o pedido for processado.
Acesso anónimo representa a conta configurada como utilizador anónimo para o pedido. <machinename>Por predefinição, o IIS tem uma conta única de utilizador anónimo denominada IUSR_ <nome_computador> é representada quando processa um pedido não autenticado. Por predefinição o IIS 4.0 tem uma funcionalidade configurável denominada "Activar a palavra-passe sincronização" que utiliza um sub-authority de segurança para criar o token automática. Tokens são criados desta forma são tokens de rede que "Não" tenham acesso a outros computadores na rede. Se desactivar a sincronização automática de palavra-passe, o IIS cria o token da mesma forma como oinício de Texto simples sessão mencionado anteriormente. Sincronização automática de palavras-passe só está disponível para contas que estão localizadas no mesmo computador como o IIS. Por conseguinte, se alterar a conta anónima para uma conta de domínio, pode utilizar a sincronização automática de palavra-passe e receberá um início de sessão Texto normal . A excepção é se instalar o IIS no controlador de domínio principal. Neste caso, as contas de domínio encontram no computador local. A conta anónima e a opção de a sincronização automática de palavra-passe podem ser configurados no servidor, o site, o directório virtual, o directório ou o nível de ficheiro. Tem de ter o tipo de token correcto como o primeiro passo na aceder a um recurso na rede. Também deve representar uma conta que tenha acesso ao recurso através da rede. <machinename>Por predefinição, IUSR_ <nome_computador> conta que o IIS cria para pedidos anónimos existe apenas no computador local. <machinename>Mesmo se desactivar a sincronização automática de palavra-passe para que pode obter um Interactive token que pode aceder recursos de rede, IUSR_ <nome_computador> conta geralmente não possui acesso a maior parte dos recursos de rede porque se trata de uma conta que não é reconhecida noutros computadores. Se pretender aceder a recursos de rede com pedidos anónimos, tem de substituir a conta predefinida com uma conta num domínio na rede que possa ser reconhecida por todos os computadores. <machinename>Se instalar o IIS num controlador de domínio, IUSR_ <nome_computador> conta é uma conta de domínio e deve ser reconhecida pelo outros computadores na rede, sem efectuar a acção adicional. Evitar problemaSeguintes são formas de evitar problemas quando acede a recursos de rede a partir da aplicação do IIS:
Não utilize letras de unidade mapeadas para partilhas de rede. Não só existem apenas 26 letras de controlador potenciais para seleccionar a partir de, mas se tentar utilizar uma letra de unidade mapeada no contexto de segurança diferente, poderão ocorrer problemas. Em vez disso, tem de utilizar nomes de convenção de nomenclatura universal (UNC) sempre aceder a recursos. O formato tem semelhante à seguinte: \\MyServer\filesharename\directoryname\filename Para obter mais informações sobre como utilizar UNC, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 280383
(http://support.microsoft.com/kb/280383/
)
Recomendações de segurança do IIS quando utiliza uma partilha UNC A informação neste artigo refere-se apenas ao Internet Information Server 4.0. No Internet Information Server 5.0 (que está incluída no Windows 2000), existem alterações significativas novos tipos de autenticação e capacidades. Embora a maior parte os conceitos neste artigo aplicam-se mesmo assim para o IIS 5.0, os detalhes sobre os tipos de tokens de representação que são gerados com alguns esquemas de autenticação neste artigo aplicam-se estritamente a IIS 4.0.319067
(http://support.microsoft.com/kb/319067/
)
Como executar aplicações não no contexto da conta do sistema Se não é possível determinar o tipo de início de sessão está a ocorrer no servidor IIS para processar pedidos, pode activar a auditoria para os inícios de sessão e fim de sessão das. Siga estes passos:
2 = Interactive 3 = Rede 4 = Batch 5 = Serviço ReferênciasPara obter mais informações sobre a segurança de rede, clique números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft: 124184
(http://support.microsoft.com/kb/124184/
)
Serviço executado como conta de sistema falha ao aceder à rede 180362
(http://support.microsoft.com/kb/180362/
)
Serviços e unidades redireccionadas 319067
(http://support.microsoft.com/kb/319067/
)
Como executar aplicações não no contexto da conta do sistema 280383
(http://support.microsoft.com/kb/280383/
)
Recomendações de segurança do IIS quando utiliza uma partilha UNC 259353
(http://support.microsoft.com/kb/259353/
)
Tem de introduzir palavra-passe manualmente depois de activar a sincronização de palavra-passe A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 207671
(http://support.microsoft.com/kb/207671/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo