Select the product you need help with
Como acessar arquivos de rede a partir de aplicativos do IISID do artigo: 207671 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaSumárioEste artigo fornece informações sobre problemas ao acessar arquivos em um computador diferente do servidor IIS (Internet Information Server) a partir de uma extensão ISAPI (Internet Server API), a página ASP (Active Server Pages) ou aplicativo de interface comum de gateway (CGI). Este artigo lista alguns dos problemas que estão envolvidos e alguns métodos possíveis para fazer esse trabalho. Embora este artigo foi escrito principalmente no contexto de acessar arquivos em compartilhamentos de rede, os conceitos mesmos se aplicam a conexões de pipe nomeado bem. Pipes nomeados são freqüentemente usados para conexões do SQL Server e também para chamada de procedimento remoto (RPC) e comunicações COM (Component Object Model). Em particular, se você se conectar a um SQL Server através da rede está configurada para usar segurança integrada do Microsoft Windows NT, você não pode se conectar devido os problemas descritos neste artigo. RPC e COM podem também usar outros mecanismos de comunicação que têm esquemas de autenticação de rede semelhantes. Portanto, os conceitos neste artigo podem aplicar a uma ampla variedade de mecanismos de comunicação de rede pode ser usado em seus aplicativos do IIS. Tipos de autenticação e representaçãoQuando uma solicitação HTTP de serviços do IIS, o IIS executa representação para que o acesso aos recursos para manipular a solicitação seja limitado adequadamente. O contexto de segurança representado é baseado no tipo de autenticação executada para a solicitação. Os cinco tipos diferentes de autenticação disponíveis do IIS 4.0 são:Authentication Type Impersonation Type Anonymous Access (no authentication) Network Auto Password Synchronization is ON (ON=default) Anonymous Access (no authentication) IIS Clear Text Auto Password Synchronization is OFF Basic Authentication IIS Clear Text NT Challenge/Response Authentication Network Client SSL Certificate Mapping Interactive Tipos de tokenSe ou não é permitido acesso aos recursos da rede depende o tipo de token de representação sob a qual a solicitação está sendo processada.
Acesso anônimo representa a conta configurada como o usuário anônimo para a solicitação. <machinename>Por padrão, IIS tem uma conta de único usuário anônimo chamada IUSR_ <nome_computador> que está representado ao manipular uma solicitação não autenticados. Por padrão IIS 4.0 tem um recurso configurável chamado "Permitir senha sincronização automática" que usa uma subautoridade de segurança para criar o token. Tokens que são criadas dessa maneira são tokens de rede que "Não" têm acesso a outros computadores na rede. Se você desabilitar a sincronização automática de senha, o IIS cria o token da mesma maneira como ologon de Texto não criptografado mencionado anteriormente. Sincronização automática de senha só está disponível para contas que estão localizadas no mesmo computador como o IIS. Portanto, se você alterar a conta anônima para uma conta de domínio, você não pode usar sincronização automática de senha e você recebe um logon de Texto não criptografado . A exceção é se você instalar o IIS em seu controlador de domínio primário. Nesse caso, as contas de domínio estão no computador local. A conta anônima e a opção sincronização automática de senha podem ser configurados no servidor, o site, o diretório virtual, o diretório ou o nível de arquivo. Você deve ter o tipo correto de token de como a primeira etapa na acessar um recurso na rede. Você também deve representar uma conta que tenha acesso ao recurso através da rede. <machinename>Por padrão, a conta IUSR_ <nome_computador> conta que o IIS cria para solicitações anônimas existe somente no computador local. <machinename>Mesmo se você desabilitar sincronização automática de senha para que você possa obter um interativo token que pode acessar recursos de rede, a conta IUSR_ <nome_computador> conta normalmente não tem acesso a maioria dos recursos de rede porque este é uma conta que não é reconhecida em outros computadores. Se você desejar acessar recursos de rede com solicitações anônimas, você deve substituir a conta padrão com uma conta em um domínio na rede que possa ser reconhecido por todos os computadores. <machinename>Se você instalar o IIS em um controlador de domínio, a conta IUSR_ <nome_computador> conta é uma conta de domínio e devem ser reconhecida por outros computadores na rede sem ações adicionais. Prevenção de problemaA seguir é maneiras de evitar problemas ao acessar recursos de rede do seu aplicativo de IIS:
Não use letras de unidade mapeadas para compartilhamentos de rede. Não apenas existem somente 26 letras possíveis de driver para selecionar a partir de, mas se você tentar usar uma letra de unidade que está mapeada em um contexto de segurança diferentes, poderão ocorrer problemas. Em vez disso, você sempre deve usar nomes de convenção universal de nomenclatura (UNC) para acessar recursos. O formato deve ser semelhante ao seguinte: \\MyServer\filesharename\directoryname\filename Para obter mais informações sobre como usar UNC, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 280383 As informações contidas neste artigo pertencem somente ao Internet Information Server 4.0. No Internet Information Server 5.0 (que está incluído no Windows 2000), existem alterações significativas novos tipos de autenticação e recursos. Embora a maioria dos conceitos neste artigo ainda se aplique ao IIS 5.0, os detalhes sobre os tipos de tokens de representação que são geradas com determinados esquemas de autenticação neste artigo se aplicam estritamente para IIS 4.0.
(http://support.microsoft.com/kb/280383/
)
Recomendações de segurança do IIS quando você usa um compartilhamento UNC 319067 Se você não pode determinar que tipo de logon está ocorrendo no servidor IIS para manipular as solicitações, você pode ativar a auditoria de Logons e Logoffs. Execute as seguintes etapas:
(http://support.microsoft.com/kb/319067/
)
Como executar aplicativos não no contexto da conta do sistema
2 = Interativo 3 = Rede 4 = Em lotes 5 = Service ReferênciasPara obter mais informações sobre segurança de rede, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft: 124184
(http://support.microsoft.com/kb/124184/
)
Serviço executado como conta do sistema falha ao acessar rede 180362
(http://support.microsoft.com/kb/180362/
)
Serviços e unidades redirecionadas 319067
(http://support.microsoft.com/kb/319067/
)
Como executar aplicativos não no contexto da conta do sistema 280383
(http://support.microsoft.com/kb/280383/
)
Recomendações de segurança do IIS quando você usa um compartilhamento UNC 259353
(http://support.microsoft.com/kb/259353/
)
Digite senha manualmente depois alternar sincronização de senha PropriedadesID do artigo: 207671 - Última revisão: quinta-feira, 3 de julho de 2008 - Revisão: 6.2 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 207671
(http://support.microsoft.com/kb/207671/en-us/
)
| Traduções deste artigo
|




Voltar para o início








