Select the product you need help with
IIS uygulamalardan ağ dosyalara nasıl kullanılırMakale numarası: 207671 - Bu makalenin geçerli olduğu ürünleri görün. Bu SayfadaÖzetBu makalede, bir ınternet Server API (ISAPI) uzantısı, Active Server Pages (ASP) sayfası veya ortak ağ geçidi arabirimi (CGI) uygulama dosyalarını bir bilgisayarda ınternet ınformation Server (IIS) sunucunuzun dışında erişme ile ilgili sorunlar hakkında bilgi sağlar. Bu makalede, söz konusu sorunlardan bazıları ve bu işi yapmak için olası bazı yöntemler listelenmektedir. Bu makalede ağ paylaşımlarındaki dosyalara erişme, içeriği öncelikle yazılır, ancak aynı kavramları adlandırılmış yöneltme bağlantıları için de geçerlidir. Adlandırılmış yöneltmeler, SQL Server bağlantıları için ve ayrıca uzaktan yordam çağrısı (RPC) ve Bileşen Nesne Modeli (COM) iletişimi için sık kullanılır. Özellikle, bir SQL Server için Microsoft Windows NT tümleşik güvenliği kullanmak için yapılandırılmış ağ üzerinden bağlanıyorsanız, bu makalede anlatılan sorunları nedeniyle bağlantı kuramıyor. RPC ve COM, benzer ağ kimlik doğrulama düzeni olan diğer iletişim düzenekler de kullanabilirsiniz. Bu nedenle, bu makaledeki kavramları çeşitli IIS uygulamalarınızdan kullanılan ağ iletişim mekanizmaları uygulayabilirsiniz. Kimlik doğrulaması ve kimliğe bürünme türüHTTP isteğinden IIS Hizmetleri, IIS, isteği işlemek için gereken kaynaklara erişimi gerektiği gibi sınırlı olacak biçimde kimliğe bürünme gerçekleştirir. Kimliğine bürünülen güvenlik bağlamını istek için gerçekleştirilen kimlik doğrulama türünü temel alır. IIS 4. 0'dan beş farklı türleri, kimlik doğrulama kullanılabilir:Authentication Type Impersonation Type Anonymous Access (no authentication) Network Auto Password Synchronization is ON (ON=default) Anonymous Access (no authentication) IIS Clear Text Auto Password Synchronization is OFF Basic Authentication IIS Clear Text NT Challenge/Response Authentication Network Client SSL Certificate Mapping Interactive Belirteç türüAğ kaynaklarına erişimi olup olmadığını izin verilen kimliğe bürünme belirteci isteği, işlenmekte olan tür üzerinde bağlıdır.
Anonim erişim için istek anonim kullanıcı olarak yapılandırılmış bir hesap kimliğine bürünür. Varsayılan olarak, IIS, doğrulanmamış bir isteği işlerken özellikleri <machinename>ıusr_ adlı tek bir anonim kullanıcı hesabı vardır. Varsayılan olarak, IIS 4.0 "Otomatik parola simge oluşturmak için bir güvenlik sub-authority kullanan eşitlemeyi etkinleştir" olarak adlandırılan, yapılandırılabilir bir özelliği vardır. Bu şekilde oluşturulan simgeleri Ağ simgeleri, bir diğer bilgisayar ağdaki erişiminiz "DEĞIL" dir. Otomatik parola eşitlemeyi devre dışı bırakırsanız, IIS aynı şekilde belirteci oluştururDaha önce bahsedilen Şifresiz metin oturum açma. Otomatik parola eşitlemesi, IIS ile aynı bilgisayarda bulunan hesapların yalnızca kullanılabilir. Bu nedenle, anonim hesap için bir etki alanı hesabını değiştirirseniz, otomatik parola eşitlemesi kullanamazsınız ve Düz metin olan bir oturum açma alırsınız. Birincil etki alanı denetleyicinizi ııS'YI yükleyin, dışındadır. Bu durumda, etki alanı hesaplarını yerel bilgisayardaki ' dir. Anonim hesap ve otomatik parola eşitleme seçeneğini, sunucu, site, sanal dizini, dizini veya dosyası düzeyinde yapılandırılabilir. Ağ üzerinde bir kaynağa erişen ilk adımı olarak token doğru türde olması gerekir. Ayrıca, ağ üzerinden kaynağa erişim olan bir hesap özelliklerini gerekir. Varsayılan olarak, ıusr_ <machinename>yalnızca yerel bilgisayarda IIS anonim istekler için oluşturduğu hesabı bulunmaktadır. Böylece bir etkileşimli simge alabilirsiniz, otomatik parola eşitlemeyi devre dışı olsa bile, ağ kaynaklarına, ıusr_ <machinename>erişebilir bu tanınmayan bir hesabın ağınızdaki diğer bilgisayarlarda olduğu hesap genellikle çoğu ağ kaynaklarına erişimi yok. Anonim istekleri ile ağ kaynaklarına erişmek isterseniz, varsayılan hesap etki alanı hesabı ağınızdaki tüm bilgisayarlar tarafından tanınacak şekilde değiştirmeniz gerekir. Bir etki alanı denetleyicisinde <machinename>ıusr_ ııS'YI yüklerseniz, hesabın bir etki alanı hesabı olmasını ve diğer bilgisayarlar tarafından ağ üzerindeki başka bir işlem yapmadan tanınmanız gerekir. Sorun kaçınmaIIS uygulamanızın ağ kaynaklarına erişirken sorun çıkmaması için yolları aşağıda verilmiştir:
Ağ paylaşımlarına eşlenen sürücü adlarını kullanın. Yalnızca yalnızca 26 olası sürücü harfi seçin vardır, ancak farklı bağlamında eşlenmiş bir sürücü harfini kullanmaya çalışırsanız, sorunları ortaya çıkabilir. Bunun yerine, Evrensel Adlandırma Kuralı (UNC) adları kaynaklara erişmek için her zaman kullanmalısınız. Biçimi aşağıdakine benzer olmalıdır: \\MyServer\filesharename\directoryname\filename UNC kullanma hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 280383 Bu makaledeki bilgiler, yalnızca ınternet ınformation Server 4.0 ilgilidir. Internet ınformation Server (olan Windows 2000 ile birlikte) 5.0, yeni bir kimlik doğrulama türleri ve özellikleri önemli değişiklikler vardır. Bu makaledeki kavramları çoğu IIS 5.0 için hala geçerli olanlar, ancak bu makalede, belirli kimlik doğrulama düzeni ile oluşturulan kimliğe bürünme belirteci tür ayrıntıları, kesinlikle IIS 4. 0'a uygulanır.
(http://support.microsoft.com/kb/280383/
)
Bir UNC paylaşımına kullandığınızda, IIS güvenlik önerileri 319067 Ne tür bir oturum açma istekleri işlemek üzere IIS sunucunuzda oluşup belirlenemiyor, oturumlar ve Logoffs denetimini kapatabilirsiniz. Şu adımları izleyin:
(http://support.microsoft.com/kb/319067/
)
Sistem hesabının bağlamında değil uygulamaları çalıştırma
2 Etkileşimli = 3 Ağ = 4 Toplu = 5 = Hizmet ReferanslarAğ güvenliği hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın: 124184
(http://support.microsoft.com/kb/124184/
)
Sistem hesabının erişimi ağ başarısız olarak çalışan hizmet. 180362
(http://support.microsoft.com/kb/180362/
)
Hizmetler ve yeniden yönlendirilmiş sürücü 319067
(http://support.microsoft.com/kb/319067/
)
Sistem hesabının bağlamında değil uygulamaları çalıştırma 280383
(http://support.microsoft.com/kb/280383/
)
Bir UNC paylaşımına kullandığınızda, IIS güvenlik önerileri 259353
(http://support.microsoft.com/kb/259353/
)
Parola eşitleme geçiş sonra parolasını el ile girmeniz gerekir ÖzelliklerMakale numarası: 207671 - Son Gözden Geçirme: 03 Temmuz 2008 Perşembe - Gözden geçirme: 6.2 Bu makaledeki bilginin uygulandığı durum:
Otomatik Tercüme ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:207671
(http://support.microsoft.com/kb/207671/en-us/
)
| Makale çevirileri
|




Üste








