Artigo: 216906 - Última revisão: terça-feira, 21 de Novembro de 2006 - Revisão: 2.1

Comparar o IIS 5.0 mapeamento de certificados e originais do Windows 2000 Active Directory mapeamento de certificados

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Reduzir tudo

Sumário

Internet Information Services (IIS) versão 5.0 permite que os administradores "mapear" um certificado de autenticação de cliente para uma conta de utilizador do Windows 2000. Existem duas formas possíveis para o fazer:
  • Mapeamento de certificados do IIS
  • Nativo Windows 2000 Active Directory mapeamento
mapeamento de certificados do IIS

Mapeamento de certificados do IIS é o mesmo mapeamento se encontra no IIS 4.0 e está disponível para compatibilidade com versões anteriores só. Tem os seguintes atributos:
  • Pode definir as novas regras em cada servidor virtual.
  • Trata um-para-um mapeamento (um blob de certificado é igual a uma conta de utilizador).
  • Trata o mapeamento muitos-para-um (uma regra de curinga mapeia para uma conta de utilizador).
  • Não escala, bem como mapeamento do Active Directory.
  • O administrador tem de introduzir o nome de utilizador e palavra-passe da conta Iniciar sessão.
  • Por predefinição, a conta utilizada tem de ter o privilégio de Iniciar sessão localmente .
  • O pedido pode ser delegado a outro computador se a conta está configurada para delegação.
Nativo Windows 2000 Active Directory do mapeamento

Mapeamento do Active Directory é um novo tipo de mapeamento de certificado de cliente disponível apenas no Windows 2000. Tem os seguintes atributos:
  • Muito bem dimensiona.
  • O administrador não é necessário saber o nome de utilizador ou palavra-passe.
  • A conta de utilizador não pode ser delegada a outro computador, mesmo se a conta está configurada para delegação.
NOTA: O mapeamento de certificado IIS incluída no IIS 5.0 destina-se apenas a compatibilidade com versões anteriores. Esta funcionalidade pode ser removida em favor do mapeamento do Active Directory numa edição futura dos serviços Web.

Mais Informação

Para obter informações adicionais, clique nos números de artigo existentes abaixo para visualizar os artigos na Microsoft Knowledge Base:
272175  (http://support.microsoft.com/kb/272175/EN-US/ ) COMO: Configurar o mapeamento de certificados no Active Directory
313070  (http://support.microsoft.com/kb/313070/EN-US/ ) COMO: Configurar o mapeamento de certificados do cliente Serviços de informação Internet (IIS) 5.0

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Information Services 5.0
Palavras-chave: 
kbmt kbinfo KB216906 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 216906  (http://support.microsoft.com/kb/216906/en-us/ )
Retired KB ArticleExclusão de Responsabilidade para Conteúdo sem Suporte na KB
Este artigo foi escrito sobre produtos para os quais a Microsoft já não fornece suporte. Por conseguinte, este artigo é oferecido "tal como está" e deixará de ser actualizado.