Μεταφέροντας το όνομα χρήστη και κωδικό πρόσβασης σε ένα διακομιστή Internet Information Services (IIS) είναι ευθύνη του προγράμματος περιήγησης στο Web. Τα παρακάτω σενάρια περιγράφουν τη σχέση μεταξύ του Microsoft Internet Explorer ή του Windows Internet Explorer και τις υπηρεσίες IIS σε σχέση με τον έλεγχο ταυτότητας.
ΣΗΜΕΙΩΣΗ: Τα Windows ενοποιημένο έλεγχο ταυτότητας των Windows NT Challenge/Response (NTCR) και Windows NT LAN Manager (NTLM) είναι οι ίδιες και χρησιμοποιούνται synonymously σε αυτό το άρθρο.
- Ο Internet Explorer ζητά έναν κωδικό πρόσβασης κατά τη χρήση του ελέγχου ταυτότητας ενσωματωμένος Windows (Microsoft Windows NT Challenge/Response).
Πρέπει να πληρούνται οι ακόλουθες συνθήκες για τον Internet Explorer για έλεγχο ταυτότητας σύνδεσης και του κωδικού πρόσβασης ενός χρήστη και να διατηρηθεί η ασφάλεια αυτόματα:- Τα Windows ενοποιημένο έλεγχο ταυτότητας, γνωστό και ως Windows NT Challenge/Response, πρέπει να είναι ενεργοποιημένη στις ιδιότητες της τοποθεσίας Web των υπηρεσιών IIS. Ο ανώνυμος έλεγχος ταυτότητας επιχειρείται πρώτα, ακολουθούμενο από τα Windows ενοποιημένο έλεγχο ταυτότητας, ο συνοπτικός έλεγχος ταυτότητας (Εάν υπάρχει) και τέλος ελέγχου ταυτότητας Basic (απλό κείμενο).
- Τόσο ο υπολογιστής-πελάτης όσο και ο διακομιστής Web πρέπει να είναι στον ίδιο τομέα που βασίζεται στα Microsoft Windows NT ή που βασίζεται σε Microsoft Windows 2000 ή σε αξιόπιστους τομείς με Windows NT ή των Windows 2000 όπου ο λογαριασμός χρήστη που μπορούν να εκχωρηθούν δικαιώματα στους πόρους του υπολογιστή με τις υπηρεσίες IIS.
- Το πρόγραμμα περιήγησης του χρήστη πρέπει να είναι ο Internet Explorer. Ο Internet Explorer είναι το μόνο πρόγραμμα περιήγησης που υποστηρίζει Windows ενοποιημένο έλεγχο ταυτότητας (NTCR).
- Ο Internet Explorer πρέπει να εξετάσετε τη διεύθυνση URL που ζητήθηκε είναι στο intranet (local). Εάν το τμήμα του ονόματος υπολογιστή της διεύθυνσης URL που ζητήσατε περιέχει τελείες (όπως http://www.microsoft.com και http://10.0.0.1), ο Internet Explorer θεωρεί ότι η διεύθυνση που ζητήθηκε υπάρχει στο Internet και δεν διαβιβάζει αυτόματα τις πιστοποιήσεις. Διευθύνσεις χωρίς τελείες (όπως http://webserver) θεωρούνται στο intranet (local), ο Internet Explorer μεταβιβάζει πιστοποιήσεις αυτόματα. Η μόνη εξαίρεση είναι διευθύνσεις που περιλαμβάνονται στη ζώνη Intranet στον Internet Explorer.
- Θα πρέπει να οριστεί ρύθμιση ασφαλείας της ζώνης Intranet του Internet ExplorerΑυτόματη σύνδεση μόνο στη ζώνη Intranet. Αυτή είναι η προεπιλεγμένη ρύθμιση για τον Internet Explorer.Για πρόσθετες πληροφορίες σχετικά με τις ζώνες ασφαλείας του Internet Explorer, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
174360
(http://support.microsoft.com/kb/174360/EN-US/
)
Τρόπος χρήσης των ζωνών ασφαλείας στον Internet Explorer
- Ο χρήστης ζητά την ιστοσελίδα πρέπει να έχετε δικαιώματα συστήματος (αρχειοθέτησης NTFS) κατάλληλου αρχείου της ιστοσελίδας, καθώς και όλα τα αντικείμενα που αναφέρονται στην ιστοσελίδα. Για παράδειγμα, ένας χρήστης μπορεί να έχει δικαιώματα πλήρους ελέγχου σε μια ιστοσελίδα, αλλά είναι ζητείται ένας κωδικός πρόσβασης, εάν η ιστοσελίδα αναφέρεται σε γραφικά που βρίσκονται σε ένα φάκελο ασφαλείς.
- Ο Internet Explorer ζητά έναν κωδικό πρόσβασης κατά τη χρήση του ελέγχου ταυτότητας Basic (απλό κείμενο) ή ο συνοπτικός έλεγχος ταυτότητας.
Ο Internet Explorer δεν διαβιβάζει το όνομα χρήστη και κωδικό πρόσβασης αυτόματα όταν χρησιμοποιείτε έλεγχο ταυτότητας Basic (απλό κείμενο) ή ο συνοπτικός έλεγχος ταυτότητας. Επομένως, πάντα ζητείται πιστοποιήσεις κατά τη χρήση αυτών των μεθόδων ελέγχου ταυτότητας. - Ο Internet Explorer ζητά έναν κωδικό πρόσβασης κατά τη χρήση ανώνυμου ελέγχου ταυτότητας.
Ο ανώνυμος έλεγχος ταυτότητας δεν ζητά έναν κωδικό πρόσβασης επειδή οι υπηρεσίες IIS γνωρίζει ήδη το όνομα χρήστη και τον κωδικό πρόσβασης του ανώνυμου λογαριασμού. Θα σας ζητηθεί κωδικός πρόσβασης επειδή ο Internet Explorer έχει επέβαλε να χρησιμοποιήσει μια μέθοδο ελέγχου ταυτότητας άλλων από ανώνυμη. Αυτό συμβαίνει διότι ο ανώνυμος λογαριασμός χρήστη (IUSR_computername από προεπιλογή) δεν αποκτήσουν πρόσβαση σε ένα ή περισσότερα από τα ακόλουθα στοιχεία:- Το ζητούμενο αρχείο ή ιστοσελίδα
- Οποιοδήποτε από τα αντικείμενα που ζητήθηκε είναι ενσωματωμένο στο αρχείο ή ιστοσελίδα (για παράδειγμα, εικόνες)
- Οι επεκτάσεις ISAPI που σχετίζεται με το ζητούμενο αρχείο ή ιστοσελίδα (για παράδειγμα, και το αρχείο .shtml)
Για πρόσθετες πληροφορίες, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft (Knowledge Base):
185874
(http://support.microsoft.com/kb/185874/
)
ΔΙΑΔΙΚΑΣΙΕΣ: Αντιμετώπιση προβλημάτων δικαιωμάτων στο Internet Information Server 4.0