如何在 Windows 2000 配置为 IIS 5.0 的基本/清除文本身份验证

文章翻译 文章翻译
文章编号: 262233 - 查看本文应用于的产品
展开全部 | 关闭全部

概要

本文解释如何通过使用 Microsoft Internet Information Services (IIS) 5.0 版来配置基本/清除文本身份验证的网站。

更多信息

web 站点可以使用使用几种不同的窗体的身份验证 ; 然而,本文的重点是专门 basic/清除文本身份验证。
301457如何查看或更改 IIS 中的身份验证方法
注意 您在使用基本身份验证时我们强烈建议您使用安全套接字层 (SSL)。在基本的身份验证用户名称和密码以明文形式发送和可能会被捕获的网络监视软件。因此,我们强烈建议使用 SSL,以便用户名称和密码进行加密并不能读取它们捕获通过网络监视软件。

要配置基本/清除文本身份验证步骤所述以下三个部分:
  1. 配置基本/清除文本身份验证 (必需)
  2. 在本地配置日志用户权利 (必需)
  3. 配置默认登录域 (可选)

配置基本/清除文本和用户身份验证 (必需)

虽然网站可能使用多个不同的窗体的身份验证,文件传输协议 (FTP) 站点限于匿名或用户的身份验证。只专注于所需的基本/清除文本身份验证的网站和 FTP 站点的用户身份验证的步骤如下所述的步骤。

配置所有 Web 站点 要配置的所有网站,请按照下列步骤操作:
  1. 打开 Internet 服务管理器。
  2. 用鼠标右键单击计算机名,然后单击 属性
  3. 主属性,下选择 WWW 服务,然后单击 编辑
  4. 单击 目录安全性 选项卡。在 匿名访问和身份验证控制,下单击 编辑
  5. 选择 基本身份验证 (密码以明文形式发送)。当您收到该 是否确实要继续? 对话框框中,单击
  6. 单击 确定,然后再次单击 确定
  7. 如果您在出现此 继承覆盖 对话框单击 全选,然后单击 确定
  8. 单击 确定 退出主属性。
配置特定的网站 要配置某个特定的网站,请按照下列步骤操作:
  1. 打开 Internet 服务管理器。
  2. 展开计算机名称旁边的树。
  3. 用鼠标右键单击特定的网站,然后单击 属性
  4. 单击 目录安全性 选项卡。在 匿名访问和身份验证控制,下单击 编辑
  5. 选择 基本身份验证 (密码以明文形式发送)。当您收到该 是否确实要继续? 对话框框中,单击
  6. 单击 确定,然后再次单击 确定
  7. 如果您在出现此 继承覆盖 对话框单击 全选,然后单击 确定

配置在"本地登录"用户权利 (必需)

需要基本/清除文本身份验证的 web 用户和需要在这两种 IIS 身份验证的 FTP 用户需要"在本地登录"用户权限。在 Microsoft Windows NT 4.0 中在本地登录"用户权限分配通过用户管理器,但在 Microsoft Windows 2000 中,这配置通过策略。

配置独立服务器 若要在独立服务器上配置"在本地登录"权限,请按照下列步骤操作:
  1. 在 Microsoft 管理控制台 (MMC) 中,打开本地计算机策略管理单元。若要这样做,请按照下列步骤操作:
    1. 单击 开始,键入 MMC,然后单击 确定
    2. 单击 控制台 并单击 添加/删除管理单元,然后单击 添加
    3. 请选择 组策略,然后单击 添加
    4. 确保 $ 组策略 对象显示为 本地计算机,然后单击 完成
    5. 单击 关闭,然后单击 确定
  2. 在本地登录"权限授予用户或组。若要这样做,请按照下列步骤操作:
    1. 展开 MMC 中的以下路径:
      本地计算机 Policy\Computer 配置 \windows 设置安全本地策略 \ 用户权限分配
    2. 双击 本地登录
    3. 添加任何用户或组将使用基本/清除文本身份验证的。
配置域控制器: 不建议您在 Windows 2000 域控制器上安装 IIS Web 服务器。以下步骤描述了如何通过使用组策略,如有必要您在 Windows 2000 域控制器上安装 IIS Web 服务器配置"在本地登录"权限。

若要配置域控制器上的"在本地登录"权限,请按照下列步骤操作:

  1. 在 MMC 中,打开 $ 默认域控制器策略的管理单元。若要这样做,请按照下列步骤操作:
    1. 单击 开始,键入 MMC,然后单击 确定
    2. 单击 控制台 并单击 添加/删除管理单元,然后单击 添加
    3. 请选择 组策略,然后单击 添加
    4. 单击 浏览
    5. 双击域的域控制器。
    6. 双击 默认域控制器策略,然后单击 完成
    7. 单击 关闭,然后单击 确定
  2. 在本地登录"权限授予用户或组。若要这样做,请按照下列步骤操作:
    1. 展开 MMC 中的以下路径:
      默认域控制器 Policy\Computer 配置 \windows 设置安全本地策略 \ 用户权限分配
    2. 双击 本地登录
    3. 添加任何用户或组将使用基本/清除文本身份验证的。
  3. 刷新该策略。要执行此操作打开命令提示符,键入 secedit 请 machine_policy,然后关闭命令提示符。

配置默认登录域 (可选)

在配置明文形式的身份验证的可选步骤是配置 默认登录域。此可选值设置可防止域用户被要求输入其域名时系统提示您输入身份验证。

配置所有 Web 站点 若要为所有网站配置默认登录域,请按照下列步骤操作:
  1. 打开 Internet 服务管理器。
  2. 用鼠标右键单击计算机名,然后单击 属性
  3. 主属性,下选择 WWW 服务,然后单击 编辑
  4. 单击 目录安全性 选项卡。在 选择一个默认域,单击 编辑
  5. 键入您的域名或单击 $ 浏览 进行搜索为您的域。
  6. 单击 确定,然后再次单击 确定
  7. 如果您在出现此 继承覆盖 对话框单击 全选,然后单击 确定
  8. 单击 确定 退出主属性。
配置特定的网站 要配置默认登录域为特定的 Web 站点,请按照下列步骤操作:
  1. 打开 Internet 服务管理器。
  2. 展开计算机名称旁边的树。
  3. 用鼠标右键单击特定的网站,然后单击 属性
  4. 单击 目录安全性 选项卡。选择一个默认域,单击 编辑
  5. 键入您的域名或单击 $ 浏览 进行搜索为您的域。
  6. 单击 确定,然后再次单击 确定
  7. 如果您在出现此 继承覆盖 对话框单击 全选,然后单击 确定

属性

文章编号: 262233 - 最后修改: 2006年11月21日 - 修订: 3.2
这篇文章中的信息适用于:
  • Microsoft Internet Information Services 5.0
关键字:?
kbmt kbhowto KB262233 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 262233
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。
不再更新的 KB 内容免责声明
本文介绍那些 Microsoft 不再提供支持的产品。因此本文按“原样”提供,并且不再更新。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com