Select the product you need help with
Standardauthentifizierung verwenden, um Kerberos-Tokens zu generierenArtikel-ID: 287537 - Produkte anzeigen, auf die sich dieser Artikel bezieht ZusammenfassungWenn Sie Standardauthentifizierung, verwenden um eine Verbindung zu einer Website herzustellen, die von Internetinformationsdienste (IIS) gehostet wird, können Sie nutzen die Delegierung Features von Kerberos auf mehreren Back-End-Servern, wie z. B. eine Microsoft SQL Server zu authentifizieren, die von Active Server Pages (ASP) unter IIS ausgeführt aufgerufen wird. Zum Generieren eines Kerberos-Token muss IIS ein Mitglied einer Windows 2000-Domäne sein und Zugriff auf active Directory der Domäne. Hinweis: Eine Windows 2000-Domäne generiert ein Kerberos-Token nicht, wenn die Domäne UPN-Anmeldeinformationen mit einem vertrauenswürdigen Massachusetts Institute of Technology (MIT) Kerberosbereich und authentifiziert Wenn Sie Standardauthentifizierung verwenden. Es handelt sich hierbei um ein beabsichtigtes Verhalten. Da Standardauthentifizierung Benutzerinformationen (Benutzername und Kennwort) im Klartext übertragen werden, sollte zur Authentifizierung nur über Secure Socket Layer (SSL) Verbindungen verwendet werden. Weitere InformationenWenn IIS den Benutzer authentifiziert wird es durch Aufrufen der LsaLogonUser -Funktion, die wiederum ein Authentifizierungspaket (MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 für die Standardauthentifizierung) aufruft. Tritt Authentifizierung wird das folgende Ereignis auf den Sicherheit Protokoll IIS 5.0-Server, vorausgesetzt, die Richtlinie Anmeldeereignisse aktiviert ist geschrieben: InformationsquellenDieser Artikel basiert auf die Informationen auf Seite 109 Folgendes Buch: Howard, Michael, Richard Waymire und Marc Levy. Entwerfen der Sicherheit von Webanwendungen für Microsoft Windows 2000 (Redmond: Microsoft Press, Juli 2000), p. 109. Weitere Informationen zu Authentifizierungsmethoden in IIS finden Sie folgende Artikel der Microsoft Knowledge Base: 264921
(http://support.microsoft.com/kb/264921/
)
Wie IIS Browserclients authentifiziert 229694 Weitere Informationen zu Kerberos finden Sie in den folgenden Artikeln der Microsoft Knowledge Base:
(http://support.microsoft.com/kb/229694/
)
Zum Installieren und Verwenden von IIS-Sicherheit "What If" Tool 217098
(http://support.microsoft.com/kb/217098/
)
Allgemeiner Überblick zur Kerberos-Benutzerauthentifizierung in Windows 2000 266080
(http://support.microsoft.com/kb/266080/
)
Antworten auf häufig gestellte Fragen für Kerberos 231789
(http://support.microsoft.com/kb/231789/
)
Lokaler Anmeldevorgang für Windows 2000 EigenschaftenArtikel-ID: 287537 - Geändert am: Dienstag, 21. November 2006 - Version: 3.1
Maschinell übersetzter Artikel Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 287537
(http://support.microsoft.com/kb/287537/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
|





Zum Anfang








