Select the product you need help with
Cara mengkonfigurasi Internet informasi layanan Web otentikasi pada Windows 2000ID Artikel: 308160 - Melihat produk di mana artikel ini berlaku. Kami sangat menyarankan semua pengguna upgrade ke Microsoft Internet Information Services (IIS) versi 7.0 berjalan pada Microsoft Windows Server 2008. IIS 7.0 secara signifikan meningkatkan Web infrastruktur keamanan. Untuk informasi lebih lanjut tentang IIS keamanan yang berhubungan dengan topik, kunjungi Web site Microsoft berikut: http://www.Microsoft.com/technet/security/prodtech/IIS.mspx Untuk informasi lebih lanjut tentang IIS 7.0, kunjungi Web site Microsoft berikut:
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
http://www.IIS.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
PemberitahuanArtikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan
(http://support.microsoft.com/win2000)
adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy
(http://support.microsoft.com/lifecycle/)
.Pada Halaman iniRINGKASANArtikel ini selangkah demi selangkah menjelaskan cara mengkonfigurasi otentikasi berbasis Web permintaan di Microsoft Internet Information Services (IIS) 5.0. Bagaimana Web otentikasi bekerjaWeb otentikasi adalah komunikasi antara Web browser dan server Web yang melibatkan sejumlah kecil Hyper Text Transfer Protocol (HTTP) header dan pesan kesalahan.Aliran komunikasi adalah:
Metode otentikasiCATATAN: Dengan beberapa metode otentikasi berikut, Anda perlu menggunakan drive yang Anda telah diformat dengan sistem berkas NTFS karena diformat NTFS drive mempertahankan tingkat keamanan.IIS mendukung lima metode otentikasi Web berikut: Otentikasi anonimIIS menciptakan IUSR_computername account (di mana computername adalah nama komputer) untuk mengotentikasi pengguna anonim ketika mereka meminta konten Web. Account ini memberikan pengguna hak untuk logon secara lokal. Anda dapat menyetel akses pengguna anonim untuk menggunakan setiap account Windows yang berlaku.CATATAN: Anda dapat mengatur account anonim yang berbeda untuk situs Web yang berbeda, direktori virtual atau fisik direktori dan file. Jika komputer berbasis Windows 2000 server yang berdiri sendiri, IUSR_computername account yang ada di server lokal. Jika server kontroler domain, IUSR_computername account ditetapkan untuk domain. Otentikasi dasarMenggunakan otentikasi dasar untuk membatasi akses ke file pada server Web diformat NTFS. Dengan otentikasi dasar, pengguna harus memasukkan kredensial dan akses berdasarkan ID pengguna.Untuk menggunakan otentikasi dasar, memberi setiap pengguna hak untuk logon secara lokal dan untuk membuat administrasi lebih mudah, menambahkannya ke grup yang memiliki akses ke file yang diperlukan. CATATAN: Karena kredensial pengguna dikodekan dengan Base64 pengkodean tetapi mereka tidak terenkripsi ketika mereka ditransmisikan melalui jaringan, otentikasi dasar dianggap tidak aman bentuk otentikasi. Terpadu Windows otentikasiTerpadu Windows otentikasi lebih aman daripada otentikasi dasar dan fungsi baik di Intranet lingkungan di mana pengguna memiliki account domain Windows. Di Windows otentikasi terpadu, browser mencoba menggunakan kredensial pengguna saat ini dari domain logon dan jika gagal, pengguna diminta untuk memasukkan nama pengguna dan sandi. Jika Anda menggunakan Windows otentikasi terpadu, password pengguna tidak ditransmisikan ke server. Jika pengguna telah masuk ke komputer lokal sebagai domain pengguna, pengguna tidak perlu memverifikasi kembali ketika pengguna mengakses jaringan komputer dalam domain tersebut.CATATAN: Anda tidak dapat menggunakan Windows otentikasi Terpadu melalui proxy server. Digest otentikasiDigest otentikasi alamat banyak kelemahan otentikasi dasar. Sandi tidak dikirim dalam bentuk teks ketika Anda menggunakan otentikasi digest. Selain itu, Anda dapat menggunakan otentikasi digest melalui proxy server. Digest otentikasi menggunakan mekanisme tantangan/tanggapan (yang terintegrasi Windows otentikasi menggunakan) di mana sandi akan dikirim dalam format terenkripsi. Untuk menggunakan otentikasi ringkasan:
Pemetaan sertifikat klienPemetaan sertifikat klien adalah sebuah metode di mana "pemetaan" dibuat antara sertifikat dan account pengguna. Dalam model ini, pengguna hadiah sertifikat dan sistem melihat pemetaan untuk menentukan account pengguna yang harus logon. Anda dapat memetakan sertifikat untuk account pengguna Windows dalam dua cara:
http://localhost/iisHelp/IIS/Misc/default.asp Untuk informasi lebih lanjut tentang bagaimana menggunakan sertifikat, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:290625 Anda dapat mengkonfigurasi setiap metode otentikasi untuk mengontrol akses ke item berikut di IIS server:
(http://support.microsoft.com/kb/290625/
)
Cara mengkonfigurasi SSL di lingkungan pengujian Windows 2000 IIS 5 menggunakan sertifikat Server 2,0
Cara mengkonfigurasi IIS Web situs otentikasi
REFERENSIUntuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft: 297954
(http://support.microsoft.com/kb/297954/
)
Bagaimana memecahkan masalah Web Server pada Windows 2000299970
(http://support.microsoft.com/kb/299970/
)
Cara menggunakan NTFS izin untuk melindungi halaman Web yang berjalan di IIS 4.0 atau 5216705
(http://support.microsoft.com/kb/216705/
)
Cara menetapkan izin pada FrontPage Web di IIS222028
(http://support.microsoft.com/kb/222028/EN-US/
)
Pengaturan otentikasi Digest untuk digunakan dengan layanan informasi Internet 5.0PropertiID Artikel: 308160 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0 Berlaku bagi:
Penerjemahan Mesin PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:308160
(http://support.microsoft.com/kb/308160/en-us/
)
| Terjemahan Artikel
|




Kembali ke atas








