Select the product you need help with
Webverificatie voor Internet Information Services configureren in Windows 2000Artikel ID: 308160 - Bekijk de producten waarop dit artikel van toepassing is. Dit artikel is eerder gepubliceerd onder NL308160 Wij raden u sterk aan te upgraden naar Microsoft Internet Information Services (IIS) versie 6.0 onder Microsoft Windows Server 2003. IIS 6.0 biedt een veel betere beveiliging van de webinfrastructuur. Als u meer informatie wilt over IIS-beveiliging, gaat u naar de volgende Microsoft-website: http://www.microsoft.com/technet/security/prodtech/IIS.mspx
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
Op deze paginaSamenvatting
In dit artikel worden de stappen beschreven die nodig zijn om verificatie van webverzoeken te configureren in Microsoft Internet Information Services (IIS) 5.0. De werking van webverificatieWebverificatie is een communicatiemethode tussen de webbrowser en de webserver waarbij een klein aantal HTTP-kopteksten (Hyper Text Transfer Protocol) en foutberichten betrokken zijn.De communicatiestroom verloopt als volgt:
VerificatiemethodenOpmerking Voor een aantal van de volgende verificatiemethoden zijn stations nodig die zijn geformatteerd met het NTFS-bestandssysteem. Met NTFS geformatteerde stations bieden namelijk het hoogst mogelijke beveiligingsniveau.IIS ondersteunt de volgende vijf methoden voor webverificatie: Anonieme verificatieIIS maakt de account IUSR_computernaam (waarbij computernaam staat voor de naam van de computer) om anonieme gebruikers te verifiëren wanneer zij webinhoud proberen op te halen. Deze account geeft de gebruiker het recht om zich lokaal aan te melden. U kunt anonieme gebruikerstoegang opnieuw instellen op het gebruik van elke geldige Windows-account.Opmerking U kunt verschillende anonieme accounts instellen voor verschillende websites, virtuele of fysieke mappen en bestanden. Als de computer met Windows 2000 een zelfstandige server is, bevindt de account IUSR_computernaam zich op de lokale server. Als de server een domeincontroller is, wordt de account IUSR_computernaam gedefinieerd voor het domein. BasisverificatieGebruik basisverificatie om de toegang te beperken tot bestanden op een met NTFS geformatteerde webserver. Met basisverificatie moet de gebruiker referenties invoeren en is de toegang gebaseerd op de gebruikers-id.Als u basisverificatie wilt gebruiken, moet u elke gebruiker het recht op lokale aanmelding verlenen. Verder moeten de gebruikers worden toegevoegd aan een groep met toegang tot de benodigde bestanden, zodat het beheer eenvoudiger wordt. Opmerking Aangezien gebruikersreferenties zijn gecodeerd met Base64-codering maar niet zijn gecodeerd wanneer ze via het netwerk worden verzonden, wordt basisverificatie beschouwd als een onveilige vorm van verificatie. Geïntegreerde Windows-verificatieGeïntegreerde Windows-verificatie is veiliger dan basisverificatie en werkt goed in een Intranet-omgeving, waar gebruikers over Windows-domeinaccounts beschikken. Bij geïntegreerde Windows-verificatie probeert de browser de referenties te gebruiken die de huidige gebruiker invoert tijdens de aanmelding bij een domein. Als dit niet lukt, wordt de gebruiker gevraagd een gebruikersnaam en wachtwoord in te voeren. Als u geïntegreerde Windows-verificatie gebruikt, wordt het wachtwoord van de gebruiker niet doorgegeven aan de server. Als een gebruiker zich bij de lokale computer heeft aangemeld als domeingebruiker, hoeft deze zich niet opnieuw te identificeren als hij/zij toegang zoekt tot een netwerkcomputer in het betreffende domein.Opmerking U kunt geen geïntegreerde Windows-verificatie gebruiken via een proxyserver. VerificatiesamenvattingDe methode Verificatiesamenvatting biedt een oplossing voor een aantal van de zwakke punten van basisverificatie. Wanneer verificatiesamenvatting als methode wordt gebruikt, wordt het wachtwoord niet als gewone tekst verzonden. Verder kunt u verificatiesamenvatting gebruiken via een proxyserver. Bij verificatiesamenvatting wordt een vraag/antwoord-mechanisme gebruikt (zoals bij geïntegreerde Windows-verificatie) waarbij het wachtwoord gecodeerd wordt verzonden. Voor het gebruik van verificatiesamenvatting gelden de volgende voorwaarden:
ClientcertificaattoewijzingClientcertificaattoewijzing is een methode waarbij een toewijzing wordt ingesteld tussen een certificaat en een gebruikersaccount. In dit model presenteert een gebruiker een certificaat en controleert het systeem de toewijzing om vast te stellen welke gebruikersaccount moet worden aangemeld. U kunt op twee manieren een certificaat toewijzen aan een Windows-gebruikersaccount:
http://lokalehost/iisHelp/iis/misc/default.asp
Klik voor meer informatie over het gebruik van certificaten op het volgende artikelnummer in de Microsoft Knowledge Base:
290625
U kunt de verificatiemethoden configureren om toegang tot de volgende items op de IIS-server te beheren:
(http://support.microsoft.com/kb/290625/
)
SSL configureren in een Windows 2000 IIS 5-testomgeving met Certificate Server 2.0
Websiteverificatie voor IIS configureren
Referenties
Voor meer informatie klikt u op de volgende artikelnummers in de Microsoft Knowledge Base:
297954
(http://support.microsoft.com/kb/297954/
)
Problemen met de webserver in Windows 2000 oplossen299970
(http://support.microsoft.com/kb/299970/
)
NTFS-machtigingen gebruiken om een webpagina te beveiligen die wordt uitgevoerd onder IIS 4.0 of 5216705
(http://support.microsoft.com/kb/216705/
)
Machtigingen instellen voor een FrontPage-web onder IIS222028
(http://support.microsoft.com/kb/222028/
)
Verificatiesamenvatting instellen voor gebruik met Internet Information Services 5.0158229
(http://support.microsoft.com/kb/158229/
)
Gevolgen voor de beveiliging voor IIS-toepassingenEigenschappenArtikel ID: 308160 - Laatste beoordeling: dinsdag 13 februari 2007 - Wijziging: 3.3 De informatie in dit artikel is van toepassing op:
| Vertaalde artikelen
|


Naar boven








