ID do artigo: 308160 - Última revisão: quinta-feira, 3 de julho de 2008 - Revisão: 4.2 Como configurar a autenticação de Internet Information Services Web no Windows 2000
É altamente recomendável que todos os usuários atualizem para o Microsoft Internet Information Services (IIS) versão 7.0 em execução no Microsoft Windows Server 2008. IIS 7.0 aumenta significativamente a segurança de infra-estrutura da Web. Para obter mais informações sobre tópicos relacionados à segurança do IIS, visite o seguinte site: http://www.microsoft.com/technet/security/prodtech/IIS.mspx
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
Para obter mais informações sobre o IIS 7.0, visite o seguinte site: http://www.iis.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
AvisoEste artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .Nesta páginaSumárioEste artigo passo a passo descreve como configurar a autenticação para solicitações baseadas na Web no Microsoft Internet Information Services (IIS) 5.0. Como funciona a autenticação WebAutenticação da Web é uma comunicação entre o navegador da Web e o servidor que envolve um pequeno número de cabeçalhos HTTP (Hyper Text Transfer Protocol) e mensagens de erro.O fluxo de comunicação é:
Métodos de autenticaçãoObservação: com alguns dos seguintes métodos de autenticação, você precisará usar unidades que você tenha formatado com o sistema de arquivos NTFS porque unidades formatadas para NTFS mantenham o nível mais alto de segurança.O IIS oferece suporte a cinco Web métodos de autenticação a seguir: Autenticação anônimaO IIS cria a conta IUSR_ computername (onde computername é o nome do computador) para autenticar usuários anônimos quando eles solicitam conteúdo da Web. Essa conta concede ao usuário o direito de fazer logon localmente. Você pode redefinir o acesso de usuário anônimo para usar qualquer conta válida do Windows.Observação: você pode definir as contas anônimas diferentes para diferentes sites, diretórios virtuais ou diretórios físicos e arquivos. Se o computador com Windows 2000 é um servidor autônomo, é a conta IUSR_ computername no servidor local. Se o servidor é um controlador de domínio, a conta IUSR_ computername é definida para o domínio. Autenticação básicaUse a autenticação básica para restringir o acesso a arquivos em um servidor formatados em NTFS. Com autenticação básica, o usuário deve inserir credenciais e acesso baseado na identificação de usuário.Para usar a autenticação básica, conceda a cada usuário o direito de logon localmente e facilitar administração, adicioná-los a um grupo que tenha acesso aos arquivos necessários. Observação: como credenciais de usuário são codificadas com codificação Base64 mas eles não são criptografados quando são transmitidos pela rede, autenticação básica é considerada um formulário de autenticação inseguro. Autenticação integrada do WindowsAutenticação integrada do Windows é mais segura que autenticação básica e funciona bem em um ambiente de intranet onde os usuários têm contas de domínio do Windows. Na autenticação integrada do Windows, o navegador tenta usar credenciais do usuário atual de um logon de domínio e se isso falhar, o usuário é solicitado a inserir um nome de usuário e senha. Se você usar autenticação integrada do Windows, a senha do usuário não é transmitida para o servidor. Se o usuário tiver feito logon no computador local como um usuário de domínio, o usuário não tem autenticar novamente quando o usuário acessa um computador de rede nesse domínio.Observação: Não É possível usar a autenticação integrada do Windows através de um servidor proxy. Autenticação DigestEndereços de autenticação Digest muitos pontos fracos da autenticação básica. A senha não é enviada em texto não criptografado ao usar a autenticação Digest. Além disso, você pode usar a autenticação Digest através de um servidor proxy. Autenticação Digest usa um mecanismo de desafio/resposta (o que o Windows usa autenticação integrada) onde a senha é enviada em um formato criptografado. Para usar a autenticação Digest:
Mapeamento de certificado de clienteMapeamento de certificado de cliente é um método onde "mapeamento" é criado entre um certificado e uma conta de usuário. Nesse modelo, um usuário apresenta um certificado e o sistema examina o mapeamento para determinar qual conta de usuário deve estar conectada. Você pode mapear um certificado para uma conta de usuário do Windows em uma das duas maneiras:
http:// localhost /iisHelp/iis/misc/default.asp Para obter mais informações sobre como usar certificados, clique no número abaixo para ler o artigo na Base de dados de Conhecimento: 290625
(http://support.microsoft.com/kb/290625/
)
Como configurar SSL em um ambiente de teste do Windows 2000 IIS 5 usando o Certificate Server 2.0 Você pode configurar cada método de autenticação para controlar o acesso aos seguintes itens no servidor IIS:
Como configurar a autenticação de site IIS Web
ReferênciasPara obter mais informações, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento: 297954
(http://support.microsoft.com/kb/297954/
)
Como solucionar problemas de servidor Web no Windows 2000 299970
(http://support.microsoft.com/kb/299970/
)
Como usar as permissões NTFS para proteger uma página da Web em execução no IIS 4.0 ou 5 216705
(http://support.microsoft.com/kb/216705/
)
Como definir permissões em uma FrontPage Web no IIS 222028
(http://support.microsoft.com/kb/222028/EN-US/
)
Configuração de Digest Authentication for Use with Internet Information Services 5.0 A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 308160
(http://support.microsoft.com/kb/308160/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início