Select the product you need help with
Настройка проверки подлинности служб информации Интернет в Windows 2000Код статьи: 308160 - Список продуктов, к которым относится данная статья. Корпорация Майкрософт настоятельно рекомендует всем пользователям провести обновление до Microsoft Internet информации СЛУЖБ версии 7.0 на Microsoft Windows Server 2008. IIS 7.0 существенно укрепляют безопасность веб-инфраструктуры. Дополнительные сведения по вопросам безопасности IIS посетите следующий веб-узел корпорации Майкрософт: http://www.Microsoft.com/TechNet/Security/prodtech/IIS.mspx Для получения дополнительных сведений о IIS 7.0 посетите следующий веб-узел корпорации Майкрософт:
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
http://www.iis.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
ВниманиеВ данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000
(http://support.microsoft.com/win2000)
является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт
(http://support.microsoft.com/lifecycle/)
.На этой страницеАннотацияВ данной статье описывается настройка проверки подлинности для веб-запросов в Microsoft Internet информации службы (IIS) версии 5.0. Как работает веб-проверка подлинностиВеб-проверка подлинности — это связь между веб-обозревателем и веб-сервера, который включает небольшое число заголовков Hyper Text Transfer Protocol (HTTP) и сообщения об ошибках.Обмен данными, — это:
Методы проверки подлинностиПРИМЕЧАНИЕ: Некоторые из следующих методов проверки подлинности, необходимо использовать диски, был отформатирован с файловой системой NTFS, так как диски, отформатированные в NTFS поддерживать высокий уровень безопасности.IIS поддерживает пять следующих методов проверки подлинности Web: Анонимная проверка подлинностиСлужбы IIS создают IUSR_computerName учетная запись (где computerName — имя компьютера) для проверки подлинности анонимных пользователей при запросе содержимого веб-узла. Эта учетная запись предоставляет пользователю право на вход в систему. Можно сбросить анонимный доступ пользователя использовать любую допустимую учетную запись Windows.ПРИМЕЧАНИЕ: Можно настроить различные анонимных учетных записей для различных веб-узлов, виртуальные каталоги или физические каталоги и файлы. Если компьютер под управлением Windows 2000 является изолированным сервером, IUSR_computerName учетная запись находится на локальном сервере. Если сервер является контроллером домена, IUSR_computerName определена учетная запись домена. Обычная проверка подлинностиИспользуйте обычную проверку подлинности для ограничения доступа к файлам в формате NTFS веб-сервере. С помощью обычной проверки подлинности пользователь должен ввести учетные данные и доступ основан на идентификатор пользователя.Для использования обычной проверки подлинности, предоставьте им право на вход в систему и для упрощения администрирования, добавить их в группу, которая имеет доступ к необходимым файлам. ПРИМЕЧАНИЕ: Так как учетные данные кодируются с помощью кодировки Base64, но они не шифруются при передаче по сети, обычная проверка подлинности считается небезопасным формы проверки подлинности. Встроенная проверка подлинности WindowsВстроенная проверка подлинности Windows более надежны, чем обычная проверка подлинности и работает в среде интрасети, где пользователи имеют учетные записи домена Windows. Встроенная проверка подлинности Windows обозреватель пытается использовать учетные данные текущего пользователя от входа в домен и не выполняется, пользователю будет предложено ввести имя пользователя и пароль. Если используется встроенная проверка подлинности Windows, пароль пользователя не передается на сервер. Если пользователь выполнил вход на локальный компьютер как пользователь домена, пользователь имеет для проверки еще раз, когда пользователь обращается к сетевому компьютеру в домене.ПРИМЕЧАНИЕ: Невозможно использовать встроенную проверку подлинности Windows через прокси-сервер. Краткая проверка подлинностиКраткая проверка подлинности устраняет многие недостатки обычной проверки подлинности. При краткой проверке подлинности пароль не отправляется в незашифрованном виде. Кроме того можно использовать краткую проверку подлинности через прокси-сервер. Краткая проверка подлинности использует механизм запрос ответ (который встроенная использует проверку подлинности Windows) где пароль отправляется в зашифрованном виде. Для использования дайджест-проверки подлинности:
Сопоставление сертификатов клиентовСопоставление сертификатов клиентов — это метод, в которой создан «сопоставление» от сертификата и учетной записи пользователя. В этой модели пользователь предоставляет сертификат и система рассматривает определяет, какую учетную запись следует войти в систему. Чтобы сопоставить сертификат учетной записи пользователя Windows одним из двух способов:
http://localhost/iisHelp/IIS/misc/Default.ASP Для получения дополнительных сведений об использовании сертификатов щелкните следующий номер статьи базы знаний Майкрософт:290625 Каждый метод проверки подлинности для управления доступом для следующих элементов на сервере IIS можно настроить:
(http://support.microsoft.com/kb/290625/
)
Настройка SSL в тестовой среде IIS 5 для Windows 2000 с помощью сертификата сервера 2.0
Настройка проверки подлинности IIS Web сайта
СсылкиДля получения дополнительных сведений щелкните следующие номера статей базы знаний Майкрософт: 297954
(http://support.microsoft.com/kb/297954/
)
Устранение неполадок веб-сервера в Windows 2000299970
(http://support.microsoft.com/kb/299970/
)
Использование разрешений NTFS для защиты веб-страницы, работающих под управлением IIS 4.0 или 5216705
(http://support.microsoft.com/kb/216705/
)
Инструкции по заданию разрешений на веб-узел FrontPage на сервере IIS222028
(http://support.microsoft.com/kb/222028/EN-US/
)
Настройка дайджест-проверки подлинности для использования со службами IIS 5.0СвойстваКод статьи: 308160 - Последнее изменение :: 6 июня 2011 г. - Редакция: 4.0 Информация в данной статье относится к следующим продуктам.
Переведено с помощью машинного перевода ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода. Эта статья на английском языке:308160
(http://support.microsoft.com/kb/308160/en-us/
)
| Переводы статьи
|




Перейти к началу страницы








