Select the product you need help with
Ako nakonfigurovať overovanie Internet informácie služby Web v systéme Windows 2000ID článku: 308160 - Zobraziť produkty, ktorých sa tento článok týka. Dôrazne odporúčame všetkým užívateľom upgradovať na Microsoft Internet Information Services (IIS) verzie 7.0 beží na Microsoft Windows Server 2008. IIS 7.0 výrazne zvyšuje Web infraštruktúru zabezpečenia. Ďalšie informácie o témach zabezpečenia IIS nájdete na webovej lokalite Microsoft: http://www.Microsoft.com/technet/security/prodtech/IIS.mspx Ďalšie informácie o súčasti IIS 7.0 nájdete na webovej lokalite Microsoft:
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
http://www.IIS.net/default.aspx?TabID=1
(http://www.iis.net/default.aspx?tabid=1)
Pozn mkaTento článok sa uplatňuje na systém Windows 2000. Podpora pre Windows 2000 končí 13. júla 2010. V Windows 2000 podpora riešenie Center
(http://support.microsoft.com/win2000)
je východiskovým bodom pre plánovanie vašej stratégie migrácie zo systému Windows 2000. Ďalšie informácie nájdete Microsoft Support Lifecycle politiky
(http://support.microsoft.com/lifecycle/)
.Na tejto stránkeSUHRNTento podrobný článok popisuje konfiguráciu overovania pre Web-based žiadosti v Microsoft Internet Information Services (IIS) 5.0. Ako funguje webový overovaniaWeb autentifikácia je komunikácia medzi webový prehľadávač a webový server, ktorý zahŕňa malý počet hlavičiek Hyper Text Transfer Protocol (HTTP) a chybové hlásenia.Toku komunikácie, je:
Overovacie metódyPOZNÁMKA: S niektorými z nasledovných metód overovania, musíte použiť jednotky, ktoré ste naformátovali pomocou systému súborov NTFS pretože formátované v systéme NTFS disky zachovať najvyšší stupeň zabezpečenia.IIS podporuje päť nasledujúcich spôsobov overovania Web: Anonymné overenieIIS vytvorí IUSR_názov_počítača konto (ak názov_počítača je názov počítača) na overenie anonymných používateľov, ak žiadajú webového obsahu. Toto konto dáva užívateľovi právo na miestne prihlásenie. Môžete obnoviť anonymný užívateľ prístup používať akékoľvek platné konto v systéme Windows.POZNÁMKA: Môžete nastaviť rôzne anonymné účty pre rôzne webové stránky, virtuálne adresáre alebo fyzickej adresárov a súborov. Ak je počítač so systémom Windows 2000 samostatného servera, IUSR_názov_počítača konto je na lokálnom serveri. Ak je server radičom domény, IUSR_názov_počítača konto je definovaná pre doménu. Základné overovanieOverovanie basic používať na obmedzenie prístupu k súborom na formátované v systéme NTFS webový server. Základné overenie, musí používateľ zadať poverenia a prístup je založený na identifikáciu používateľa.Overovanie basic používať, poskytnúť každému používateľovi právo prihlásiť sa lokálne a zjednodušiť administratívu, pridať ich do skupiny, ktorá má prístup k potrebné súbory. POZNÁMKA: Pretože používateľské poverenia sú kódované s kódovaním Base64, ale nie sú šifrované keď sa prenášajú v sieti, základné overenie považuje neistá formu overenia. Integrated Windows authenticationIntegrované overovanie systémom Windows je bezpečnejší než základné overenie a funguje dobre v intranetové prostredie kde užívatelia majú kontá domény systému Windows. V integrované overovanie systémom Windows prehliadač pokúsi použiť aktuálne používateľské poverenia od prihlásenie do domény a ak sa to nepodarí, je užívateľ vyzvaný na zadanie mena používateľa a hesla. Ak používate integrované overovanie systému Windows, heslo používateľa sa neprenášajú na server. Ak používateľ má prihlásení na lokálnom po?íta?i ako používateľa domény, používateľ nemá overiť znova, keď používateľ otvorí sieťovom počítači v tejto doméne.POZNÁMKA: Nemôžete použiť integrované overovanie systémom Windows prostredníctvom servera proxy. Funkcie Digest authenticationFunkcie Digest authentication zaoberá mnohými nedostatkami základné overenie. Heslo nebude odoslan? nešifrovaný text pri používaní funkcie digest authentication. Okrem toho môžete použiť funkcie digest authentication prostredníctvom servera proxy. Súhrnné overovanie používa mechanizmus výzva/odpoveď, (ktoré integrované Windows overovania použitia) Ak sa heslo odošle v šifrovanom formáte. Používanie funkcie digest authentication:
Priradenie certifikátu klientaPriradenie certifikátu klienta je metóda, kde sa vytvorí „mapovanie"medzi osvedčenie a používateľské konto. V tomto modeli používateľ predstavuje osvedčenie a systém vyzerá na mapovanie na určenie, ktoré používateľské konto by malo byť prihlásení. Certifikát môžete priradiť k používateľské konto systému Windows v jednom z dvoch spôsobov:
http://localhost/iisHelp/IIS/Misc/default.asp Ďalšie informácie o používaní certifikátov nájdete po kliknutí na nasledovné číslo článku databázy Microsoft Knowledge Base:290625 Môžete nakonfigurovať každú metódu overovania na kontrolu prístupu na tieto položky na serveri IIS:
(http://support.microsoft.com/kb/290625/
)
Konfigurovanie SSL v testovacom prostredí Windows 2000 IIS 5 pomocou certifikátu Server 2.0
Konfigurovanie súčasti IIS webovej stránky autentizaci
ODKAZYĎalšie informácie zobrazíte kliknutím na nasledujúce čísla článkov databázy Microsoft Knowledge Base: 297954
(http://support.microsoft.com/kb/297954/
)
Riešenie problémov s webový Server v systéme Windows 2000299970
(http://support.microsoft.com/kb/299970/
)
Ako používať povolenia NTFS na ochranu webovej stránky beží na IIS 4.0 alebo 5216705
(http://support.microsoft.com/kb/216705/
)
Ako nastaviť povolenia na FrontPage Web pre IIS222028
(http://support.microsoft.com/kb/222028/EN-US/
)
Nastavenie funkcie Digest Authentication pre použitie s Internet Information Services 5.0VlastnostiID článku: 308160 - Posledná kontrola: 1. novembra 2011 - Revízia: 2.0 Informácie v tomto článku sa týkajú nasledujúcich produktov:
Strojovo preložené DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje. Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem:308160
(http://support.microsoft.com/kb/308160/en-us/
)
| Preklady článku
|




Späť na začiatok








