Konfigurovanie súčasti IIS 5.0 webovej stránky autentizaci v systéme Windows 2000

Preklady článku Preklady článku
ID článku: 310344
Rozbaliť všetko | Zbaliť všetko

Na tejto stránke

SUHRN

Tento článok popisuje konfiguráciu webovej stránky autentizaci Internet Information Server (IIS) 5.0 v prostredí Windows 2000 server. IIS 5.0 webových stránok je možné nakonfigurovať na overenie používateľov pred môžu prístup k lokalite, priečinok stránok alebo dokonca určitý dokument obsiahnuté s priečinkom na mieste. IIS 5.0 overenie sa môže použiť na posilnenie úrovne bezpečnosti na stránkach, priečinkov a dokumentov, ktoré nie sú pre širokú verejnosť.

Webovej stránky autentizaci je kritická, keď zdroje nie sú určené pre anonymné alebo verejný prístup, ale webový server musí byť na internete, aby boli prístupné schválených používateľov cez Internet. Webovú lokalitu aplikácie, ktoré vyžadujú riadenie prístupu overovania príklady Microsoft Outlook Web Access (OWA) a Microsoft rozšírené klienta terminálových služieb.


Konfigurovať overovania v službe IIS 5.0 webový Server

  1. Na Administratívne nástroje ponuky, kliknite na tlačidlo Správca internetových služieb.
  2. V konzole služby Internet Information Services, rozbaľte názov servera a potom kliknite na tlačidlo rozšíriť na webovej lokalite.
  3. Kliknite pravým tlačidlom na názov servera, kliknite na tlačidlo Vlastnosti, a potom kliknite na tlačidlo Internetové informačné služby kartu.
  4. V Kapitán vlastnosti kliknite na tlačidlo Služby WWW v Kapitán vlastnosti a potom kliknite na Upraviť.

    V WWW Server Master vlastnosti dialógové okno, môžete nastaviť predvolené hodnoty pre všetky webové lokality na serveri IIS. Môžete zmeniť hodnoty na nové weby po ich vytvorení. Ak existujú weby, na ktoré ste už vytvorili vlastný konfigurácií, zobrazí výzva na potvrdenie, či chcete prepísať konfigurácie na tieto webové lokality.
  5. Kliknite na Directory Security kartu a potom kliknite na Upraviť v Anonymný prístup a autentifikácia Ovládacia jednotka.
  6. V Overovacie metódy dialógové okno, potvrdiť, že predvolené nastavenia sú Anonymný prístup a Integrated Windows authentication.
  7. Kliknite na jednu z nasledovných metód overovania a potom kliknite na tlačidlo ok:
    • Anonymný prístup: Keď je zapnutý anonymný prístup, nevyžadujú žiadne poverenia na prístup na lokalitu pokiaľ povolenia NTFS sú umiestnené na webovej lokalite priečinky na kontrolu prístupu. Ak chcete upraviť vlastnosti anonymný používateľské konto, kliknite na tlačidlo Upraviť v poli anonymný prístup.
    • Základné overovanie: Ak základné overenie zapnutá, používateľské poverenia sú zaslané nešifrovaný text. Tento formát poskytuje nízka úroveň zabezpečenia, pretože heslo sa dá čítať v takmer všetkých protokolu analyzátory. Je však kompatibilné s najširšie počet webových klientov. Ak základné overenie zapnutá, môžete kliknúť Upraviť a nastaviť predvolené domény pre používateľské kontá.
    • Funkcie Digest authentication: Funkcie Digest authentication funguje pre Internet Explorer 5.0 a novšia webových klientov a pre webové servery, ktoré patria k doméne systému Windows 2000. Má výhodu nie posielať používateľskými povereniami nešifrovaný text.
    • Integrated Windows authentication: Integrované overovanie systému Windows môžete použiť Kerberos v5 overovacie protokoly a vlastnej overovací protokol výzva a odpoveď. Táto možnosť je bezpečnejšie možnosť overenia. Však funguje len pre Internet Explorer 2.0 alebo novší a overenie protokolom Kerberos cez HTTP pripojenia fungovať.

      POZNÁMKA: Ak sú vybraté viaceré možnosti overenia, IIS pokúsi vyjednať Najbezpečnejší spôsob prvý a potom funguje nadol v zozname zapnuté overovacie protokoly kým vzájomný overovací protokol je podporovaný klient a server.
  8. Iný typ overenia je založený na žiadajúci hostiteľského skôr ako na používateľské poverenia. Ak chcete nakonfigurovať toto overovanie, kliknite na tlačidlo Upraviť v poli Adresa IP a Domain Name Restrictions.
  9. V Adresa IP a Domain Name Restrictions dialógové okno, môžete obmedziť prístup založený na zdrojovú adresu IP, zdroj siete Identifikácia alebo názov domény zdroja. Po nakonfigurovaní nastavení, kliknite na tlačidlo ok, a potom kliknite na tlačidlo ok v Adresa IP a Domain Name Restrictions dialógové okno.
  10. V WWW služby kapitána vlastnosti dialógové okno, kliknite na tlačidlo Uplatňovať, a potom kliknite na tlačidlo ok.
  11. V Vlastnosti servera dialógové okno, kliknite na tlačidlo ok.

Riešenie problémov

  • Môže sa zobraziť výzva chcete použiť akékoľvek zmeny vykonané na existujúcej lokality. Ak chcete overenia zmeny použité na iný obsah, kliknite na položku obsah zo zoznamu podriadenými uzlami, a potom kliknite na ok. Ak nechcete, aby sa zmeny uplatniť na žiadnu z podriadenými uzlami, nie vybrať ktorýkoľvek, a potom kliknite na ok.
  • Môžete nastaviť možnosti overenia samostatne pre každú webovú lokalitu, každý priečinok alebo každý súbor. Rovnaké zásady, ktoré sú popísané v tomto článku sa použijú pre každú.

Vlastnosti

ID článku: 310344 - Posledná kontrola: 1. novembra 2011 - Revízia: 2.0
Kľúčové slová: 
kbhowto kbhowtomaster kbmt KB310344 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem:310344

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com