ID Artikel: 314783 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0 Bagaimana merencanakan SQL Server CE, SQL Server 2005 kompak edisi, atau SQL Server 2005 Mobile Edition keamanan untuk perangkat mobile di IIS dan SQL Server 2000 Windows CE Edition
Kami sangat menyarankan semua pengguna upgrade ke Microsoft Internet Information Services (IIS) versi 7.0 berjalan pada Microsoft Windows Server 2008. IIS 7.0 secara signifikan meningkatkan Web infrastruktur keamanan. Untuk informasi lebih lanjut tentang IIS keamanan yang berhubungan dengan topik, kunjungi Web site Microsoft berikut: http://www.Microsoft.com/technet/security/prodtech/IIS.mspx
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
Untuk informasi lebih lanjut tentang IIS 7.0, kunjungi Web site Microsoft berikut: http://www.IIS.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
Pada Halaman iniRINGKASAN Panduan ini membantu Anda dalam mengembangkan Microsoft
Microsoft Internet Information Services (IIS) dan Microsoft
SQL Server keamanan rencana untuk mobile
perangkat. Sebagai aplikasi mobile mulai untuk meningkatkan dalam nomor, rencana yang solid dapat
membantu menghindari beberapa perangkap dalam keamanan. Artikel mempelajari berbagai
metode otentikasi IIS dan SQL Server. Karena SQL Server CE, SQL Server 2005 kompak edisi, atau SQL Server 2005 Mobile Edition menghubungkan
ke SQL Server melalui IIS, artikel ini membahas kedua lingkungan keamanan
untuk aplikasi mobile SQL Server. Untuk keterangan lebih rinci SQL Server TM dan IIS keamanan, merujuk pada kertas putih berikut oleh Kevin J. Boske Microsoft: .aspx http://msdn2.Microsoft.com/en-us/library/aa224604 (SQL.80)
(http://msdn2.microsoft.com/en-us/library/aa224604(SQL.80).aspx)
Memilih metode otentikasi IISIIS mendukung tiga metode otentikasi yang berbeda:
Deskripsi dari masing-masing metode berikut. AnonimJenis otentikasi adalah sama seperti namanya. Pengguna anonim dan memiliki akses ke semua sumber daya di IIS secara anonim. Microsoft tidak merekomendasikan ini bentuk otentikasi SQL Server CE, SQL Server 2005 kompak edisi, atau SQL Server 2005 Mobile Edition karena tidak aman.BasicKetika Anda menghubungkan ke server yang memerlukan otentikasi dasar, SQL Server meminta Anda dengan Login kotak dialog. Anda dapat login dan mendapatkan akses ke sumber daya dialokasikan untuk logon Anda. Namun, dengan otentikasi dasar, nama pengguna Anda dan sandi yang melewati jaringan di Base64 encoding, yang mudah untuk dibaca. Karena otentikasi dasar adalah satu-satunya tersedia "dikodekan otentikasi" metode pada Windows CE 2.x perangkat, Anda dapat menggunakan Secure Sockets Layer (SSL) untuk mengenkripsi username dan password.TerintegrasiTerintegrasi, atau Windows, otentikasi memerlukan kehadiran account pengguna domain. Karena Anda harus memiliki account pengguna domain, Anda hanya dapat menggunakan otentikasi terpadu di intranet. Selain itu, hanya Windows CE 3.x mendukung metode otentikasi. Windows menggunakan hashing algoritma untuk mengenkripsi username dan password di sambungan.Metode otentikasi SQL ServerSQL Server terdiri dari dua jenis otentikasi:
Modus campuranJika akun sudah diatur untuk login SQL Server, Anda menyediakan login dan password yang independen dari jendela login. Apakah Microsoft tidak mempertimbangkan metode ini aman login. Salah satu alasan metode ini tidak aman adalah karena tidak ada penegakan panjang sandi. Metode ini juga dikenal sebagai standar otentikasi.Windows otentikasiKetika Anda menggunakan Windows otentikasi, SQL Server peta Windows Anda login ke account login dan pengguna di SQL Server. Windows lagi menggunakan hashing algoritma untuk lulus username dan password ke server.Menyusun semua bersama-samaSQL Server CE, SQL Server 2005 kompak edisi, atau SQL Server 2005 Mobile Edition menghubungkan ke SQL Server remote melalui IIS oleh menggunakan replikasi atau Remote Data Access (RDA). SQL Server CE, SQL Server 2005 kompak edisi, atau SQL Server 2005 Mobile Edition mengimplementasikan ActiveX objek untuk lulus sesuai login dan password. Keamanan berbagai skenario yang mengikuti menggambarkan penggunaan masing-masing model keamanan.IIS dan modus standar SQL Server anonimAnda hanya harus menggunakan metode ini untuk tujuan pengujian. Mode ini tidak aman dan hanya mengandalkan SQL Server login untuk keamanan.IIS dan Windows Mode SQL Server anonimDalam skenario ini, Anda perlu untuk mengatur account login dan pengguna pada SQL Server untuk account anonim IIS pengguna (biasanya IUSR_Machinename). Anda kemudian dapat memberikan hak akses untuk pengguna ini untuk mengakses yang sesuai database.Dasar IIS dan modus standar SQL ServerKarena otentikasi dasar melewati username dan password, Anda perlu untuk memastikan bahwa SSL diinstal. Anda juga perlu login berlaku pada SQL Server. Anda dapat menyampaikan informasi ini melalui replikasi SQL Server CE, SQL Server 2005 kompak edisi, atau SQL Server 2005 Mobile Edition atau RDA objek untuk menyambung ke Server SQL.Dasar IIS dan Windows Mode SQL ServerJika Anda setup sebagai pengguna pada SQL Server, Anda dapat mengakses SQL Server. SQL Server akan memeriksa username Anda terhadap daftar pengguna, cek Anda password, dan kemudian log in.Catatan Otentikasi dasar mengirim sandi di jaringan yang dikodekan dalam Base64. Jika Anda ingin mengenkripsi kredensial pengguna, Anda dapat mengaktifkan SSL untuk otentikasi dasar. Username dan password yang ditransmisikan setelah mereka akan dienkripsi oleh dukungan SSL klien. Terpadu IIS dan modus standar SQL ServerKadang-kadang administrator mungkin hanya ingin mengelola satu IIS server, tapi mungkin juga memiliki database SQL Server lainnya. Dengan menggunakan terpadu Otentikasi pada IIS server, administrator dapat mengamankan SQL Server database secara terpisah dari IIS server.Terpadu IIS dan Windows Mode SQL ServerMetode ini adalah yang paling aman karena untuk penggunaan Windows otentikasi di seluruh proses sambungan. Anda harus ingat, Namun, yang skenario ini bekerja hanya di intranet.Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:314783
(http://support.microsoft.com/kb/314783/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
