ID Artikel: 324276 - Kajian Terakhir: 26 September 2011 - Revisi: 2.0 CARA: Mengkonfigurasi Internet Information Services Web otentikasi pada Windows Server 2003
Pada Halaman iniRINGKASAN Artikel ini selangkah demi selangkah menjelaskan cara mengkonfigurasi
otentikasi berbasis Web permintaan dalam Microsoft Internet Information
Layanan (IIS) 6.0. Bagaimana Web otentikasi bekerjaWeb otentikasi adalah komunikasi antara Web browser dan Web server yang melibatkan sejumlah kecil Hypertext Transfer Protocol (HTTP) header dan pesan kesalahan.Aliran komunikasi sebagai berikut:
Metode otentikasiCatatan: Dengan beberapa metode otentikasi berikut, Anda harus menggunakan drive yang Anda telah diformat dengan NTFS sistem file karena diformat NTFS drive mempertahankan tingkat keamanan.IIS mendukung metode otentikasi Web berikut. Otentikasi anonimIIS menciptakan IUSR_ComputerNameaccount (di mana ComputerName adalah nama server yang menjalankan IIS) untuk mengotentikasi pengguna anonim ketika mereka meminta Konten web. Account ini memberikan pengguna hak untuk logon secara lokal. Kamu bisa me-reset akses pengguna anonim untuk menggunakan setiap account Windows yang berlaku.Catatan: Anda dapat mengatur account anonim yang berbeda untuk Web yang berbeda situs, direktori virtual atau fisik direktori dan file. Jika Windows Server 2003 berbasis komputer adalah sebuah server yang berdiri sendiri, IUSR_ComputerName account yang ada di server lokal. Jika server merupakan sebuah kontroler domain, IUSR_ComputerName rekening didefinisikan untuk domain. Otentikasi dasarMenggunakan otentikasi dasar untuk membatasi akses ke file pada Diformat NTFS Web server. Dengan otentikasi dasar, pengguna harus memasukkan mandat, dan akses didasarkan pada ID pengguna. ID pengguna dan sandi Dikirim di seluruh jaringan dalam bentuk teks.Untuk menggunakan otentikasi dasar, memberi setiap pengguna hak untuk logon secara lokal, dan untuk membuat administrasi lebih mudah, menambahkan setiap pengguna ke grup yang memiliki akses ke file yang diperlukan. Catatan: Karena kredensial pengguna dikodekan dengan Base64 pengkodean tapi mereka tidak terenkripsi ketika mereka ditransmisikan melalui jaringan, dasar otentikasi dianggap tidak aman bentuk otentikasi. Windows otentikasi TerpaduOtentikasi Terpadu Windows lebih aman daripada dasar otentikasi, dan fungsi baik di intranet lingkungan di mana pengguna memiliki account domain Windows. Terintegrasi Windows otentikasi, browser mencoba menggunakan kredensial pengguna saat ini dari domain logon, dan jika ini usaha gagal, pengguna diminta untuk memasukkan nama pengguna dan sandi. Jika Anda menggunakan Windows otentikasi terpadu, password pengguna adalah tidak dikirim ke server. Jika pengguna telah masuk ke komputer lokal sebagai domain pengguna, pengguna tidak perlu memverifikasi kembali ketika pengguna mengakses komputer jaringan dalam domain tersebut. Perhatikan bahwa Anda harus menggunakan Microsoft Internet Explorer 2.0 atau sebagai browser Web Anda jika Anda menggunakan Windows Otentikasi terpadu.Catatan: Anda tidak dapat menggunakan Windows otentikasi Terpadu melalui proxy server. Digest otentikasiDigest otentikasi alamat banyak kelemahan dasar otentikasi. Sandi tidak dikirim dalam bentuk teks ketika Anda menggunakan digest otentikasi. Selain itu, Anda dapat menggunakan otentikasi digest melalui proxy server. Digest otentikasi menggunakan mekanisme tantangan/tanggapan (yang terintegrasi Windows otentikasi menggunakan) di mana sandi akan dikirim format terenkripsi. Untuk menggunakan otentikasi ringkasan, perhatikan berikut Persyaratan:
.NET paspor otentikasiMicrosoft.NET paspor adalah otentikasi pengguna layanan yang izin masuk keamanan, yang menyediakan pengguna dengan aman akses ke.NET paspor-enabled situs Web dan layanan. .NET paspor diaktifkan situs bergantung pada.NET paspor server pusat untuk mengotentikasi pengguna. Namun, server pusat tidak otorisasi atau menolak akses pengguna tertentu ke individu.NET paspor-enabled situs. Ini adalah tanggung jawab Web situs untuk mengontrol pengguna izin. Ketika Anda memilih opsi ini, permintaan untuk IIS harus berisi berlaku.NET paspor kredensial di kedua string permintaan atau dalam cookie. Jika IIS tidak mendeteksi.NET paspor kredensial, permintaan yang dialihkan ke.NET paspor halaman logon.Pemetaan sertifikat klienPemetaan sertifikat klien adalah sebuah metode di mana pemetaan dibuat antara sertifikat dan account pengguna. Dalam model ini, pengguna menyajikan sertifikat dan sistem melihat pemetaan untuk menentukan account pengguna yang harus logon. Anda dapat memetakan sertifikat untuk account pengguna Windows di salah satu dua cara:
Cara mengkonfigurasi otentikasi situs Web IIS
REFERENSIUntuk informasi tambahan tentang konfigurasi IIS Web situs otentikasi pada Windows Server 2003, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 324274
(http://support.microsoft.com/kb/324274/
)
BAGAIMANA
KEPADA: Mengkonfigurasi otentikasi situs Web IIS pada Windows Server 2003 Untuk informasi tambahan tentang cara memecahkan masalah Web server di Windows Server 2003, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:323358
(http://support.microsoft.com/kb/323358/
)
CARA: Memecahkan masalah Web Server pada Windows Server 2003 Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:324276
(http://support.microsoft.com/kb/324276/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
