文章編號: 324276 - 上次校閱: 2007年12月3日 - 版次: 9.5 如何: Windows Server 2003 中設定網際網路資訊服務網頁驗證
在此頁中結論本文將逐步告訴您,如何設定 Web 要求的驗證在 Microsoft 網際網路資訊服務 (IIS) 6.0。 Web 驗證的運作方式Web 驗證是網頁瀏覽器和牽涉到少數的超文字傳輸通訊協定 (HTTP) 的標頭和錯誤訊息的網頁伺服器之間的通訊。通訊流程是,如下所示:
驗證方法附註: 使用下列的驗證方法的某些,您必須使用以 NTFS 檔案系統因為 NTFS 格式化的磁碟機維護高等級的安全性已格式化的磁碟機。IIS 支援下列 Web 驗證方法。 匿名驗證IIS 建立 IUSR_ ComputerName (其中 ComputerName 是正在執行 IIS 的伺服器名稱) 的帳戶來驗證匿名使用者,當它們要求網頁內容。這個帳戶授與使用者權限,才能進行本機登入。您可以重設使用任何有效的 Windows 帳戶的匿名使用者存取。附註: 您可以設定不同的匿名帳戶的不同網站、 虛擬目錄或實體目錄和檔案。 如果 Windows Server 2003 電腦是獨立的伺服器,IUSR_ ComputerName 帳戶會是本機伺服器上。如果伺服器是網域控制站網域定義 IUSR_ ComputerName 帳戶。 基本驗證使用基本驗證,以限制 NTFS 格式化的 Web 伺服器上檔案的存取。與基本驗證,使用者必須輸入認證,且存取根據使用者識別碼。使用者 ID 和密碼是在網路上以純文字傳送。若要將基本驗證授予每個使用者權利,本機,登入,並使管理更為容易,將每個使用者加入至具有存取權,所需的檔案的群組。 注意: 因為使用者認證編碼以 Base64 編碼方式,但它們未加密透過網路傳輸時,基本驗證不會被視為安全形式的驗證。 Windows 整合式驗證Windows 整合式驗證是比基本驗證更安全,而且它在其中的使用者具有 Windows 網域帳戶的內部網路環境中的函式。在整合式的 Windows 驗證瀏覽器嘗試使用目前使用者的認證,從網域登入,然後如果這個嘗試失敗,提示使用者輸入使用者名稱和密碼。如果您使用整合式的 Windows 驗證時,使用者的密碼則不會傳輸至伺服器。如果使用者已登入本機電腦以網域使用者,使用者不必重新驗證使用者時存取該網域中的網路電腦。請注意您必須使用 Microsoft 網際網路總管 2.0 (含) 以後版本為您網頁瀏覽器,如果您使用 Windows 整合式驗證。附註: 不能使用整合式的 Windows 驗證透過 Proxy 伺服器。 摘要式驗證許多基本驗證弱點摘要式驗證地址。當您使用摘要式驗證,密碼不會傳送以純文字。此外,您可以使用摘要式驗證透過 Proxy 伺服器。摘要式驗證使用挑戰/回應機制 (整合式 Windows 驗證用途) 密碼以加密格式的傳送位置。若要用以摘要式驗證請注意下列需求:
.NET Passport 驗證Microsoft.NET Passport 是允許單一登入安全性,這樣會讓使用者對增強安全性的存取,.NET Passport 啟用的 Web 站台的使用者驗證服務與服務。.NET Passport 啟用的網站依賴.NET Passport 中央伺服器來驗證使用者。不過,中央伺服器不會授權或拒絕特定使用者存取個別.NET Passport 啟用的網站。是網站來控制使用者的權限的責任。當您選取這個選項時,IIS 的要求必須包含有效的.NET Passport 認證在查詢字串或 Cookie 中。如果 IIS 不會偵測.NET Passport 認證,要求會被重新導向到.NET Passport 登入網頁。用戶端憑證對應用戶端憑證對應是一種方法的對應建立憑證和使用者帳戶之間的位置。這個模型中使用者提供憑證,而系統會查看對應,以判斷哪個使用者帳戶應該登入。您可以將憑證對應到 Windows 使用者帳戶,兩種方式之一:
如何設定 IIS Web 網站驗證
?考如其他有關設定 IIS Web 站台驗證 Windows Server 2003 中,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]: 324274?
(http://support.microsoft.com/kb/324274/
)
如何: 設定 Windows Server 2003 中的 IIS Web 網站驗證 如需有關如何疑難排解 Windows Server 2003 中的網頁伺服器的詳細資訊,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]: 323358?
(http://support.microsoft.com/kb/323358/
)
如何: 疑難排解 Windows Server 2003 中的網頁伺服器 這篇文章中的資訊適用於:
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:324276?
(http://support.microsoft.com/kb/324276/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯 |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方
