Select the product you need help with
Le composant de surlignage des éléments correspondants du service d'indexation peut autoriser un accès inattendu au contenu d'un site IISNuméro d'article: 328832 - Voir les produits auxquels s'applique cet article Cet article peut contenir des liens vers des informations en langue anglaise (pas encore traduites). SommaireSymptômes
Le composant de surlignage des éléments correspondants du service d'indexation peut renvoyer des résultats indexés du contenu d'un site IIS (Internet Information Services ) sans respecter le modèle d'authentification appliqué au contenu.
Contournement
Pour contourner ce problème, appliquez l'une des méthodes ci-dessous. Méthode 1 : Désinstaller le service d'indexationSi vous n'avez pas besoin du service d'indexation, désinstallez-le. Pour cela, procédez comme suit.Remarque Lorsque vous supprimez le service d'indexation, vous supprimez également le composant de surlignage des éléments correspondants.
Méthode 2 : Désactiver le composant de surlignage des éléments correspondantsSi vous avez besoin du service d'indexation, mais pas du surlignage des éléments correspondants, désactivez le composant de surlignage des éléments correspondants. Pour cela, suivez les étapes appropriées, en fonction de la version d'IIS exécutée.
Méthode 3 : Vérifier la configuration du service d'indexation et du surlignage des éléments correspondantsSi vous avez besoin du service d'indexation et du surlignage des éléments correspondants, assurez-vous que vos fichiers .htw requièrent le même type d'authentification IIS que votre contenu. En outre, vous devez vérifier que l'option Vérifier l'existence du fichier est activée pour le mappage de scripts pour les fichiers .htw. Pour vérifier que les paramètres de mappage de scripts sont corrects, suivez les étapes appropriées, en fonction de la version d'IIS exécutée.
StatutMicrosoft a confirmé l'existence de ce problème dans les produits Microsoft figurant dans la liste des produits concernés par cet article. Plus d'informations
Le composant de surlignage des éléments correspondants fait partie du service d'indexation utilisé dans IIS pour renvoyer un contenu indexé d'un site Web. Lorsqu'il accède à l'URL à indexer, le composant de surlignage des éléments correspondants accède directement au contenu pour cette URL, sans effectuer de nouvelle demande par le biais d'IIS. Pour cette raison, toute authentification spécifique à IIS ne sera pas appliquée à l'URL indexée par le composant de surlignage des éléments correspondants. Un navigateur Web peut demander un contenu indexé en effectuant une demande à un fichier .htw sur le site Web et en spécifiant l'URL à indexer. Si l'authentification IIS est requise pour le contenu indexé, elle doit être définie à la fois sur le fichier .htw et sur le contenu. Le surlignage des éléments correspondants inclut un fichier .htw spécial intégré nommé Null.htw. Il s'agit d'un fichier virtuel qui n'existe pas réellement sur le disque. Étant donné que ce fichier n'existe pas, vous ne pouvez pas configurer IIS pour appliquer l'authentification à ce fichier. Pour empêcher Null.htw de renvoyer un contenu indexé, vous devez configurer le mappage de scripts IIS pour .htw pour utiliser la fonctionnalité « Vérifier l'existence du fichier ». Le tableau ci-dessous résume la disponibilité par défaut du composant de surlignage des éléments correspondants dans plusieurs versions d'IIS. Réduire ce tableau
Plus d'informations
Pour plus d'informations sur la sécurisation renforcée dans IIS 5.0, reportez-vous au site Web Microsoft TechNet à l'adresse suivante (en anglais) : http://www.microsoft.com/technet/archive/security/chklist/iis50srg.mspx Pour plus d'informations sur la façon de sécuriser un serveur Web, reportez-vous au site Web de Microsoft Developper Network (MSDN) à l'adresse suivante :
(http://www.microsoft.com/technet/archive/security/chklist/iis50srg.mspx)
http://msdn2.microsoft.com/fr-fr/library/aa302432.aspx
(http://msdn2.microsoft.com/fr-fr/library/aa302432.aspx)
PropriétésNuméro d'article: 328832 - Dernière mise à jour: lundi 7 avril 2008 - Version: 6.1 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|



Retour au début








