Select the product you need help with
Il componente per l'evidenziazione degli accessi del servizio di indicizzazione potrebbe consentire l'accesso imprevisto al contenuto di un sito IISIdentificativo articolo: 328832 - Visualizza i prodotti a cui si riferisce l?articolo. In questa paginaSintomi Il componente per l'evidenziazione dei risultati della
ricerca del servizio di indicizzazione potrebbe restituire risultati
indicizzati del contenuto di un sito IIS (Internet Information Services) senza
imporre lo schema di autenticazione applicato al contenuto. Workaround Per risolvere il problema, utilizzare uno dei metodi
descritti di seguito. Metodo 1: Disinstallare il servizio di indicizzazioneSe il servizio di indicizzazione non è necessario, si consiglia di rimuoverlo. Per eseguire questa operazione, attenersi alla procedura descritta di seguito.Nota Quando si rimuove il servizio di indicizzazione, si rimuove anche il componente di evidenziazione dei risultati della ricerca.
Metodo 2: Disabilitare il componente di evidenziazione dei risultati della ricercaSe è necessario il servizio di indicizzazione, ma non l'evidenziazione dei risultati della ricerca, è consigliabile disabilitare il componente di evidenziazione dei risultati della ricerca. Per eseguire questa operazione, attenersi alla seguente procedura, a seconda della versione di IIS in uso.
Metodo 3: Verificare la configurazione del servizio di indicizzazione e dell'evidenziazione dei risultati della ricercaSe sono necessari sia il servizio di indicizzazione che il componente di evidenziazione dei risultati della ricerca, è consigliabile verificare che i file con estensione htw richiedano lo stesso tipo di autenticazione IIS richiesto dal contenuto. È inoltre consigliabile verificare che sia abilitata l'opzione per il controllo dell'esistenza del file del mapping di script per i file con estensione htw. Per verificare la correttezza delle impostazioni del mapping di script, attenersi alla seguente procedura, a seconda della versione di IIS in uso.
StatusMicrosoft
ha confermato che questo problema si verifica con i prodotti elencati alla fine
del presente articolo.
Informazioni Il componente di evidenziazione dei risultati della ricerca
fa parte del servizio di indicizzazione che viene utilizzato con IIS per
restituire contenuto indicizzato da un sito Web. Quando il componente di
evidenziazione dei risultati della ricerca accede all'URL da indicizzare,
esegue questa operazione accedendo direttamente al contenuto dell'URL anziché
effettuando una nuova richiesta tramite IIS. Nessuna autenticazione specifica
di IIS viene pertanto applicata all'URL indicizzato dal componente di
evidenziazione dei risultati della ricerca. Un browser può richiedere contenuto indicizzato eseguendo una richiesta a un file con estensione htw sul sito Web e specificando l'URL da indicizzare. Se per il contenuto indicizzato si desidera l'autenticazione IIS, è consigliabile impostare l'autenticazione sul file con estensione htw e anche sul contenuto effettivo. L'evidenziazione dei risultati della ricerca include uno speciale file incorporato con estensione htw denominato Null.htw. Si tratta di un file virtuale che non esiste realmente sul disco. Poiché questo file non esiste, non è possibile configurare IIS per imporre l'autenticazione al file. Per impedire a Null.htw di restituire contenuto indicizzato, è necessario configurare il mapping di script di IIS per l'estensione htw in modo che il mapping utilizzi la funzionalità per il controllo dell'esistenza del file. Nella tabella che segue è riepilogata la disponibilità predefinita del componente di evidenziazione dei risultati della ricerca in diverse versioni di IIS. Riduci questa tabella
Informazioni Per ulteriori informazioni sulla protezione avanzata di IIS
5.0, visitare il seguente sito Web Microsoft TechNet (informazioni in lingua
inglese): http://www.microsoft.com/technet/archive/security/chklist/iis50srg.mspx Per ulteriori informazioni sulla protezione di un server Web,
visitare il seguente sito MSDN (informazioni in lingua inglese):
(http://www.microsoft.com/technet/archive/security/chklist/iis50srg.mspx)
http://msdn2.microsoft.com/En-US/library/aa302432.aspx
(http://msdn2.microsoft.com/En-US/library/aa302432.aspx)
ProprietàIdentificativo articolo: 328832 - Ultima modifica: lunedì 7 aprile 2008 - Revisione: 6.1 Le informazioni in questo articolo si applicano a:
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli
|


Torna all'inizio








