通讯!集成Windows身份验证的几种方法 你知道几个?
【资料图】
身份验证方法注意:使用下列某些身份验证方法时,您必须使用已用 NTFS 文件系统格式化的驱动器,因为 NTFS 格式化的驱动器的安全级别最高。 IIS 支持以下几种 Web 身份验证方法。 匿名身份验证 IIS 创建 IUSR_ComputerName 帐户(其中 ComputerName 是正在运行 IIS 的服务器的名称),用来在匿名用户请求 Web 内容时对他们进行身份验证。此帐户授予用户本地登录权限。您可以将匿名用户访问重置为使用任何有效的 Windows 帐户。注意:您可以为不同的网站、虚拟目录、物理目录和文件建立不同的匿名帐户。如果基于 Windows Server 2003 的计算机是独立服务器,则 IUSR_ComputerName 帐户位于本地服务器上。如果该服务器是域控制器,则 IUSR_ComputerName 帐户是针对该域定义的。基本身份验证使用基本身份验证可限制对 NTFS 格式的 Web 服务器上文件的访问。使用基本身份验证,用户必须输入凭据,而且访问是基于用户 ID 的。用户 ID 和密码都以明文形式在网络间进行发送。要使用基本身份验证,请授予每个用户进行本地登录的权限,为了使管理更加容易,请将每个用户都添加到可以访问所需文件的组中。注意:因为用户凭据是使用 Base64 编码技术编码的,但它们在通过网络传输时不经过加密,所以基本身份验证被认为是一种不安全的身份验证方式。 Windows 集成身份验证 Windows 集成身份验证比基本身份验证安全,而且在用户具有 Windows 域帐户的内部网环境中能很好地发挥作用。在集成 Windows 身份验证中,浏览器尝试使用当前用户在域登录过程中使用的凭据,如果此尝试失败,就会提示该用户输入用户名和密码。如果您使用集成 Windows 身份验证,则用户的密码将不传送到服务器。如果用户作为域用户登录到本地计算机,则此用户在访问该域中的网络计算机时不必再次进行身份验证。请注意,如果您使用的是 Windows 集成身份验证,则必须使用 Microsoft Internet Explorer 2.0 或更高版本作为 Web 浏览器。注意:您不能通过代理服务器使用集成 Windows 身份验证。摘要式身份验证摘要式身份验证克服了基本身份验证的许多缺点。在使用摘要式身份验证时,密码不是以明文形式发送的。另外,您可以通过代理服务器使用摘要式身份验证。摘要式身份验证使用一种质询/响应机制(集成 Windows 身份验证使用的机制),其中的密码是以加密形式发送的。要使用摘要式身份验证,请注意下列要求: 用户和 IIS 服务器必须是同一个域的成员或被同一个域信任。 用户必须有一个存储在域控制器上 Active Directory 中的有效 Windows 用户帐户。 该域必须使用 Microsoft Windows 2000 或更高版本的域控制器。 必须将 IISSuba.dll 文件安装到域控制器上。此文件会在 Windows 2000 或 Windows Server 2003 的安装过程中自动复制。必须将所有用户帐户配置为选择“使用可逆的加密保存密码”帐户选项。要选择此帐户选项,必须重置或重新输入密码。注意:如果您使用的是摘要式身份验证,则必须使用 Microsoft Internet Explorer 5.0 或更高版本作为您的 Web 浏览器。 .NET Passport 身份验证 Microsoft .NET Passport 是一项用户身份验证服务,它允许单一签入安全性,可使用户在访问启用了 .NET Passport 的网站和服务时更加安全。启用了 .NET Passport 的站点依靠 .NET Passport 中央服务器来对用户进行身份验证。但是,该中央服务器不会授权或拒绝特定用户对各个启用了 .NET Passport 的站点进行访问。控制用户的权限由网站负责。选择此选项时,对 IIS 的请求必须在查询字符串或 Cookie 中包含有效的 .NET Passport 凭据。如果 IIS 不检测 .NET Passport 凭据,这些请求就会被重定向到 .NET Passport 登录页。客户证书映射客户证书映射是一种在证书和用户帐户之间创建映射的方法。在此模型中,用户提供一个证书,系统检查此映射以确定应登录到哪个用户帐户。您可以使用以下两种方法之一将证书映射到 Windows 用户帐户: 通过使用 Active Directory。 - 或者 - 通过使用 IIS 中定义的规则。 有关如何将客户证书映射到用户帐户的其他信息,请在 IIS 文档中搜索“客户证书映射”。如果安装了 IIS,则可以通过下列方式之一访问帮助文件: 右键单击 Internet 服务管理器中的任一节点,然后单击“帮助”。 - 或者 - 启动 Windows 资源管理器,找到 hard disk:\Windows\Help 文件夹,然后打开 Lismmc.chm。您可以配置各种身份验证方法,以便控制对 IIS 服务器中以下项目的访问: IIS 服务器上托管的所有 Web 内容。 IIS 服务器上托管的各个网站。 网站中的各个虚拟目录或物理目录。 网站中的各个网页或文件。 ------------------------------------------------------------------------------------------------------------------- 实验环境一:目的:验证活动目录,集成身份验证。一次登录,终生免检一台计算机AA,升级为域服务器,域名:test.com 添加用户adyh1,密码123_qwe 一台计算机BB,加入到域中,安装IIS,新建网站,目录安全性设置:禁止匿名用户,勾上集成Windows身份验证。一台计算机CC,加入到域中,用帐号adyh1,密码123_qwe登陆. 设置IE浏览器internet选项,在安全选项卡中,选择本地intranet, 在站点中添加本地站点http://bb.test.com,或BB的IP 自定义级别,拉到最后,设置用户验证,登录为:自动使用当前用户名和密码登录。或者本地internet 打开网页,直接访问,换机器,需输入用户名密码。如果选择Windows域服务器的摘要身份验证,还是会要求输入用户名和密码的。。。 --------------------------------------------------------------------------------------------------------------------------- 实验环境二:目的:验证活动目录,集成身份验证。FTP用户隔离一台计算机AA,升级为域服务器,域名:test.com 添加用户adyh1,密码123_qwe 添加用户adftp,密码123_qwe 安装support tools,用adsiedit,找到用户adyh1,设置属性msIIS-FTProot为FTP站点的根目录,msIIS-FTPdir为用户FTP 的主目录一台计算机BB,加入到域中,安装IIS,安装ftp 新建FTP站点,用域隔离用户,输入adftp,用户读取其它用户信息。没意思,不能自动登陆啊哎。。IE没这个功能。。。得手写ftp://adyh1:123_qwe@bb.test.com 好处:再添加一个用户,根目录和主目录可以随便设置,真正的一帐号一FTP站点。 ------------------------------------------------------------------------------------------------------------------------------ 实验环境三:目的:验证活动目录,集成身份验证。POP3邮件一台计算机AA,升级为域服务器,域名:test.com 添加用户adyh1,密码123_qwe 一台计算机BB,加入到域中,安装IIS,安装电子邮件服务pop3 打开POP3服务管理器,查看服务器属性,默认身份验证方式,AD集成;新建POP3域,test.com; 添加用户adyh1,不创建关联用户了,前面已经建过了。添加用户adyh2,创建关联用户,密码123_qwe 到AA机器上一看,adyh2已经自动建起来,放到容器users中去了。在outlook中添加用户,AA,CC机器上分别添加用户adyh1,adyh2发邮件测试,,,,在CC机器上,用adyh2登陆域,创建outlook帐号adyh2,正常收发。。在CC机器上,用adyh1登陆域,创建outlook帐号adyh2,竟然收不到信,,,,,,,,太神奇了。。(备注:outlook默认自动用登陆域的帐号去邮件服务器收信。。。。不管当前帐号。。。)手工telnet到BB邮箱服务器,模拟adyh1给adyh2发信,不能发送,经检查,邮箱服务器在解析收件人地址是很慢。。。。。尚待解决
http://www.ffkj.net/LunWen/Print.asp?ArticleID=4767
转载于:https://www.cnblogs.com/snow365/archive/2010/01/25/1655907.html
标签: 身份验证
相关推荐:
最新新闻:
- win7系统提示actionscript错误如何解决?解决actionscript错误解决方法_焦点热讯
- CMNET和CMWA有什么区别?一文读懂CMNET和CMWA的区别|天天新动态
- 如何提升英文SEO的谷歌排名?英文网站如何优化?_环球头条
- 今日热议:如何解决建行网银盾无法识别?建行网银盾无法识别的解决办法
- 【报资讯】android动态添加权限6.0+-记录开发过程
- 新站上线前如何挑选核心关键词?网站关键词的选择和优化设置技巧-全球新消息
- 通讯!集成Windows身份验证的几种方法 你知道几个?
- 360云盘怎么转存百度云盘?360云盘转存百度云盘详细步骤|环球今热点
- 手机不开机、定屏、无故黑屏怎么办?教你一招
- ipad和iphone有什么区别?ipad的UI排版有哪些不同?
- 如何快速解决打印机喷头堵塞问题?清洗打印机喷头方法
- JS类型转换常见方法有哪些?JS类型转换常见方法集合
- eboot.bin文件结构分析——WINCE系统
- 腾讯手机管家怎么样?腾讯手机管家详情介绍
- 联通4G跳到3G无法上网原因是什么?如何恢复4G上网?
- 微动态丨拼多多猜拳游戏怎么玩?怎么进入游戏界面?
- 如何使用iPhone手机的各种技巧?超全面iPhone实用技巧汇总
- iPodnano7值不值得购买?iPod nano7配置介绍_当前消息
- 碳纤维发热电缆电地暖怎么样?碳纤维地暖和发热电缆电地暖有什么区别?:要闻
- 3322域名如何注册?注册方法有哪些?
- Vista、win7、win8的区别是什么?详情介绍
- 什么是家庭影院?家庭影院的播放系统有哪些?
- 抗侧力构件弹性位移如何计算?如何防止钢结构厂房的基础下沉?-世界热资讯
- 500G硬盘价格多少?500G硬盘品牌价钱性能介绍
- 如何使用PTDD分区表?详细教程介绍
- 有哪些指标可以评估搜索引擎的质量?搜索引擎质量评测 天天新视野
- 热推荐:springmvc的强大之处:SpringMVC
- 【钻石杯】中国女篮63-51大胜欧洲劲旅拉脱维亚女篮
- 丢失msvcr100.dll文件如何解决?MSVCR100.dll文件解决办法
- 要闻:【论文推荐】远程屏幕监控系统项目分析
- 全球新动态:联想乐PadA14.0预览版泄露 刷机升级方法大揭秘
- miui12.5内测答案是什么?怎么申请miui12.5内测版本?-当前短讯
- 诺基亚800c如何刷机?800c诺基亚刷机步骤介绍及刷机方法-焦点播报
- 焦点热讯:多立方浴霸有什么优点?多立方浴霸优点详细介绍
- 录音软件哪个好?推荐几款最常用的录机软件
- 续航200KM的九号电动车长啥样?
- 【全球独家】舒乐康空气净化器怎么样?空气净化效果好吗?
- 如何安装笔记本的双硬盘?笔记本双硬盘安装步骤
- 如何用指针申请动态内存?函数的参数是一个指针吗?
- 知识点补充:什么是互质?互质的详情介绍
- 局域网上任意主机怎么控制?软件实现局域网流量控制
- 华为手机如何管理应用权限?华为手机管理应用权限步骤|全球观察
- 为什么会有Base64编码?编码之Base64编码
- 360极速浏览器如何导出数据和收藏夹?360极速浏览器导出数据和收藏夹
- 怎么将电脑的进程隐藏起来?隐藏进程怎么设置?|重点聚焦
- 社交领域火爆出圈 Soul向港交所递交上市申请:当前通讯
- 程控电话交换机原理是什么?数字程控交换机的基本构成-全球播报
- 售价2万元的雅迪电动车长什么样?
- 环球即时看!电脑出现实时调试怎么办?教你3个方法轻松解决
- 抖音时间倒流是什么?抖音时光倒流使用方法
- 全球快看:Win11将允许你从任务栏强制退出应用程序
- 环球热资讯!老电脑升级首选 8G DDR3不到35元
- 4080游戏本13999
- 车库转合同范本(通用5篇) 每日关注
- 卡普空大阪开设新工作室 拥有全国最大的动捕工作室
- 开启预售!影驰K8 pro星曜娘联名款键盘来啦!
- 双接口 海康威视128GU盘37.9元_今日热文
- 世界观热点:长续航 雅迪欧曼2099元
- JBL蓝牙无线耳机179元 快看
- 环球新资讯:超过一半的密码AI破解不到1分钟
- 世界资讯:睾丸恶性间皮瘤
- 精选!Xbox公布精英2青春版手柄宣传片 玩家:精英3呢?
- 《最终幻想:像素重制版》容量揭晓 NS版5.7G
- 乙烷电子式示意图_乙烷电子式
- 沃尔玛XSX迷你冰箱48美元 游戏玩家的零食神器 当前快报
- 《马里奥》电影大爆!分析师称任天堂将获利3.5亿刀
- 水平接近ChatGPT!昆仑万维国产大语言模型来了
- 【天天时快讯】《异形工厂2》Steam页面上线 支持中文发售日期待定
- 全球今日报丨《小美人鱼》真人电影人类公主剧照 比黑人鱼好看多了
- 传PS5掌机Q-Lite今年11月发售 200美元左右
- 天天最新:SIE:PS5和XSX的游戏性能对比非常影响玩家
- 美媒:高通胀给美国低收入家庭带来更大压力 加大贫富差距 精选
- 【当前热闻】贾跃亭14亿股权再被冻结!累计被执行超42.3亿元
- 《最终幻想16》陆行鸟演示 羽毛毛茸茸的想Rua!
- 小米举办米粉节OPEN DAY,500米粉欢聚小米科技园_每日聚焦