Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
[ПСП] / lab1.docx
Скачиваний:
60
Добавлен:
31.05.2015
Размер:
161.73 Кб
Скачать

Iis 7.0: Требования к функциям проверки подлинности

В этом разделе описаны требования к настройке разрешений для следующих методов поверки подлинности:

  • Анонимный

  • Олицетворение ASP.NET

  • Обычный

  • Сопоставление сертификатов клиентов (IIS и Active Directory)

  • Дайджест

  • С помощью форм

Процедуры настройки проверки подлинности можно выполнить на следующих уровнях служб IIS:

  • Веб-сервер

  • Узел

  • Приложение

  • Физические и виртуальные каталоги

  • Файл (URL-адрес)

Модули и обработчики

Необходимые модули и обработчики должны быть установлены на веб-сервере и включены на том уровне, на котором выполняется эта процедура.

Примечание

Модули могут быть включены только на уровне веб-сервера, узла и приложения, а обработчики могут быть задействованы на всех уровнях.

При выполнении процедур в этом разделе с помощью Диспетчер IIS пользователь должен быть администратором сервера или пользователем Диспетчер IIS, которому в Диспетчер IIS было предоставлено разрешение на доступ к узлу или приложению.

Примечание

Пользователь Диспетчер IISможет не иметь возможности выполнить эту процедуру, если соответствующие элементы конфигурации заблокированы.

При выполнении процедур, приведенных в этом разделе, с помощью Appcmd.exe, сценариев WMI или изменения файлов конфигурации необходимо иметь доступ с возможностью записи к одному или нескольким файлам конечной конфигурации.

Iis 7.0: Включение анонимной проверки подлинности

Анонимная проверка подлинности обеспечивает доступ любому пользователю к любому общему содержимому без передачи клиентскому обозревателю запроса имени пользователя и пароля. По умолчанию в IIS 7 включена анонимная проверка подлинности.

Если некоторое содержимое должны видеть только выбранные пользователи, необходимо настроить соответствующие разрешения файловой системы NTFS для предотвращения доступа анонимных пользователей к этому содержимому. Если необходимо, чтобы выбранное содержимое могли просматривать только зарегистрированные пользователи, настройте метод проверки подлинности для этого содержимого, требующий имени пользователя и пароля, например метод обычной или дайджест-проверки подлинности.

При настройке анонимной проверки подлинности учтите следующие рекомендации:

  • Создайте группу для всех анонимных учетных записей пользователей. На основании принадлежности к этой группе можно отказать в разрешении на доступ к ресурсам.

  • Не предоставляйте анонимным пользователям разрешений на выполнение любых исполняемых файлов в папке Windows и ее подпапках.

Дополнительные сведения о настройке удостоверения для анонимной проверки подлинности см. в разделе IIS 7.0: Настройка удостоверения анонимной проверки подлинности.

Модули

  • AnonymousAuthModule

Настройка анонимной проверки подлинности

Эту процедуру можно выполнить с помощью пользовательского интерфейса, запустив команды IIS 7 в окне командной строки, путем прямого изменения файлов конфигурации или посредством написания сценариев WMI.

Пользовательский интерфейс

  1. Откройте Диспетчер IIS и перейдите на уровень, которым следует управлять. Сведения об открытии Диспетчер IIS см. в разделе IIS 7.0: Открытие диспетчера IIS. Сведения об изменении местоположения с помощью пользовательского интерфейса см. в разделеIIS 7.0: Перемещение в диспетчере IIS.

  2. В представлении Просмотр возможностейдважды щелкните пунктПроверка подлинности.

  3. На странице Проверка подлинностивыберитеАнонимная проверка подлинности.

  4. Чтобы включить анонимную проверку подлинности с параметрами по умолчанию, на панели ДействиящелкнитеВключить.

Соседние файлы в папке [ПСП]