
- •Iis 7.0: Обзор доступных возможностей iis 7.0
- •Доступные компоненты служб iis
- •Установка служб iis 7.0 в операционной системе Windows Vista Business или Vista Ultimate
- •Использование пользовательского интерфейса
- •Использование сценария
- •Iis 7.0: Средства администрирования iis
- •Iis 7.0: о пользовательском интерфейсе диспетчера iis
- •Панель переходов
- •Диспетчер подключений и дерево
- •Рабочее пространство
- •Панель «Действия»
- •Iis7.0: Открытие диспетчераIis
- •Iis 7.0: Управление подключениями в диспетчере iis
- •Iis 7.0: Подключение к веб-серверу с помощью диспетчера iis
- •Iis 7.0: Подключение к узлу с помощью диспетчера iis
- •Iis 7.0: Подключение к приложению с помощью диспетчера iis
- •Iis 7.0: Сохранение списка текущих подключений в диспетчере iis
- •Iis 7.0: Перемещение в диспетчере iis
- •Iis 7.0: Переход к веб-серверу в диспетчере iis
- •Iis 7.0: Переход к узлу в диспетчере iis
- •Iis 7.0: Переход к приложению в диспетчере iis
- •Iis 7.0: Запуск и остановка веб-сервера
- •Iis 7.0: Просмотр содержимого узла, приложения или каталога
- •Iis7.0: ЗапускAppcmd.Exe
- •Iis 7.0: Справка о программе Appcmd.Exe
- •Iis7.0: Хранилище конфигураций
- •Iis 7.0: Работа с файлами конфигурации в iis 7.0
- •Делегирование конфигурации в службах iis 7.0
- •Уровни конфигурации
- •Файлы конфигурации
- •Наследование
- •Iis 7.0: Копирование файлов конфигурации на удаленный сервер
- •Копирование конфигурации в другое местоположение на том же компьютере
- •Копирование конфигурации с одного компьютера на другой
- •Iis 7.0. Инструментарий управления Windows (wmi)
- •Iis 7.0: Решение административных задач
- •Iis7.0. Создание веб-узла
- •Добавление веб-узла
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
- •Iis 7.0: Добавление виртуального каталога
- •Iis 7.0: Добавление приложения
- •Iis 7.0: Изменение свойств приложения
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
- •Iis7.0: Удаление приложения
- •Iis 7.0: Изменение физического пути для содержимого приложения
- •Iis7.0: Добавление привязки к узлу
- •Iis 7.0: Настройка заголовка узла для веб-узла
- •Iis 7.0: Изменение пула приложений для узла
- •Iis7.0: Настройка безопасности веб-сервера
- •Iis 7.0: Настройка проверки подлинности в iis 7.0
- •Iis 7.0: Требования к функциям проверки подлинности
- •Iis 7.0: Включение анонимной проверки подлинности
- •Настройка анонимной проверки подлинности
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
- •Iis 7.0: Настройка удостоверения анонимной проверки подлинности
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
- •Iis 7.0: Настройка проверки подлинности с использованием олицетворения asp.Net.
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
- •Iis7.0: Настройка обычной проверки подлинности
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
- •Iis 7.0: Настройка ограничений для isapi и cgi в iis 7.0
- •Iis 7.0: Требования к функциям ограничений isapi и cgi
- •Is 7.0: Просмотр списка ограничений isapi и cgi
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
- •Iis 7.0: Добавление ограничения isapi или cgi
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
- •Iis 7.0: Удаление ограничения isapi или cgi
- •Пользовательский интерфейс
- •Командная строка
- •Настройка конфигурации
Настройка конфигурации
Процедура, приведенная в этом разделе, влияет на следующие элементы конфигурации:
<identity> под<system.web>
Дополнительные сведения о конфигурации IIS 7 см. на веб-странице IIS 7.0: IIS Settings Schemaна веб-узле MSDN (может быть на английском языке).
WMI
Чтобы выполнить эту процедуру, используйте следующие классы, методы или свойства WMI:
Класс IdentitySection
Дополнительные сведения о WMI и службах IIS см. в разделе IIS 7.0. Инструментарий управления Windows (WMI). Дополнительные сведения о классах, методах и свойствах, связанных с этой процедурой, см. на страницеIIS 7.0: IIS WMI Provider Referenceна веб-узле MSDN (может быть на английском языке).
См. также: IIS 7.0: Настройка проверки подлинности в IIS 7.0
Iis7.0: Настройка обычной проверки подлинности
Для обычной проверки подлинности необходимо, чтобы для доступа к содержимому пользователи предоставляли действительное имя пользователя и пароль. Для этого метода проверки подлинности не требуется специальный обозреватель, он поддерживается большинством обозревателей. Обычная проверка подлинности также работает при подключении через брандмауэры и прокси-серверы. По этим причинам рекомендуется ограничивать доступ к некоторому содержимому на сервере.
Однако недостатком метода обычной проверки подлинности является то, что при его использовании по сети пересылаются незашифрованные пароли в base64-кодировке. Обычная проверка подлинности может использоваться, только если известно, что соединение между клиентом и сервером безопасно. Подключение должно устанавливаться по выделенной линии или с помощью SSL-шифрования и протокола TSL. Например, чтобы использовать обычную проверку подлинности с WebDAV, следует настроить SSL-шифрование.
|
Для успешного использования обычной проверки подлинности необходимо отключить анонимную проверку подлинности. Первым запросом, который все обозреватели посылают на веб-сервер, является запрос на анонимный доступ к содержимому сервера. Если анонимная проверка подлинности не будет отключена, пользователи смогут получить анонимный доступ ко всему содержимому сервера, в том числе и к содержимому с ограниченным доступом. |
Сведения об уровнях, на которых можно выполнить эту процедуру, а также модулях, обработчиках и разрешениях, требуемых для выполнения этой процедуры, см. в разделе IIS 7.0: Требования к функциям проверки подлинности.
Модули
BasicAuthModule
TokenCacheModule
Настройку обычной проверки подлинности можно выполнить с помощью пользовательского интерфейса, запустив команды Appcmd.exe в окне командной строки, путем прямого изменения файлов конфигурации или посредством написания сценариев WMI.
Пользовательский интерфейс
Откройте Диспетчер IIS и перейдите на уровень, которым следует управлять. Сведения об открытии Диспетчер IIS см. в разделе IIS 7.0: Открытие диспетчера IIS. Сведения об изменении местоположения с помощью пользовательского интерфейса см. в разделеIIS 7.0: Перемещение в диспетчере IIS.
В представлении Просмотр возможностейдважды щелкните пунктПроверка подлинности.
На странице Проверка подлинностивыберитеОбычная проверка подлинности.
Чтобы включить обычную проверку подлинности с параметрами по умолчанию, на панели ДействиящелкнитеВключить.
При необходимости на панели Действиявыберите командуИзменить, чтобы ввести домен и область по умолчанию.
В текстовом поле Домен по умолчаниюдиалогового окнаИзменение параметров обычной проверки подлинностивведите домен по умолчанию или оставьте это поле пустым. Проверка подлинности всех пользователей, не указывающих имени домена при входе на узел, будет выполняться в этом домене.
В текстовом поле Областьвведите область или оставьте это поле пустым. В целом, можно использовать то же значение для имени области, которое использовалось и для домена по умолчанию.
Важно
Если в поле «Область» указать домен по умолчанию, то внутренний домен Windows пользователя может стать доступным для внешних пользователей во время запроса имени пользователя и пароля.
Нажмите кнопку ОК, чтобы закрыть диалоговое окноИзменение параметров обычной проверки подлинности.