国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]IIS 對(duì)瀏覽器客戶(hù)端進(jìn)行身份驗(yàn)證

admin
2024年3月4日 16:8 本文熱度 1104

本文介紹 IIS 如何對(duì)瀏覽器客戶(hù)端進(jìn)行身份驗(yàn)證。

原始產(chǎn)品版本: Ie
原始 KB 編號(hào): 264921

摘要

本文介紹 IIS 中適用于 Windows NT 4.0、Windows 2000 及更高版本的不同身份驗(yàn)證方法。 有關(guān)本文中討論的信息的更完整說(shuō)明,請(qǐng)參閱 Windows NT 4.0 和 Windows 2000 資源指南。

可用于 Windows NT 4.0 的身份驗(yàn)證方法

匿名 - 無(wú)需登錄,任何人都可以訪(fǎng)問(wèn)使用此方法保護(hù)的數(shù)據(jù)。 默認(rèn)情況下,服務(wù)器使用內(nèi)置帳戶(hù) (IUSR_[計(jì)算機(jī)名稱(chēng)]) 來(lái)控制文件的權(quán)限。 瀏覽器不會(huì)發(fā)送任何具有此類(lèi)請(qǐng)求的憑據(jù)或用戶(hù)信息。

  • 支持的瀏覽器:任意

  • 限制:無(wú)

  • 需要用戶(hù)權(quán)限:服務(wù)器上定義的匿名用戶(hù)帳戶(hù)必須具有 本地權(quán)限日志 。

  • 加密類(lèi)型:無(wú)

基本 (清除文本) - 服務(wù)器請(qǐng)求用戶(hù)登錄,并在瀏覽器中顯示一個(gè)對(duì)話(huà)框,允許用戶(hù)輸入所需的憑據(jù)。 這些憑據(jù)必須與用戶(hù)嘗試訪(fǎng)問(wèn)的文件上定義的用戶(hù)憑據(jù)匹配。

  • 支持的瀏覽器:任意

  • 限制:不安全。 密碼易于解密。

  • 需要用戶(hù)權(quán)限:用戶(hù)帳戶(hù)必須具有 本地權(quán)限日志 。

  • 加密類(lèi)型:基礎(chǔ) 64 編碼 (不是真正的加密)

Windows NT質(zhì)詢(xún)/響應(yīng) - 服務(wù)器請(qǐng)求用戶(hù)登錄。 如果瀏覽器支持Windows NT質(zhì)詢(xún)/響應(yīng),則在用戶(hù)登錄時(shí)會(huì)自動(dòng)發(fā)送用戶(hù)的憑據(jù)。 如果用戶(hù)所在的域不同于服務(wù)器的域,或者如果用戶(hù)未登錄,則會(huì)出現(xiàn)一個(gè)對(duì)話(huà)框,請(qǐng)求發(fā)送憑據(jù)。 Windows NT質(zhì)詢(xún)/響應(yīng)使用算法根據(jù)用戶(hù)的憑據(jù)和用戶(hù)正在使用的計(jì)算機(jī)生成哈希。 然后,它會(huì)將此哈希發(fā)送到服務(wù)器。 瀏覽器不會(huì)將用戶(hù)的密碼發(fā)送到服務(wù)器。

  • 支持的瀏覽器:Internet Explorer 版本 3.01 及更高版本

  • 限制:需要點(diǎn)到點(diǎn)連接。 通常,線(xiàn)路在出現(xiàn)“401 未經(jīng)授權(quán)”錯(cuò)誤消息后關(guān)閉:但是,在協(xié)商需要多次往返) Windows NT質(zhì)詢(xún)/響應(yīng)身份驗(yàn)證序列 (時(shí),在客戶(hù)端表示將使用Windows NT質(zhì)詢(xún)/響應(yīng)后,服務(wù)器將保持線(xiàn)路在序列的持續(xù)時(shí)間內(nèi)保持打開(kāi)狀態(tài)。 CERN 代理和某些其他 Internet 設(shè)備阻止此操作。 此外,Windows NT質(zhì)詢(xún)/響應(yīng)不支持雙躍點(diǎn)模擬 (在傳遞到 IIS 服務(wù)器后,無(wú)法將相同的憑據(jù)傳遞到后端服務(wù)器進(jìn)行身份驗(yàn)證) 。

  • 需要用戶(hù)權(quán)限:訪(fǎng)問(wèn)服務(wù)器的用戶(hù)帳戶(hù)必須具有“從網(wǎng)絡(luò)訪(fǎng)問(wèn)此計(jì)算機(jī)”權(quán)限。

  • 加密類(lèi)型:未編碼的 NTLM 哈希算法。

優(yōu)先順序: 當(dāng)瀏覽器發(fā)出請(qǐng)求時(shí),它始終將第一個(gè)請(qǐng)求視為匿名。 因此,它不會(huì)發(fā)送任何憑據(jù)。 如果服務(wù)器不接受匿名或服務(wù)器上設(shè)置的匿名用戶(hù)帳戶(hù)對(duì)所請(qǐng)求的文件沒(méi)有權(quán)限,則 IIS 服務(wù)器將使用 “拒絕訪(fǎng)問(wèn) ”錯(cuò)誤消息進(jìn)行響應(yīng),并使用以下方案之一發(fā)送支持的身份驗(yàn)證類(lèi)型的列表:

  • 如果Windows NT質(zhì)詢(xún)/響應(yīng)是唯一受支持的方法 (或匿名失敗) ,則瀏覽器必須支持此方法才能與服務(wù)器通信。 否則,它無(wú)法與服務(wù)器協(xié)商,并且用戶(hù)收到 “拒絕訪(fǎng)問(wèn)” 錯(cuò)誤消息。

  • 如果 Basic 是唯一受支持的方法 (或匿名失敗) ,則瀏覽器中會(huì)顯示一個(gè)對(duì)話(huà)框以獲取憑據(jù),然后將這些憑據(jù)傳遞給服務(wù)器。 它嘗試發(fā)送這些憑據(jù)最多三次。 如果所有這些操作都失敗,則瀏覽器不會(huì)連接到服務(wù)器。

  • 如果支持基本和Windows NT質(zhì)詢(xún)/響應(yīng),瀏覽器將確定使用哪種方法。 如果瀏覽器支持Windows NT質(zhì)詢(xún)/響應(yīng),則它使用此方法,并且不會(huì)回退到 Basic。 如果不支持Windows NT質(zhì)詢(xún)/響應(yīng),瀏覽器將使用 Basic。

 備注

  • 當(dāng)瀏覽器通過(guò)使用 Basic 或 NTLM 身份驗(yàn)證與網(wǎng)站建立連接時(shí),它不會(huì)在與服務(wù)器的會(huì)話(huà)的剩余時(shí)間內(nèi)回退到 Anonymous。 如果嘗試連接到僅在身份驗(yàn)證后才標(biāo)記為“匿名”的網(wǎng)頁(yè),則會(huì)被拒絕。 (對(duì)于 Netscape) ,這可能成立,也可能不適用。

  • 當(dāng) Internet Explorer 通過(guò)使用 Basic 或 NTLM 身份驗(yàn)證與服務(wù)器建立連接時(shí),它會(huì)在會(huì)話(huà)期間傳遞每個(gè)新請(qǐng)求的憑據(jù)。

適用于 Windows 2000 及更高版本的身份驗(yàn)證方法

匿名 - 無(wú)需登錄,任何人都可以訪(fǎng)問(wèn)使用此方法保護(hù)的數(shù)據(jù)。 默認(rèn)情況下,服務(wù)器使用內(nèi)置帳戶(hù) (IUSR_[計(jì)算機(jī)名稱(chēng)]) 來(lái)控制文件的權(quán)限。 瀏覽器不會(huì)發(fā)送任何具有此類(lèi)請(qǐng)求的憑據(jù)或用戶(hù)信息。

  • 支持的瀏覽器:任意

  • 限制:無(wú)

  • 需要用戶(hù)權(quán)限:服務(wù)器上定義的匿名用戶(hù)帳戶(hù)必須具有“本地登錄”權(quán)限。

  • 加密類(lèi)型:無(wú)

基本 (清除文本) - 服務(wù)器請(qǐng)求用戶(hù)登錄,并在瀏覽器中顯示一個(gè)對(duì)話(huà)框,允許用戶(hù)輸入所需的憑據(jù)。 這些憑據(jù)必須與用戶(hù)嘗試訪(fǎng)問(wèn)的文件上定義的用戶(hù)憑據(jù)匹配。

  • 支持的瀏覽器:任意

  • 限制:不安全。 密碼易于解密。

  • 需要用戶(hù)權(quán)限:用戶(hù)帳戶(hù)必須具有本地權(quán)限日志

  • 加密類(lèi)型:基礎(chǔ) 64 編碼 (不是真正的加密)

摘要 - 服務(wù)器請(qǐng)求用戶(hù)登錄,并發(fā)送用于加密密碼的 NONCE。 瀏覽器使用 NONCE 加密密碼并將密碼發(fā)送到服務(wù)器。 然后,服務(wù)器將加密其自己的用戶(hù)密碼副本并進(jìn)行比較。 如果用戶(hù)匹配且用戶(hù)具有權(quán)限,則授予訪(fǎng)問(wèn)權(quán)限。

  • 支持的瀏覽器:Internet Explorer 5 及更高版本

  • 限制:不像集成那樣安全。 要求服務(wù)器有權(quán)訪(fǎng)問(wèn)為摘要身份驗(yàn)證設(shè)置的 Active Directory 服務(wù)器。

  • 需要用戶(hù)權(quán)限:要求密碼具有“將密碼另存為加密的清除文本”

  • 加密類(lèi)型:基于服務(wù)器發(fā)送的 NONCE。

Windows 集成 (拆分為兩個(gè)子類(lèi)別)

Kerberos - 服務(wù)器請(qǐng)求用戶(hù)登錄。 如果瀏覽器支持 Kerberos,則會(huì)發(fā)生以下情況:

  • IIS 請(qǐng)求身份驗(yàn)證。

  • 如果客戶(hù)端尚未登錄到域,則 Internet Explorer 中會(huì)顯示一個(gè)請(qǐng)求憑據(jù)的對(duì)話(huà)框,然后聯(lián)系 KDC 請(qǐng)求并接收票證授予票證。 然后,它將票證授予票證以及有關(guān) IIS 服務(wù)器的信息發(fā)送到 KDC。

  • 如果 IE 客戶(hù)端已成功登錄到域并收到票證授予票證,則會(huì)將此票證以及有關(guān) IIS 服務(wù)器的信息發(fā)送到 KDC

  • KDC 向客戶(hù)端頒發(fā)資源票證。

  • 客戶(hù)端將此票證傳遞給 IIS 服務(wù)器。

Kerberos 使用票證授予服務(wù)器 (KDC) 生成的票證進(jìn)行身份驗(yàn)證。 它會(huì)將此票證發(fā)送到 IIS 服務(wù)器。 瀏覽器不會(huì)將用戶(hù)的密碼發(fā)送到服務(wù)器。

  • 支持的瀏覽器:Internet Explorer 版本 5.0 及更高版本

  • 限制:服務(wù)器必須有權(quán)訪(fǎng)問(wèn) Active Directory 服務(wù)器。 服務(wù)器和客戶(hù)端都必須與 KDC 建立受信任的連接。

  • 需要用戶(hù)權(quán)限:服務(wù)器上定義的匿名用戶(hù)帳戶(hù)必須具有 本地權(quán)限日志 。

  • 加密類(lèi)型:加密票證。

Windows NT質(zhì)詢(xún)/響應(yīng) - 服務(wù)器請(qǐng)求用戶(hù)登錄。 如果瀏覽器支持Windows NT質(zhì)詢(xún)/響應(yīng),則在用戶(hù)登錄時(shí)會(huì)自動(dòng)發(fā)送用戶(hù)的憑據(jù)。 如果用戶(hù)所在的域不同于服務(wù)器的域,或者如果用戶(hù)未登錄,則 Internet Explorer 中會(huì)顯示一個(gè)對(duì)話(huà)框,請(qǐng)求發(fā)送憑據(jù)。 Windows NT質(zhì)詢(xún)/響應(yīng)使用算法根據(jù)用戶(hù)的憑據(jù)和用戶(hù)正在使用的計(jì)算機(jī)生成哈希。 然后,它會(huì)將此哈希發(fā)送到服務(wù)器。 瀏覽器不會(huì)將用戶(hù)的密碼發(fā)送到服務(wù)器。

  • 支持的瀏覽器:Internet Explorer 版本 3.01 及更高版本。

  • 限制:需要點(diǎn)到點(diǎn)連接。 通常,線(xiàn)路在出現(xiàn)“401 未經(jīng)授權(quán)”錯(cuò)誤消息后關(guān)閉:但是,在協(xié)商需要多次往返) Windows NT質(zhì)詢(xún)/響應(yīng)身份驗(yàn)證序列 (時(shí),在客戶(hù)端表示將使用Windows NT質(zhì)詢(xún)/響應(yīng)后,服務(wù)器將保持線(xiàn)路在序列的持續(xù)時(shí)間內(nèi)保持打開(kāi)狀態(tài)。 CERN 代理和某些其他 Internet 設(shè)備阻止此操作。 此外,Windows NT質(zhì)詢(xún)/響應(yīng)不支持雙躍點(diǎn)模擬 (這意味著一旦傳遞到 IIS 服務(wù)器,則無(wú)法將相同的憑據(jù)傳遞到后端服務(wù)器進(jìn)行身份驗(yàn)證,例如,當(dāng) IIS 使用Windows NT質(zhì)詢(xún)/響應(yīng)時(shí),它無(wú)法使用 SQL 集成安全) 對(duì)用戶(hù)在另一臺(tái)計(jì)算機(jī)上的SQL Server數(shù)據(jù)庫(kù)進(jìn)行身份驗(yàn)證。

  • 需要用戶(hù)權(quán)限:訪(fǎng)問(wèn)服務(wù)器的用戶(hù)帳戶(hù)必須具有“從網(wǎng)絡(luò)訪(fǎng)問(wèn)此計(jì)算機(jī)”權(quán)限。

  • 加密類(lèi)型:未編碼的 NTLM 哈希算法。

優(yōu)先順序: 當(dāng)瀏覽器發(fā)出請(qǐng)求時(shí),它始終將第一個(gè)請(qǐng)求視為匿名。 因此,它不會(huì)發(fā)送任何憑據(jù)。 如果服務(wù)器不接受匿名,或者服務(wù)器上設(shè)置的匿名用戶(hù)帳戶(hù)沒(méi)有請(qǐng)求的文件的權(quán)限,則 IIS 服務(wù)器將使用 “拒絕訪(fǎng)問(wèn) ”錯(cuò)誤消息進(jìn)行響應(yīng),并使用以下方案之一發(fā)送支持的身份驗(yàn)證類(lèi)型的列表:

  • 如果 Windows 集成是唯一受支持的方法 (或匿名失敗) ,則瀏覽器必須支持此方法才能與服務(wù)器通信。 如果失敗,服務(wù)器不會(huì)嘗試任何其他方法。

  • 如果 Basic 是唯一受支持的方法 (或匿名) 失敗,則會(huì)在其中顯示一個(gè)對(duì)話(huà)框以獲取憑據(jù),然后將這些憑據(jù)傳遞給服務(wù)器。 它嘗試發(fā)送最多三次憑據(jù)。 如果所有這些操作都失敗,瀏覽器將不會(huì)連接到服務(wù)器。

  • 如果支持基本集成和 Windows 集成,瀏覽器將確定使用哪種方法。 如果瀏覽器支持 Kerberos 或Windows NT質(zhì)詢(xún)/響應(yīng),則使用此方法。 它不會(huì)回退到基本。 如果不支持Windows NT質(zhì)詢(xún)/響應(yīng)和 Kerberos,瀏覽器將使用 Basic、Digest 或 Fortezza(如果支持這些)。 此處的優(yōu)先順序是 Basic、Digest 和 Fortezza。

 備注

  • 當(dāng)瀏覽器使用基本身份驗(yàn)證或 Windows 集成身份驗(yàn)證與網(wǎng)站建立連接時(shí),它不會(huì)在與服務(wù)器的會(huì)話(huà)的剩余時(shí)間內(nèi)回退到匿名。 如果嘗試連接到僅在身份驗(yàn)證后才標(biāo)記為“匿名”的網(wǎng)頁(yè),則會(huì)被拒絕。 (對(duì)于 Netscape) ,這可能成立,也可能不適用。

  • 當(dāng) Internet Explorer 使用匿名以外的身份驗(yàn)證方法與服務(wù)器建立連接時(shí),它會(huì)在會(huì)話(huà)期間自動(dòng)傳遞每個(gè)新請(qǐng)求的憑據(jù)。

參考

有關(guān)如何在 Windows Server 2003 中配置 IIS 網(wǎng)站身份驗(yàn)證的詳細(xì)信息,請(qǐng)參閱 如何在 Windows Server 2003 中配置 IIS 網(wǎng)站身份驗(yàn)證。


該文章在 2024/3/5 12:21:11 編輯過(guò)
關(guān)鍵字查詢(xún)
相關(guān)文章
正在查詢(xún)...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專(zhuān)業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車(chē)隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類(lèi)企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷(xiāo)售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶(hù)的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 最新亚洲人成人在现 | 国产美女在线精品免费观看网址 | 亚洲AV无码一区东京热在线播放 | 少妇爽快一级片 | 国产成人免费视频精品一区二区 | 三a级做爰片免费观看 | 免费无码国模国产在线观看 | 日韩免费码中文字幕在线 | 精品人妻无码中文字幕第一区 | 无码av免费播放在线观看 | 亚洲精品无码重口味 | 无码精品一区二区三区在线A片 | 亚洲一区中文字幕高清在线观看 | 亚洲中文无码精品久久不卡 | 国产精品A成V人在线播放 | 日韩中文字幕在线一区二区三区 | 亚洲成AV人国产毛片 | 国产91丝袜在线播放九色 | 60岁老年熟妇在线无码 | 中文字幕久久精品一区二区三区 | 无码不卡av一区二区 | 在线精品三级视频在线网 | 最新国产资源片在线观看 | 国产成人麻豆精品午夜福利在线 | 精品欧美一区二区三区四区 | 成人电影免费看 | 日日夜夜综合 | 亚洲a∨综合色区无码一区精品影视 | 亚洲国产成人超a在线播放 亚洲国产成人bt天堂 | 亚洲av无码日韩av无码导 | 国产色爽免费无码视频 | 亚洲国产精品综合久久一线 | 国产69精品久久久久9999不卡欧美电影在线观看 | 亚洲日韩一区二区一无码 | 毛片a级毛片免费观看 | 亚洲av色噜噜噜 | 日韩精品中文字幕视频一区 | 99精品成人无码A片观看 | 国产成人啪精品免费观看 | 91精品国产麻豆国产在线 | 午夜国产羞羞视频免费网站 |