日韩欧美人妻无码精品白浆,夜夜嗨AV免费入口,国产欧美官网在线看,高校回应聋哑女生因长相完美被质疑

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點晴永久免費OA]IIS 對瀏覽器客戶端進行身份驗證

admin
2024年3月4日 16:8 本文熱度 1268

本文介紹 IIS 如何對瀏覽器客戶端進行身份驗證。

原始產(chǎn)品版本: Ie
原始 KB 編號: 264921

摘要

本文介紹 IIS 中適用于 Windows NT 4.0、Windows 2000 及更高版本的不同身份驗證方法。 有關(guān)本文中討論的信息的更完整說明,請參閱 Windows NT 4.0 和 Windows 2000 資源指南。

可用于 Windows NT 4.0 的身份驗證方法

匿名 - 無需登錄,任何人都可以訪問使用此方法保護的數(shù)據(jù)。 默認情況下,服務(wù)器使用內(nèi)置帳戶 (IUSR_[計算機名稱]) 來控制文件的權(quán)限。 瀏覽器不會發(fā)送任何具有此類請求的憑據(jù)或用戶信息。

  • 支持的瀏覽器:任意

  • 限制:無

  • 需要用戶權(quán)限:服務(wù)器上定義的匿名用戶帳戶必須具有 本地權(quán)限日志 。

  • 加密類型:無

基本 (清除文本) - 服務(wù)器請求用戶登錄,并在瀏覽器中顯示一個對話框,允許用戶輸入所需的憑據(jù)。 這些憑據(jù)必須與用戶嘗試訪問的文件上定義的用戶憑據(jù)匹配。

  • 支持的瀏覽器:任意

  • 限制:不安全。 密碼易于解密。

  • 需要用戶權(quán)限:用戶帳戶必須具有 本地權(quán)限日志 。

  • 加密類型:基礎(chǔ) 64 編碼 (不是真正的加密)

Windows NT質(zhì)詢/響應(yīng) - 服務(wù)器請求用戶登錄。 如果瀏覽器支持Windows NT質(zhì)詢/響應(yīng),則在用戶登錄時會自動發(fā)送用戶的憑據(jù)。 如果用戶所在的域不同于服務(wù)器的域,或者如果用戶未登錄,則會出現(xiàn)一個對話框,請求發(fā)送憑據(jù)。 Windows NT質(zhì)詢/響應(yīng)使用算法根據(jù)用戶的憑據(jù)和用戶正在使用的計算機生成哈希。 然后,它會將此哈希發(fā)送到服務(wù)器。 瀏覽器不會將用戶的密碼發(fā)送到服務(wù)器。

  • 支持的瀏覽器:Internet Explorer 版本 3.01 及更高版本

  • 限制:需要點到點連接。 通常,線路在出現(xiàn)“401 未經(jīng)授權(quán)”錯誤消息后關(guān)閉:但是,在協(xié)商需要多次往返) Windows NT質(zhì)詢/響應(yīng)身份驗證序列 (時,在客戶端表示將使用Windows NT質(zhì)詢/響應(yīng)后,服務(wù)器將保持線路在序列的持續(xù)時間內(nèi)保持打開狀態(tài)。 CERN 代理和某些其他 Internet 設(shè)備阻止此操作。 此外,Windows NT質(zhì)詢/響應(yīng)不支持雙躍點模擬 (在傳遞到 IIS 服務(wù)器后,無法將相同的憑據(jù)傳遞到后端服務(wù)器進行身份驗證) 。

  • 需要用戶權(quán)限:訪問服務(wù)器的用戶帳戶必須具有“從網(wǎng)絡(luò)訪問此計算機”權(quán)限。

  • 加密類型:未編碼的 NTLM 哈希算法。

優(yōu)先順序: 當瀏覽器發(fā)出請求時,它始終將第一個請求視為匿名。 因此,它不會發(fā)送任何憑據(jù)。 如果服務(wù)器不接受匿名或服務(wù)器上設(shè)置的匿名用戶帳戶對所請求的文件沒有權(quán)限,則 IIS 服務(wù)器將使用 “拒絕訪問 ”錯誤消息進行響應(yīng),并使用以下方案之一發(fā)送支持的身份驗證類型的列表:

  • 如果Windows NT質(zhì)詢/響應(yīng)是唯一受支持的方法 (或匿名失敗) ,則瀏覽器必須支持此方法才能與服務(wù)器通信。 否則,它無法與服務(wù)器協(xié)商,并且用戶收到 “拒絕訪問” 錯誤消息。

  • 如果 Basic 是唯一受支持的方法 (或匿名失敗) ,則瀏覽器中會顯示一個對話框以獲取憑據(jù),然后將這些憑據(jù)傳遞給服務(wù)器。 它嘗試發(fā)送這些憑據(jù)最多三次。 如果所有這些操作都失敗,則瀏覽器不會連接到服務(wù)器。

  • 如果支持基本和Windows NT質(zhì)詢/響應(yīng),瀏覽器將確定使用哪種方法。 如果瀏覽器支持Windows NT質(zhì)詢/響應(yīng),則它使用此方法,并且不會回退到 Basic。 如果不支持Windows NT質(zhì)詢/響應(yīng),瀏覽器將使用 Basic。

 備注

  • 當瀏覽器通過使用 Basic 或 NTLM 身份驗證與網(wǎng)站建立連接時,它不會在與服務(wù)器的會話的剩余時間內(nèi)回退到 Anonymous。 如果嘗試連接到僅在身份驗證后才標記為“匿名”的網(wǎng)頁,則會被拒絕。 (對于 Netscape) ,這可能成立,也可能不適用。

  • 當 Internet Explorer 通過使用 Basic 或 NTLM 身份驗證與服務(wù)器建立連接時,它會在會話期間傳遞每個新請求的憑據(jù)。

適用于 Windows 2000 及更高版本的身份驗證方法

匿名 - 無需登錄,任何人都可以訪問使用此方法保護的數(shù)據(jù)。 默認情況下,服務(wù)器使用內(nèi)置帳戶 (IUSR_[計算機名稱]) 來控制文件的權(quán)限。 瀏覽器不會發(fā)送任何具有此類請求的憑據(jù)或用戶信息。

  • 支持的瀏覽器:任意

  • 限制:無

  • 需要用戶權(quán)限:服務(wù)器上定義的匿名用戶帳戶必須具有“本地登錄”權(quán)限。

  • 加密類型:無

基本 (清除文本) - 服務(wù)器請求用戶登錄,并在瀏覽器中顯示一個對話框,允許用戶輸入所需的憑據(jù)。 這些憑據(jù)必須與用戶嘗試訪問的文件上定義的用戶憑據(jù)匹配。

  • 支持的瀏覽器:任意

  • 限制:不安全。 密碼易于解密。

  • 需要用戶權(quán)限:用戶帳戶必須具有本地權(quán)限日志

  • 加密類型:基礎(chǔ) 64 編碼 (不是真正的加密)

摘要 - 服務(wù)器請求用戶登錄,并發(fā)送用于加密密碼的 NONCE。 瀏覽器使用 NONCE 加密密碼并將密碼發(fā)送到服務(wù)器。 然后,服務(wù)器將加密其自己的用戶密碼副本并進行比較。 如果用戶匹配且用戶具有權(quán)限,則授予訪問權(quán)限。

  • 支持的瀏覽器:Internet Explorer 5 及更高版本

  • 限制:不像集成那樣安全。 要求服務(wù)器有權(quán)訪問為摘要身份驗證設(shè)置的 Active Directory 服務(wù)器。

  • 需要用戶權(quán)限:要求密碼具有“將密碼另存為加密的清除文本”

  • 加密類型:基于服務(wù)器發(fā)送的 NONCE。

Windows 集成 (拆分為兩個子類別)

Kerberos - 服務(wù)器請求用戶登錄。 如果瀏覽器支持 Kerberos,則會發(fā)生以下情況:

  • IIS 請求身份驗證。

  • 如果客戶端尚未登錄到域,則 Internet Explorer 中會顯示一個請求憑據(jù)的對話框,然后聯(lián)系 KDC 請求并接收票證授予票證。 然后,它將票證授予票證以及有關(guān) IIS 服務(wù)器的信息發(fā)送到 KDC。

  • 如果 IE 客戶端已成功登錄到域并收到票證授予票證,則會將此票證以及有關(guān) IIS 服務(wù)器的信息發(fā)送到 KDC

  • KDC 向客戶端頒發(fā)資源票證。

  • 客戶端將此票證傳遞給 IIS 服務(wù)器。

Kerberos 使用票證授予服務(wù)器 (KDC) 生成的票證進行身份驗證。 它會將此票證發(fā)送到 IIS 服務(wù)器。 瀏覽器不會將用戶的密碼發(fā)送到服務(wù)器。

  • 支持的瀏覽器:Internet Explorer 版本 5.0 及更高版本

  • 限制:服務(wù)器必須有權(quán)訪問 Active Directory 服務(wù)器。 服務(wù)器和客戶端都必須與 KDC 建立受信任的連接。

  • 需要用戶權(quán)限:服務(wù)器上定義的匿名用戶帳戶必須具有 本地權(quán)限日志 。

  • 加密類型:加密票證。

Windows NT質(zhì)詢/響應(yīng) - 服務(wù)器請求用戶登錄。 如果瀏覽器支持Windows NT質(zhì)詢/響應(yīng),則在用戶登錄時會自動發(fā)送用戶的憑據(jù)。 如果用戶所在的域不同于服務(wù)器的域,或者如果用戶未登錄,則 Internet Explorer 中會顯示一個對話框,請求發(fā)送憑據(jù)。 Windows NT質(zhì)詢/響應(yīng)使用算法根據(jù)用戶的憑據(jù)和用戶正在使用的計算機生成哈希。 然后,它會將此哈希發(fā)送到服務(wù)器。 瀏覽器不會將用戶的密碼發(fā)送到服務(wù)器。

  • 支持的瀏覽器:Internet Explorer 版本 3.01 及更高版本。

  • 限制:需要點到點連接。 通常,線路在出現(xiàn)“401 未經(jīng)授權(quán)”錯誤消息后關(guān)閉:但是,在協(xié)商需要多次往返) Windows NT質(zhì)詢/響應(yīng)身份驗證序列 (時,在客戶端表示將使用Windows NT質(zhì)詢/響應(yīng)后,服務(wù)器將保持線路在序列的持續(xù)時間內(nèi)保持打開狀態(tài)。 CERN 代理和某些其他 Internet 設(shè)備阻止此操作。 此外,Windows NT質(zhì)詢/響應(yīng)不支持雙躍點模擬 (這意味著一旦傳遞到 IIS 服務(wù)器,則無法將相同的憑據(jù)傳遞到后端服務(wù)器進行身份驗證,例如,當 IIS 使用Windows NT質(zhì)詢/響應(yīng)時,它無法使用 SQL 集成安全) 對用戶在另一臺計算機上的SQL Server數(shù)據(jù)庫進行身份驗證。

  • 需要用戶權(quán)限:訪問服務(wù)器的用戶帳戶必須具有“從網(wǎng)絡(luò)訪問此計算機”權(quán)限。

  • 加密類型:未編碼的 NTLM 哈希算法。

優(yōu)先順序: 當瀏覽器發(fā)出請求時,它始終將第一個請求視為匿名。 因此,它不會發(fā)送任何憑據(jù)。 如果服務(wù)器不接受匿名,或者服務(wù)器上設(shè)置的匿名用戶帳戶沒有請求的文件的權(quán)限,則 IIS 服務(wù)器將使用 “拒絕訪問 ”錯誤消息進行響應(yīng),并使用以下方案之一發(fā)送支持的身份驗證類型的列表:

  • 如果 Windows 集成是唯一受支持的方法 (或匿名失敗) ,則瀏覽器必須支持此方法才能與服務(wù)器通信。 如果失敗,服務(wù)器不會嘗試任何其他方法。

  • 如果 Basic 是唯一受支持的方法 (或匿名) 失敗,則會在其中顯示一個對話框以獲取憑據(jù),然后將這些憑據(jù)傳遞給服務(wù)器。 它嘗試發(fā)送最多三次憑據(jù)。 如果所有這些操作都失敗,瀏覽器將不會連接到服務(wù)器。

  • 如果支持基本集成和 Windows 集成,瀏覽器將確定使用哪種方法。 如果瀏覽器支持 Kerberos 或Windows NT質(zhì)詢/響應(yīng),則使用此方法。 它不會回退到基本。 如果不支持Windows NT質(zhì)詢/響應(yīng)和 Kerberos,瀏覽器將使用 Basic、Digest 或 Fortezza(如果支持這些)。 此處的優(yōu)先順序是 Basic、Digest 和 Fortezza。

 備注

  • 當瀏覽器使用基本身份驗證或 Windows 集成身份驗證與網(wǎng)站建立連接時,它不會在與服務(wù)器的會話的剩余時間內(nèi)回退到匿名。 如果嘗試連接到僅在身份驗證后才標記為“匿名”的網(wǎng)頁,則會被拒絕。 (對于 Netscape) ,這可能成立,也可能不適用。

  • 當 Internet Explorer 使用匿名以外的身份驗證方法與服務(wù)器建立連接時,它會在會話期間自動傳遞每個新請求的憑據(jù)。

參考

有關(guān)如何在 Windows Server 2003 中配置 IIS 網(wǎng)站身份驗證的詳細信息,請參閱 如何在 Windows Server 2003 中配置 IIS 網(wǎng)站身份驗證。


該文章在 2024/3/5 12:21:11 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務(wù)費用、相關(guān)報表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務(wù)都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved