<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/65.htm</link>
<title><![CDATA[IIS 的身份验证简要说明 - 摘录]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft IIS]]></category>
<pubDate>Fri, 07 Dec 2007 08:48:21 +0000</pubDate> 
<guid>https://maytide.net/read.php/65.htm</guid> 
<description>
<![CDATA[ 
	<p>•<br /><strong>匿名访问</strong>：如果启用了匿名访问，访问站点时，不要求提供经过身份验证的用户凭据。当需要让大家公开访问那些没有安全要求的信息时，使用此选项最合适。用户尝试连接您的网站时，IIS 会将该连接分配给 IUSER_<var>ComputerName</var> 帐户，其中 <var>ComputerName</var> 是运行 IIS 的服务器的名称。默认情况下，IUSER_<var>ComputerName</var> 帐户为 Guests 组的成员。此组具有 NTFS 文件系统权限所规定的安全限制，这些限制指定访问级别以及可提供给公共用户的内容的类型。要编辑用于匿名访问的 Windows 帐户，请在“匿名访问”框中单击<strong>浏览</strong>。<br /><strong>重要说明</strong>：如果启用匿名访问，IIS 会始终先使用匿名身份验证来尝试验证用户身份，即使您启用其他身份验证方法也是如此。 </p><p>•<br /><strong>集成 Windows 身份验证</strong>：以前称为 <em>NTLM</em> 或 <em>Windows NT 质询/响应身份验证</em>，此方法以 Kerberos 票证的形式通过网络向用户发送身份验证信息，并提供较高的安全级别。Windows 集成身份验证使用 Kerberos 版本 5 和 NTLM 身份验证。要使用此方法，客户端必须使用 Microsoft Internet Explorer 2.0 或更高版本。另外，不支持通过 HTTP 代理连接进行 Windows 集成身份验证。如果某个 Intranet 中的用户和 Web 服务器计算机在同一个域中，并且管理员可以确保每个用户都使用 Internet Explorer 2.0 或更高版本，那么对于这个 Intranet，使用此选项是最合适的。<br /><strong>注意</strong>：如果选择了多个身份验证选项，IIS 会首先尝试协商最安全的方法，然后它按可用身份验证协议的列表向下逐个试用其他协议，直到找到客户端和服务器都支持的某种共有的身份验证协议。 </p><p>•<br /><strong>Windows 域服务器的摘要式身份验证</strong>：摘要式身份验证需要用户 ID 和密码，可提供中等的安全级别，如果您要允许从公共网络访问安全信息，则可以使用这种方法。这种方法与基本身份验证提供的功能相同。但是，此方法会将用户凭据作为 MD5 哈希或<em>消息摘要</em>在网络中进行传输，这样就无法根据哈希对原始用户名和密码进行解码。要使用此方法，客户端必须使用 Microsoft Internet Explorer 5.0 或更高版本，Web 客户端和 Web 服务器必须是相同域的成员或者被相同域信任。<br />如果启用摘要式身份验证，请在<strong>领域</strong>框中键入领域名称。 </p><p>•<br /><strong>基本身份验证(以明文形式发送密码)</strong>：基本身份验证需要用户 ID 和密码，提供的安全级别较低。用户凭据以明文形式在网络中发送。这种形式提供的安全级别很低，因为几乎所有协议分析程序都能读取密码。但是，它与大多数 Web 客户端兼容。如果允许用户访问的信息没有什么隐私性或不需要保护，使用此选项最为合适。 <br />如果启用基本身份验证，请在“默认域”框中键入要使用的域名。您还可以选择在<strong>领域</strong>框中输入一个值。 </p><p>•<br /><strong>Microsoft .NET Passport 身份验证</strong>：.NET Passport 身份验证提供了单一登录安全性，为用户提供对 Internet 上各种服务的访问权限。如果选择此选项，对 IIS 的请求必须在查询字符串或 Cookie 中包含有效的 .NET Passport 凭据。如果 IIS 不检测 .NET Passport 凭据，请求就会被重定向到 .NET Passport 登录页。<br /><strong>注意</strong>：如果选择此选项，所有其他身份验证方法都将不可用（显示为灰色）。 </p>
]]>
</description>
</item>
</channel>
</rss>