人物风景重叠:IIS集成AD验证

来源:百度文库 编辑:偶看新闻 时间:2024/04/26 11:00:42
1、    匿名验证

选择匿名验证的方法,表示任何用户都可以访问网站,不需要任何用户名和密码。

安装IIS的时候系统都和回自动创建一个匿名帐户,名称一般都是“IUSR_计算机名称”,

2、基本身份认证

    基本身份认证回要求用户输入用户名和密码,它是一个标准的验证方法,但它有个缺点,就是它传给网站的密码是明文形式,也就是说不会被加密,因此用此验证方法应该配置可以确保信息传输安全的措施。

3、    windows 域服务器的摘要式身份验证

此验证方法也是要求用户输入帐户名和密码的,不过他比基本身份认证更安全。因为他的用户名和密码会经过MD5算法的处理,然后将处理后随机产生的散列随机数传送到网站,即使截取到此数据,也无法获得用户名和密码

4、 集成windows 身份认证

此验证方法同样会要求输入帐户名和密码,传送时也会经过处理。因此也可以确保安全性。集成windows 身份认证支持两种验证方法:

1)、Kerberos V5 如果计算机是域的成员,而浏览器也支持Kerberos V5验证,那么则会采用此验证方法。他不会直接在网络上发送帐户名和密码,而是Kerberos

ticket

2)、NTLM 如果计算机不是域的成员,浏览器也不支持Kerberos V5的话,则会采用NTLM的验证方法