IIS集成验证方式下的不同验证模式

IIS有五种验证方式:允许匿名访问、集成验证、基本验证、windows域服务器的摘要身份验证、.net Passport身份验证。在公司里,我们采用了集成验证的方式,即,公司里的员工只要他登陆了域,那么他访问我们发布的任何站点,都不需要再输入用户名和密码,直接用登陆windows的域帐户和密码进行验证。可是,我一直没有注意到即使是采用的集成验证方式,在实际的验证过程中,iis还有不同的验证模式:

                         Kerberos 和 NTLM 身份验证

    在集成的 Windows 身份验证用于验证客户端请求时,Internet 信息服务 (IIS) 将传递 Negotiate 标题。Negotiate 安全标题允许客户端在 Kerberos 和 NTLM 之间进行选择。Negotiate 将选择 Kerberos,除非与身份验证有关的系统之一无法使用它或调用应用程序无法提供使用 Kerberos 所需的足够信息。

    我们在公司内部访问这些站点时感觉不出这样的验证方式有什么问题。当我们通过ISA2000将这些站点发布到internet上后,然后,在internet上访问这些站点(登录域),我们发现在windows2000下会弹出身份验证的对话框,要求您输入用户名和密码,而在Xp下索性告诉你找不到这个网页。这到底是怎么回事呢?经过我们多方监测,问题就出在这个Negotiate上,我们如果不使用Negotiate标题,而直接选择NTLM验证模式,即使是在internet上,只要你登录域(在找不到域控制器的时候,是可以通过存储在本机的缓冲登陆的),照样不需要用户名和密码。

   因此,我们可以将IIS设置成只允许NTLM身份验证。

   1.单击“开始”,单击“运行”,键入 cmd,然后按 Enter 键。

   2.找到包含 Adsutil.vbs 文件的目录。默认情况下,该目录是 C:/Inetpub/Adminscripts。

   3.使用下面的命令检索“NTAuthenticationProviders”的当前值:

cscript adsutil.vbs get w3svc/NTAuthenticationProviders

   4.禁用 Negotiate 以强制 IIS 仅发送 NTLM 标题。要禁用 Negotiate(从而阻止 Kerberos 身份验证),请使用下面的命令(注意“NTLM”必须大写,以避免出现任何不利的影响):

         cscript adsutil.vbs set w3svc/NTAuthenticationProviders “NTLM”

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
IIS下运行的程序是运行在IIS的进程中的,而`Process.Start`方法是启动一个新的进程来运行指定的可执行文件或者打开指定的文件。所以,如果在IIS下运行的程序中调用`Process.Start`方法,会发现没有任何反应。 如果需要在IIS下运行的程序中调用`Process.Start`方法来启动外部程序,可以考虑使用`System.Diagnostics.Process`类中的`StartInfo`属性,来设置要启动的程序的路径、参数等信息,然后再调用`Start`方法启动进程。 例如,以下代码可以在IIS下启动一个命令行窗口,并执行指定的命令: ```csharp System.Diagnostics.Process process = new System.Diagnostics.Process(); process.StartInfo.FileName = "cmd.exe"; process.StartInfo.Arguments = "/c dir"; process.StartInfo.UseShellExecute = false; process.StartInfo.RedirectStandardOutput = true; process.Start(); string output = process.StandardOutput.ReadToEnd(); process.WaitForExit(); ``` 其中,`FileName`属性指定要启动的程序的路径,`Arguments`属性指定要传递给程序的参数,`UseShellExecute`属性设置为`false`表示不使用操作系统的Shell来启动进程,`RedirectStandardOutput`属性设置为`true`表示将进程的标准输出重定向到`StandardOutput`属性中,然后通过`StandardOutput.ReadToEnd()`方法来获取进程的标准输出。最后,调用`WaitForExit`方法等待程序执行完成。 需要注意的是,如果要在IIS下运行的程序中调用`Process.Start`方法启动外部程序,需要确保IIS应用程序池的身份验证方式为“集成式”,并且应用程序池的身份验证用户具有足够的权限来启动外部程序。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值