如何设置身份验证设置
您可以要求用户在访问服务器上的任何信息之前提供有效的 Microsoft® Windows® 用户帐户名和密码。该标识过程称为“身份验证”。与 IIS 中的许多功能一样,身份验证可在网站、目录或文件级别进行设置。IIS 提供下列身份验证方法以控制对服务器上内容的访问。
Web 方法
- 匿名身份验证:授予用户对网站公用区域的访问权限,而不提示他们输入用户名或密码。
- 基本身份验证:要求以前指定的 Windows 帐户的用户名和密码(也称作凭据)。
- 摘要式身份验证:提供与基本身份验证相同的功能,但在通过网络发送用户凭据的方式方面提供增强的安全性。
- 高级摘要式身份验证:收集用户凭据并将它们以 MD5 哈希或消息摘要形式存储在域控制器上。
- 集成 Windows 身份验证:通过一种安全形式的身份验证收集信息,在这种形式中,用户名和密码在通过网络发送之前进行哈希计算。
- 证书身份验证:通过客户端和/或服务器证书添加安全套接字层 (SSL) 安全。
- .NET Passport 身份验证:通过 SSL、HTTP 重定向、Cookie、JavaScript 和强对称密钥加密提供单一登录服务。
FTP 方法
© 1997-2003 Microsoft Corporation。保留所有权利。