1. 程式人生 > >Windows Server 2012 R2 -網站—安全性設定-身份驗證(VMware workstation環境)

Windows Server 2012 R2 -網站—安全性設定-身份驗證(VMware workstation環境)

安裝身份驗證元件:


匿名身份驗證:

任何使用者都可以直接匿名連線此網站,不需要身份認證:


基本身份驗證:


要求使用者輸入使用者名稱及密碼,但是使用者名稱及密碼並沒有加密,容易被攔截獲取資料。

預設域:使用者連線網站時,可以使用兩種方式:1,域使用者賬戶:使用者輸入的使用者名稱及密碼會發送到域控制器進行檢查

2,本地使用者賬戶:通過本地安全資料庫進行檢查。或者通過本域的資料庫進行檢查。

領域:供使用者參考,直接顯示在登陸介面。

測試:


window身份驗證:

window身份驗證也會要求輸入使用者名稱及密碼,但是通過網路傳輸之前會經過雜湊處理,可以確保安全性。

window身份驗證有兩種方式:

Kerberos V5驗證:若IIS計算機和客戶端都是域成員,則IIS會採用Kerberos v5驗證,

NTLM驗證:若IIS計算機和客戶端不是域成員。

測試:

各種驗證方法比較:

驗證方法安全等級傳輸密碼方式是否可以通過防火牆或代理伺服器
匿名身份驗證
基本身份驗證明文
摘要式身份驗證雜湊處理
windows身份驗證Kerberos  NTLM

Kerberos:可通過代理伺服器,但被防火牆攔截

NTLM:無法通過代理伺服器,但可以通過防火牆