Question : Question de sécurité d'IIS

J'ai un serveur de win2003 IIS accueillant mon intranet de compagnie. J'avais employé l'authentification de base pour nos utilisateurs simples de domaine. J'ai placé le Domain Name dans le domaine de défaut classé ainsi les utilisateurs n'ont pas besoin d'ajouter leur domaine \ username. le
I ont un nouvel arbre de domaine dans mon domaine maintenant (la même forêt). Je veux maintenant avoir des utilisateurs dans les deux domaines, authentification de base d'utilisation, pour accéder à l'intranet. Je veux garder les utilisateurs d'entrer dans le domaine \ username et les faire continuer à entrer juste leurs noms de l'utilisateur ; cependant, dans le champ « de domaine de défaut », il te permet seulement de mettre dans 1 Domain Name. Y a-t-il un travail autour pour ceci ? ligne du
Bottom : Comment est-ce que je peux obliger des utilisateurs des deux domaines à accéder à l'intranet sans spécifier le domaine \ username et à employer juste l'username, alors que toujours using l'authentification de base ?
class= de

Réponse : Question de sécurité d'IIS

Ce n'est pas possible par la conception de l'authentification de base et de l'IIS. L'authentification de base indique le navigateur envoyer l'username (en texte clair, employer ainsi seulement ceci au-dessus du SSL). Le serveur détermine alors la source et la méthode d'authentification. Dans ce cas-ci, il signifie l'authentification contre l'ANNONCE. Cependant, l'ANNONCE emploie le DOMAINE \ username (ou parfois UPN), ainsi une option « de domaine de défaut » existe pour la simplicité. Cependant, puisque vous avez des domaines multiples, elle ne sait pas contre lesquels pour authentifier chaque utilisateur. À moins qu'IIS change pour permettre à une liste de domaine d'essayer dans un certain ordre, ce que vous recherchez n'existe pas. Je ne compterais pas sur la milliseconde ajoutant un tel dispositif l'un ou l'autre puisqu'il signifie faire des demandes multiples d'authentification contre des domaines multiples, qui n'est pas bon pour l'exécution ou la sécurité.

Quelques options :
1) Dire les utilisateurs dans un domaine ou des autres (ou tous les deux) d'employer l'username composé plein par domaine
2) Créer un filtre fait sur commande d'authentification pour faire ce que vous voulez, et l'installer sur IIS et l'employer qui (compliqué et bien au-delà de la portée de cette question).
3) Vous *may*, selon votre installation et application Web, puissiez créer les serveurs virtuels multiples d'IIS sur le PC, attaché aux IP address multiples, avec différents domaines de défaut sur chacun. Diriger alors les utilisateurs (ou manuellement ou par l'intermédiaire d'un manuscrit ou d'une page Web) vers le site Web approprié d'IIS.
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us