Mit diesem Dialogfeld können Sie den Webserver so konfigurieren, dass die Identität der Benutzer überprüft wird. Sie können eine Authentifizierung für Einzelpersonen einrichten oder Gruppen auswählen, damit unbefugte Personen keine Webverbindung (HTTP-Verbindung) zu Webinhalten mit Zugriffsbeschränkung herstellen können. Anonymer Zugriff ermöglicht Benutzern das Herstellen einer anonymen Verbindung. Der Benutzer meldet sich dann über ein anonymes Konto oder über ein Gastkonto an. Derzeit gibt es vier Methoden für Authentifizierter Zugriff:

  • Die Integrierte Windows-Authentifizierung tauscht verschlüsselte Informationen mit dem Webbrowser der Benutzer aus, um die Identität der Benutzer zu bestätigen.

  • Die Digestauthentifizierung kann nur mit Active Directory®-Konten eingesetzt werden und sendet statt eines Kennworts im Klartext Hashwerte über das Netzwerk. Die Digestauthentifizierung eignet sich für Proxyserver und andere Firewalls und steht WebDAV-Verzeichnissen (Web Distributed Authoring and Versioning) zur Verfügung.

  • Die Standardauthentifizierung übermittelt Kennwörter unverschlüsselt über das Netzwerk.

Anonymen Zugriff aktivieren

Aktivieren Sie dieses Kontrollkästchen, um eine anonyme Verbindung für Benutzer einzurichten. Der Benutzer wird dann über ein anonymes Konto oder über ein Gastkonto am Server angemeldet. Standardmäßig erstellt und verwendet der Server das Konto IUSR_computername.

Benutzername

Dies ist der Benutzername des nur in Windows für den anonymen Zugriff verwendeten Kontos.

Kennwort

Das Kennwort für das anonyme Benutzerkonto wird nur in Windows verwendet. Anonyme Benutzer verwenden beim Anmelden weder einen Benutzernamen noch ein Kennwort.

Durchsuchen

Klicken Sie hier, um nach dem Objekttyp, z. B. dem Benutzer, und dem Speicherort, z. B. Ihrem Computer oder einem beliebigen zugänglichen, vernetzten Computer, zu suchen und diesen auszuwählen.

Authentifizierter Zugriff

Für die in diesem Abschnitt ausgewählten Optionen müssen die Benutzer einen gültigen Benutzernamen und ein Kennwort für ein Microsoft Windows-Benutzerkonto bereitstellen, bevor sie Zugriff auf Daten auf dem Server erhalten.

Integrierte Windows-Authentifizierung

Wählen Sie diese Option aus, um sicherzustellen, dass der Benutzername und das Kennwort in Form eines Hashwerts über das Netzwerk gesendet werden. Dies ist eine sichere Form der Authentifizierung.

Hinweis

Wenn diese Authentifizierungsmethode aktiviert wurde, verwendet IIS die integrierte Windows-Authentifizierung nur, wenn der anonyme Zugriff deaktiviert und verweigert wurde, weil Windows-Dateisystemberechtigungen festgelegt wurden, die die Bereitstellung eines Windows-Benutzernamens und eines Kennworts erfordern, bevor eine Verbindung mit zugriffsbeschränkten Inhalten erstellt wird.

Digestauthentifizierung für Windows-Domänenserver

Aktivieren Sie diese Authentifizierungsmethode, um Active Directory® zu verwenden und anstelle eines Kennworts im Klartext Hashwerte über das Netzwerk zu senden. Dieses Verfahren eignet sich für Proxyserver und andere Firewalls. Zum Verwenden der Digestauthentifizierung muss ein Bereich definiert werden.

Standardauthentifizierung (Kennwort wird als Klartext gesendet)

Wählen Sie diese Option aus, um das Kennwort in Klartext über das Netzwerk zu senden. Die Standardauthentifizierung gehört zur HTTP-Spezifikation und wird von den meisten Browsern unterstützt. Allerdings werden der Benutzername und das Kennwort hierbei nicht verschlüsselt und können ein Sicherheitsrisiko darstellen.

Standarddomäne

Hier wird die für die Steuerung der Benutzerauthentifizierung verwendete Windows-Domäne identifiziert.

Auswählen

Klicken Sie zum Authentifizieren des Benutzers oder der Gruppe hier, um eine Liste aller Domänen, mit denen Sie verbunden sind, anzuzeigen.

Bereich

Hier wird der zum Authentifizieren des Benutzers oder der Gruppe verwendete Authentifizierungscontroller der Domäne oder des Betriebssystems identifiziert.

Auswählen

Klicken Sie hier, um eine Liste aller Domänen und Bereiche anzuzeigen, mit denen Sie verbunden sind.

Verwandte Themen


Inhaltsverzeichnis