摘要载入中…    请稍等…












内容载入中…    请稍等…

如长时间看不到内容,请关闭浏览器,重新打开此页!

芯友首页 应用软件 编程开发 网络硬件 资源下载 动漫音乐 精美图库 芯友论坛 视频教程 电脑技术QQ群:72845454
 ★★photoshop学友-史上最强播放器★★
 位置:网络硬件>服务器配置>IIS常见问题
◎→ 本类最新
IIS提供的服务
IIS的软件要求
IIS的使用
已经装了WIN2000和IIS5以及PWS,
IIS的安装与配置
使用ISAPI过滤器增强IIS的功能
用ADSI编程实现IIS中建立虚拟目录
◎→相关资源
电脑软硬件入门视频教程
局域网基础视频教程
IIS常见问题
电脑组装
电脑配件
BIOS与CMOS故障
IIS常见问题
Web服务器
邮件服务器
黑客技术与网络安全视频
◎→ 热门资源
端口筛选工具
Internet服务的端口分配
TCP/IP端口筛选
Asp.net操作数据库最简代码说明
资深站长评各大广告联盟
目录服务映射
使用证书吊销列表

IIS之URL授权


日期:2008-10-20 23:56:10    来源:
   
 ·ASP.NET授权

Internet 信息服务 (IIS) 6.0 使用授权管理器(可用于操作系统 Microsoft® Windows® Server 2003 家族的一个管理工具)实现 IIS URL 授权

概述

授权用户对 Web 应用程序资源的访问需要对许多访问控制列表 (ACL) 进行管理。因此,维护 ACL 要求管理员精确地跟踪每个用户或组访问每个资源时需要哪些权限以便执行有意义的任务。IIS URL 授权允许 Windows 管理员简化访问管理,通过授权用户对构成 Web 应用程序的 URL 进行访问来实现。

当用户要求访问 URL 时,IIS URL 授权根据用户角色验证用户的访问,而用户角色可在轻型目录访问协议 (LDAP) 查询、自定义用户角色和授权管理器脚本 (BizRules) 中定义。这就允许管理员通过控制所有用户对 URL 的访问权限而不是控制每个资源上的每个 ACL 访问权限来简化访问控制管理。

IIS URL 授权是作为 Internet 服务器 API (ISAPI) 侦听器(如下图所示,URL 授权 ISAPI)实现的。如果将应用程序、虚拟目录或 URL 配置为使用 IIS URL 授权,则每个对 URL 的请求均被传递到 URL 授权 ISAPI 侦听器。URL 授权 ISAPI 侦听器将使用授权管理器(如下图所示,.NET Authz Framework)授权对所要求的 URL 的访问。URL 必须与包含 URL 的授权策略的授权管理器策略存储相关联。一旦已经授权客户端访问 URL,URL 授权 ISAPI 的 Execute URL 功能(如下图所示,ExecURL)会将请求传递到相应的 URL 处理程序,例如 ASP.dll、其他的 ISAPI 或静态文件处理程序。

IIS URL 授权

通过使用 IIS 6.0 URL 授权,管理员可以根据仅在运行时可用的信息控制访问权限。例如,如果网页仅对特定的成本核算中心中的雇员或仅对某一年龄段的雇员可用,则可以根据 LDAP 查询(其核对用户的对象上的成本核算中心或年龄属性)将角色指派给正确的用户。如果雇员仅可以在一周的某些天或一天的某段时间访问某些页,则可以创建 BizRule,根据这些值或任何可在运行时声明的值(包括 IIS 服务器变量)授予对 URL 的访问权限。

使用 URL 授权

要使用 IIS 6.0 中的 URL 授权,必须启用 ISAPI 侦听器,Urlauth.dll。此外,还必须在应用程序、虚拟目录或 URL (网站)上设置下列配置数据库属性:

  1. AzEnable:启用与配置数据库中的项对应的虚拟目录、应用程序或 URL 的 URL 授权。
  2. AzStoreName:将授权管理器存储与虚拟目录、应用程序或 URL 关联。
  3. AzScopeName:将虚拟目录、应用程序或 URL 与范围关联。此范围将具有 AzStoreName 中引用的授权管理器策略存储中的 IIS 6.0 URL 授权应用程序中的范围的名称。如果没有指定范围或指定了空字符串,则将使用 IIS 6.0 URL 授权的默认范围。
  4. AzImpersonationLevel:确定应用程序的模拟行为。这允许将 Web 应用程序配置为模拟客户端用户、IIS 工作进程或工作进程的 IUSER_computername 帐户。每个设置都会明显地更改 Web 应用程序的环境和隐含的设计。

示例脚本

以下是用 Microsoft Visual Basic® Scripting Edition (VBScript) 编写的示例脚本,将第一站点的根标记为“MyAZScope”中的一个 URL (在 MyAZStore.xml 文件中定义)。在此范围中具有 URLAccess 权限的用户将能够访问该站点。


var objVDir = GetObject("IIS://localhost/w3svc/1/root");
objVDir.AzEnable = true;
objVDir.AZStoreName = "MSXML://d:\MyAZStore.xml";
objVDir.AzScopeName = "MyAZScope";
objVDir.AZImpersonationLevel = 0;
objVDir.SetInfo();

如果 URL 授权控制对其他授权形式(例如 ACL 或 IIS 目录安全权限设置)的访问权限,则应用程序上下文仍然需要正确的 IIS 目录安全和 ACL 权限。IIS URL 授权使 IIS 目录安全和 ACL 权限更易维护。

如果配置了 IIS 6.0 URL 授权,应用程序、虚拟目录或 URL 的IIS 配置数据库项中的 AzStoreName 属性将标识授权管理器策略存储。要管理授权策略,运行授权管理器并且使用开放策略存储。IIS 6.0 URL 授权是此存储中的一个应用程序。配置数据库项中的 AzScopeName 属性将成为 IIS 6.0 URL 授权应用程序中的授权管理器范围。使用此范围管理对相应的 URL 的访问权限。在配置 URL 授权的应用程序、虚拟目录或 URL 时,必须在授权策略存储中以在相应的配置数据库项 AzScopeName 属性中指定的名称创建范围。

启用 ISAPI 侦听器

要使用 URL 授权 ISAPI 侦听器 (Urlauth.dll),必须先为每个请求 URL 授权的网站启用 ISAPI 侦听器。

 要点 您必须是本地计算机上 Administrators 组的成员或者您必须被委派相应的权限才能执行下列步骤。作为安全性的最佳操作,请使用不属于 Administrators 组的帐户登录到计算机,然后使用运行方式命令来以管理员身份运行 IIS 管理器。在命令提示符下,键入 runas /user:administrative_accountname "mmc %systemroot%\system32\inetsrv\iis.msc"

启用 URL 授权 ISAPI 侦听器

  1. 在 IIS 管理器中,展开本地计算机,展开“网站”文件夹,右键单击所需要的网站,然后单击“属性”。
  2. 单击“主目录”选项卡,然后在“应用程序设置”部分中单击“配置”。
  3. 单击“映射”选项卡,然后在“通配符应用程序映射”部分中单击“插入”。
  4. 在“添加/编辑应用程序扩展名映射”框中,单击“浏览”并且浏览到 Windows\system32\inetsrv 目录。
  5. 单击“urlauth.dll”,单击“打开”,然后单击“确定”。
 [1]
--->江民杀毒软件KV2007┊抵御病毒入侵、保护系统安全┊免序列号免授权安装标准版
--->Professional Renamer V1.19 授权汉化版
--->Alt WAV MP3 WMA OGG Converter V4.3 授权简繁中文语言文件
--->Easy CD-DA Extractor V9.0.2 build 2 授权简体中文语言文件
--->Aurora Media Workshop (极光多媒体梦工场) V3.3.8.0 授权汉化版
Tags:  URL 授权

芯友网版权所有 1999-2006 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们