使用 IIS7 和麵向公眾的網站進行 Windows 驗證

使用 IIS7 和麵向公眾的網站進行 Windows 驗證

預設情況下,在 IIS7 中,Windows 身份驗證處於關閉狀態,我必須更改配置才能啟動它。當我這樣做時,有一個關於 Windows 身份驗證的描述,解釋說這應該僅用於 Intranet 站點,而不是面向公眾的網站。當您考慮 NTLM/Kerberos 不使用純文字時,我不確定為什麼 Microsoft 突然決定這樣做。

有人能解釋一下嗎?

答案1

啟用 Windows 驗證後,允許使用 NTLM 或 Kerberos 對網站進行驗證。預設情況下,WIA 從 Win2K 開始啟用 Kerberos。當您啟用 WIA 時,基本上您會將您的 AD 暴露到 Internet,以允許 Internet 使用者進行身份驗證。

Microsoft 文件表示,當透過 Internet 公開應用程式時,您可以啟用 Basic + SSL。另外,請查看解釋 Windows Server 2008 R2 驗證中實施的變更的文章。連結文字連結文字

相關內容