Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> IIS i uwierzytelnie Active Directory
Barty
post
Post #1





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 15.12.2004

Ostrzeżenie: (0%)
-----


Problem jest taki: z IE6 na komputerze zalogowanym do domeny AD wpisuje adres strony na IIS (na IIS jest ustawione UWIERZYTELNIANIE ZINTEGROWANE) i strona sie wyswietla - wszystko OK. Ale jezeli probuje wejsc na site z komputera nie bedacego w domenie na site IIS - wyskakuje monit logowania i po wpisaniu domeny/loginu oraz hasla przegladarka ROWNIEZ wyswietla strone.
Pytanie: Jak zablokowac wyskakujacy monit wraz z mozliwoscia zalogowania sie do IISa , jezeli pracuje na komputerze nie bedacym w domenie? Uwierzytelnienie w tym przypadku nie powinno byc mozliwe jako ze staja robocza nie jest w domenie Active Directory...

Serwer Windows 2003 serwer
stacja: Windows XP
IIS 6.0


Pozdrawiam,
Barty
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Barty
post
Post #2





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 15.12.2004

Ostrzeżenie: (0%)
-----


dokladnie, chodzi w bezpieczenstwo. Nie chce zeby ktos uprawniony do ogladania WWW mogl skorzystac z komputera niedomenowego i pracowac na nim logujac sie do IISa.

BTW, czy jest mozliwe wylaczenie NTLMa? Chce uzywac wylacznie mechanizmu kerberos.
Pozdr

Bartek
Go to the top of the page
+Quote Post
arche
post
Post #3





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 1.03.2007

Ostrzeżenie: (0%)
-----


Cytat(Barty @ 17.12.2004, 11:03:28 ) *
dokladnie, chodzi w bezpieczenstwo. Nie chce zeby ktos uprawniony do ogladania WWW mogl skorzystac z komputera niedomenowego i pracowac na nim logujac sie do IISa.

Jest wyjście z tego: wystarczy nadać uprawnienia dla konkretnych komputerów zamiast użytkowników (IMG:http://forum.php.pl/style_emoticons/default/cool.gif) lecz wtedy każdy kto będzie miał prawo logowania na danym kompie dostanie dostęp do witryny
Cytat(Barty @ 17.12.2004, 11:03:28 ) *
BTW, czy jest mozliwe wylaczenie NTLMa? Chce uzywac wylacznie mechanizmu kerberos.

Jeśli wyłączysz NTLM-a to nie będziesz mógł się dobić do usługi wykorzystując adres IP ponieważ kerberos wymaga nazwy do przeprowadzenia autentykacji... Więc lepiej nie eksperymentować bo można więcej popsuć niż zabezpieczyć!!
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 18.09.2025 - 09:05