如果一個主機上建立了許多Web站點,那么都通過Administrator(缺省的站點管理員)進行管理會使系統管理員任務繁重。IS提供了指定Web站點管理員的功能,為某站點指定另外一個賬戶,對于系統來說該賬戶不需要很高權限,但具有管理Web站點的所有權限,因此可以將站點管理工作指派給不同的人員。配置方式是打開Web站點的屬性窗口,選中“操作員”選項位,在操作員列表中添加或更改用戶賬戶即可。身份驗證對于用戶身份驗證,IS5.0提供了以下幾種手段: 匿名驗證 通過匿名驗證,用戶不需要輸入用戶名和口令便可以訪問Web或FTP站點的公共區域??雌饋砟涿炞C沒有進行身份確認,實際上當用戶試圖連接到站點時,IS將匿名賬戶自動分配給用戶,用戶得到了匿名賬戶的權限。Windows有一個自行建立的匿名賬戶:IUSR_computername,該賬戶只包含在Guests組中,權限由系統強制。如果服務器上有多個站點或者站點上的區域要求不同的訪問權限,則可以創建多個匿名賬戶,分別用于各個Web或FTP站點、目錄或文件。將這些匿名賬戶分配到不同的用戶組,可以賦予其不同的訪問權限,從而達到對不同站點或站點的不同區域進行匿名訪問的目的。匿名賬戶的使用方式是:當IS收到請求時,首先模擬匿名測試訪問權限,如果允許訪問,驗證完成后用戶便可以得到這些資源;如果不允許訪問,IS將嘗試使用其他驗證方法;如果沒有其他驗證方法,IS則向瀏覽器返回“HTTP403訪問被拒絕”的消息。為站點或目錄配置匿名訪問的方法是:在相應屬性窗口的“目錄安全性”選項卡中單擊匿名訪問和驗證控制框中的“編輯”按鈕,打開“驗證方法窗口”,選中“匿名訪問”,然后單擊框中的“編輯”按鈕,打開匿名用戶賬戶窗口,選中“允許IS控制密碼”,自動同步匿名賬戶密碼,然后選擇或更改賬戶名即可。匿名驗證的優先級最高,即如果同時啟用多種驗證方式,IS首先使用匿名驗證。
基本驗證 基本驗證是HTTP規范的一部分,并且被大多數瀏覽器所支持,因此是使用得最廣泛的網站驗證方法。其過程是:當用戶訪問到某需要基本驗證的資源時,Web瀏覽器顯示一個對話框,提示用戶輸入合法的Windows賬戶和密碼,然后IS判斷是否有效。如果無效,Web瀏覽器將反復顯示該對話框,直到用戶輸入有效的用戶名和密碼或關閉此對話框;如果有效,IS則將建立連接。 |