设置默认登录域
通过基本身份验证验证的用户必须使用有效的 Windows 用户名和密码登录。用户名通常包括:
这些名称用来将 Web 服务器管理的计算机或计算机组标识为单个实体。例如,使用 Sales1 域上的 PhilSpencer 帐户登录的用户的登录名为 Sales1\PhilSpencer。然而,如果用户不提供域名,则可以将 Web 服务器配置为用户使用基本身份验证的默认登录域。
要点 您必须是本地计算机上 Administrators 组的成员或者必须被委派了相应的权限,才能执行下列步骤。作为安全性的最佳操作,请使用不属于 Administrators 组的帐户登录计算机,然后使用运行方式命令以管理员身份运行 IIS 管理器。在命令提示符下,键入 runas /user:administrative_accountname "mmc %systemroot%\system32\inetsrv\iis.msc"。
设置默认登录域。
- 在 IIS 管理器中,右键单击“网站”文件夹、网站、虚拟目录或文件,然后单击“属性”。
注意 所有网站均能继承在网站文件夹级别设定的配置设置。
- 单击“目录安全性”或“文件安全性”选项卡,具体情况取决于所配置的安全设置级别。
- 在“身份验证和访问控制”部分中,单击“编辑”。
- 在“用户访问需经过身份验证”部分中,选中“基本身份验证”复选框。
- 由于基本身份验证通过网络发送未加密的密码,因此会出现一个对话框,询问是否希望继续。单击“是”以继续。
- 在“默认域”框中,键入要使用的域名,或者单击“选择”以浏览新的默认登录域。如果已经填写了“默认域”框,则将该名称用作默认域。如果“默认域”框保留空白,则 IIS 将运行 IIS 的计算机的域用作默认域。IIS 配置 DefaultLogonDomain 属性的值,它决定了验证访问 IIS 服务器的客户(使用基本身份验证)所使用的默认域。但是,DefaultLogonDomain 属性指定的域仅用于以下情形:客户在客户端计算机上出现的登录对话框中没有指定域。
- 可以在“领域”框中键入输入一个值(可选),该框用于配置“领域”属性的值。如果设置了“领域”属性,那么当使用基本身份验证时,其值将出现在客户的登录对话框中。仅出于参考目的将“领域”属性值发送到客户,在使用基本身份验证时,不能使用该值对客户进行身份验证。
- 单击“确定”两次。
© 1997-2003 Microsoft Corporation。保留所有权利。