ISA server的常见身份验证方式

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
抽时间对自己这半年来写的报告整理发布下,今天先把ISA的验证方式的文章分享给大家。
ISA 2006 的几种常用验证方式:
1. 基本验证:
此验证方式不会被加密,只是以明文的方式来传递信息,不安全。如果在“网络”的“内部”属性中将“域”选项卡里边的“选择域”来配置默认域,那么就会把用户送来的帐户与密码信息发送到此域的域控制器来验证。如果未选择域,则会利用本机安全性数据库(SAM)或本域的活动目录数据库来检查。
2. 摘要验证:
摘要验证比基本验证更安全,不过需要以下的要求:
(1) 浏览器必须支持HTTP 1.1
(2) ISA server必须是活动目录域的成员服务器或者是域控制器
(3) 用户帐户必须是活动目录里的域帐户
3.集成验证:
即集成windows验证,他可以确保密码不容易外泄,同时是系统默认的验证方法。
用户利用集成验证来连接ISA server的时候,会自动用登录计算机时的用户帐号和密码来连接ISA server,如果账号和密码不对,系统才会要求用户手动输入帐号和密码。
首先还是强调一下网络的基本模型:
clip_image002
相应的每台计算机信息如下图:
1. AD服务器(域名为:Ucom.cn)
clip_image004
2. ISA 2006 server服务器
clip_image006
此服务器是首先加入域,再安装ISA 2006 server。
所有的客户端都将网关设置为ISA的Local网卡的IP地址。
DNS解析都指向AD服务器的IP地址。确定客户端与ISA都已经加入域:
clip_image008
3.外网的Web服务器
clip_image010
此服务器上已经安装IIS,用作网站的连通测试
3. 已经加入域的客户端信息:
clip_image012
此客户端登陆用户为权限最低的一般user。
首先,我们在ISA 2006 server服务器上安装好ISA,并且把内网的IP地址加入到内网的范围内。
clip_image014
好了,到此前期的规划就好了,我们现在开始创建两个用户帐户,分别是一般最低权限的用户:test和域管理员:testadmin,都放到一个叫ISA test的组织单元里边。
clip_image016
clip_image018
我们来看以下具体的几个验证的区别所在:
第一种:基本身份验证
clip_image020
这里提示无加密方式进行验证,并且不适用于HTTPS连接
这里我添加一个所需要进行验证的域:
clip_image022
然后全部确定,之后应用更新配置
在客户端上,用testadmin登录,打开IE浏览器在地址栏中输入访问Web站点的地址,跳出验证对话框:
clip_image024
直接就访问成功了:
clip_image026
接下来我们看看日志的访问记录
clip_image028
关于testadmin的访问记录已经出现在日志中
同样的我们在testadmin登录的计算机客户端上继续用test来验证:
clip_image030
接下来就能成功的验证并且访问:
clip_image032
此时再看看日志的验证信息:
clip_image034
此时验证出来的信息显示,用testadmin登录的机器是用test这个帐号访问web站点的,以上就是基本的身份验证。
第二种:摘要式的身份验证:
clip_image036
我们发现,该验证方式只能用于域的验证,同样的更改了验证方式后,更新配置存储服务,然后在用testadmin登录客户端,打开IE输入访问web站点的地址,发现验证框已经不同于基本验证了:
clip_image038
clip_image040
访问验证成功:
clip_image042
接下来我们看看ISA server的日志信息:
clip_image044
同样的能验证出用户的信息,再用test试试:
clip_image046
依旧能够验证访问成功:
clip_image048
日志信息:
clip_image050
第三种:集成式身份验证
clip_image052
依旧是更改后应用更新配置服务,然后在客户端上打开IE访问web站点,无需输入密码和帐号,它直接用登录该计算机的帐号与密码进行验证了,成功验证访问web站点,日志显示为:
clip_image054


本文转自xury 51CTO博客,原文链接:http://blog.51cto.com/xury007/110692,如需转载请自行联系原作者
相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
JavaScript Java 测试技术
基于Java的用户画像的设计与实现(源码+lw+部署文档+讲解等)
基于Java的用户画像的设计与实现(源码+lw+部署文档+讲解等)
210 1
|
JSON 算法 API
微信支付超过2000元配置
导入依赖、微信工具类、请求示例、超过2000元转账参数、姓名加密、请求参数、微信支付平台证书序列号、Wechatpay-Serial
701 0
|
SQL NoSQL Java
信创迁移适配预研-SpringBoot连接达梦数据库DM8服务并在IDEA中连接
信创迁移适配预研-SpringBoot连接达梦数据库DM8服务并在IDEA中连接
2297 0
信创迁移适配预研-SpringBoot连接达梦数据库DM8服务并在IDEA中连接
minio配置tls以开启https访问
minio配置tls以开启https访问
3533 0
|
9月前
|
数据采集 存储 安全
Python爬虫实战:利用短效代理IP爬取京东母婴纸尿裤数据,多线程池并行处理方案详解
本文分享了一套结合青果网络短效代理IP和多线程池技术的电商数据爬取方案,针对京东母婴纸尿裤类目商品信息进行高效采集。通过动态代理IP规避访问限制,利用多线程提升抓取效率,同时确保数据采集的安全性和合法性。方案详细介绍了爬虫开发步骤、网页结构分析及代码实现,适用于大规模电商数据采集场景。
|
Rust 关系型数据库 Linux
Rainfrog: 轻量级数据库管理工具
【10月更文挑战第3天】
274 0
|
算法 调度 UED
深入浅出操作系统调度策略
【10月更文挑战第33天】在数字时代的心脏,操作系统扮演着至关重要的角色。本文将探讨操作系统的核心功能之一——进程调度策略的设计与影响。我们将从理论到实践,通过浅显易懂的语言和具体代码示例,揭示如何通过不同的调度算法来优化系统性能和用户体验。无论你是技术新手还是资深开发者,这篇文章都将为你提供新的视角和深入的理解。
|
分布式计算 算法 Java
阿里云ODPS PySpark任务使用mmlspark/synapseml运行LightGBM进行Boosting算法的高效训练与推理
阿里云ODPS PySpark任务使用mmlspark/synapseml运行LightGBM进行Boosting算法的高效训练与推理
1290 3
|
Oracle 关系型数据库 MySQL
深入OceanBase内部机制:多租户架构下的资源隔离实现精讲
深入OceanBase内部机制:多租户架构下的资源隔离实现精讲
|
域名解析 网络协议 Ubuntu
Linux 上的 dig 和 nslookup 命令
Linux 上的 dig 和 nslookup 命令
953 0

热门文章

最新文章