1.Win10怎样启用windows 身份验证
1、右键点击“计算机”,选择“管理”;
2、在弹出的窗口中点击左侧的“服务”,在右侧找到并分别启动“wired
autocnfig”和“wlan
autoconfig”
即可。如下图所示:
3、关闭计算机管理窗口,在任务栏右侧托盘的网络适配器图标上右键并选择“打开网络共享中心”
4、在弹出的窗口中,点击左侧的“更改适配器设置”选项。
5、在有线以太网连接图标上右键并在菜单中选择“属性”。
6、身份验证中勾选“启用ieee
802.1x”即可。如下图所示:
2.集成Windows 身份验证
(以前称为 NTLM 或 Windows NT 质询/响应验证)是一种安全的验证形式,因为在通过网络发送用户名和密码之前,先将它们进行哈希计算。
当启用集成 Windows 身份验证时,用户的浏览器通过与 Web 服务器进行密码交换(包括哈希)来证明其知晓密码。集成 Windows 身份验证是 Windows Server 2003 家族成员中使用的默认验证方法。
使用 Kerberos v5 验证和 NTLM 验证。如果在 Windows 2000 或更高版本域控制器上安装了 Active Directory 服务,并且用户的浏览器支持 Kerberos v5 验证协议,则使用 Kerberos v5 验证,否则使用 NTLM 验证。
包括 Negotiate、Kerberos 和 NTLM 验证方法。Negotiate(Kerberos 和 NTLM 的包装)非常适用于连接 Internet 上的客户端,因为这两种验证方法均缺少某个功能(如下所示):NTLM 可以通过防火墙,但通常会被代理服务器挡住。
Kerberos 可以通过代理服务器,但通常会被防火墙挡住。要成功地进行 Kerberos v5 验证,客户端和服务器都必须可靠地连接到密钥分配中心 (KDC),并且必须与 Active Directory 服务兼容。
客户端验证过程 注意 如有必要,可以将 Microsoft Internet Explorer 4.0 及更高版本配置为在开始时提示输入用户信息。有关详细信息,请参阅 Internet Explorer 帮助。
如果开始时的验证交换无法识别用户,则浏览器提示用户输入 Windows 帐户用户名和密码,并使用集成 Windows 身份验证进行处理。Internet Explorer 将继续提示用户,直到用户输入有效的用户名和密码或关闭提示对话框为止。
尽管集成 Windows 身份验证非常安全,但它仍然有两个限制:只有Microsoft Internet Explorer 2.0 和更高版本才支持这种验证方法。它不能用于 HTTP 代理连接。
因此,集成 Windows 身份验证最适用于 Intranet 环境,在其中用户和 Web 服务器计算机位于相同的域中,并且管理员可以确保每个用户使用 Internet Explorer 2.0 或更高版本。如果集成 Windows 身份验证由于用户凭据错误或其他问题而失败,则浏览器就会提示用户输入用户名和密码。
使用 Kerberos。在 Kerberos 身份验证服务对某个服务进行验证之前,该服务只能在一个帐户对象上注册。
如果服务实例的登录帐户发生变化,则该服务必须使用新帐户重新注册。因此,只有一个注册了该服务的应用程序池可以使用 Kerberos 进行验证。
因此,在应用程序池的虚拟目录级别上,不能将站点彼此隔离。但是,有一个解决办法。
客户可以基于域名来隔离这些站点。例如,CompanynameHR.com 和 CompanynameSales.com。
配置集成 Windows 身份验证 要点 您必须是本地计算机上 ***istrators 组的成员或者您必须被委派相应的权限才能执行下列步骤。作为安全性的最佳操作,请使用不属于 ***istrators 组的帐户登录到计算机,然后使用运行方式命令来以管理员身份运行 IIS 管理器。
在命令提示符下,键入 runasuser:***istrative_accountname "mmc %systemroot%\system32\inetsrv\iis.msc"。启用集成 Windows 身份验证在IIS 管理器中,右键单击“网站”文件夹、网站、目录、虚拟目录或文件,然后单击“属性”。
注意 所有网站均能继承在网站文件夹级别设定的配置设置。 单击“目录安全性”或“文件安全性”选项卡,具体情况取决于所配置的安全设置级别。
在“身份验证和访问控制”部分中,单击“编辑”。 在“用户访问需经过身份验证”部分中,选中“集成 Windows 身份验证”复选框。
单击“确定”两次。
3.Win10如何用脚本修改IEEE802.1X身份验证
1、首先,用户在桌面上找到“网络”图标,鼠标右击后呼出选项,我们选择“属性”(如果桌面和上没有,可以通过依次打开控制面板/网络和Internet/网络和共享中心)。
2、随后弹出如下的网络和共享中心的界面,我们在左侧的功能栏中点击“更改配适器设置”选项。3、接着,进入网络连接窗口,您可以查看到当前连接的网络,例如这里我的为Ethernet0。
4、用户鼠标右击网络图标,接着,我们在呼出的选项中选择“属性”。5、弹出您当前网络的属性窗口后,我们在选项卡中选择“身份验证”。
6、在身份验证窗口下我们可以找到“启用IEEE 802.1X身份验证”的选项,我们将其勾选进行取消,然后点击确定保存设置即可。
转载请注明出处windows之家 » win10的身份验证在哪里设置