Аутентификация пользователей на внешнем сервере может проходить несколькими способами. В зависимости от политики безопасности компании, пользователи могут проходить аутентификацию как на внутреннем сервере, так и на обоих, то есть и внешнем, и внутреннем серверах.
Если для аутентификации применяется внешний сервер, пользователь может выбрать как явный, так и неявный вход в систему. Неявный вход в систему происходит, когда пользователь указывает ссылку в формате http://server/exchange, а явный - в формате http://server/exchange/username. Когда на внешнем сервере аутентификация отключена, пользователь должен применять явный вход в систему и проходить аутентификацию только на внутреннем сервере.
Пользователь всегда проходит аутентификацию на внутреннем сервере, независимо от настроек внешнего сервера. Однако если для аутентификации используется внешний сервер, параметры аутентификации автоматически передаются внутреннему серверу, что дает возможность пользователю вводить свое имя и пароль только один раз. На самом деле серверы осуществляют аутентификацию дважды.
Отключение аутентификации на внешнем сервере, помимо невозможности применения явных входов в систему, приносит еще несколько неудобств. При включенной аутентификации администраторы могут настраивать короткую ссылку для OWA-доступа, без добавления /exchange к http://servername. Настроить короткую ссылку можно в диспетчере служб Internet (Internet Services Manager), на вкладке Home Directory (Домашний каталог) окна свойств Web-сайта по умолчанию (Default Web Site Properties), выбрав переключатель A Redirection to URL (Перенаправление на URL-адрес) и набрав /exchange в поле Redirect to (Перенаправить на), как показано на рис. 10.2. Кроме того, потребуется отметить флажок A directory below URL entered (Каталог под введенным URL), в противном случае перенаправление на короткую ссылку работать не будет.
Когда на внешнем сервере аутентификация отключена, запросы к общедоступным папкам обрабатываются не оптимально. При аутентификации на внешних серверах они знают, какая общедоступная папка настроена для пользователя и подключают пользователя к соответствующему серверу, хранящему эту общедоступную папку. Также внешний сервер может отправить запрос к Active Directory и направлять пользователей к соответствующему серверу. Если пользователь запрашивает информацию, отсутствующую на домашнем сервере общедоступных папок пользователя, внешние серверы сохраняют в кэше информацию о том, чьи копии общедоступных папок существуют на каждом сервере общедоступных папок для ускорения обработки последующих запросов.
Аутентификация внешнего сервера отключается с помощью диспетчера Internet Service Manager в свойствах каждого виртуального каталога виртуального HTTP-сервера на внешнем сервере. На вкладке Access (Доступ) диалогового окна свойств виртуального каталога имеется кнопка Authentication (Аутентификация), щелчок на которой вызывает диалоговое окно Authentication Methods (Методы аутентификации). В окне Authentication Methods необходимо снять отметки с флажков Integrated Windows Authentication (Встроенная аутентификация Windows) и Basic Authentication (Базовая аутентификация), после чего отметить флажок Enable anonymous access (Разрешить анонимный доступ), как показано на рис. 10.3. После этого нужно ввести имя учетной записи, которая будет использоваться для анонимного доступа.
В общем случае, по соображениям безопасности, не рекомендуется отключать аутентификацию на внешнем сервере, поскольку тогда некоторые защитные возможности внешнего сервера не будут использоваться и внутренние серверы станут открытыми для атак типа "Отказ в обслуживании" (denial-of-service - DoS).
ТОП-10 популярных
Для работы с вещественными числами в MySQL предусмотрено три типа данных - это типы FLOAT, DOUBLE, DECIMAL. Числовой тип FLOAT...
БОЛЬШЕ БОЛЬШИХ LCD-мониторов
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Больше больших LCD-мониторов
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
НОУТБУК с блестящим экраном
Eсли выпустившая ноутбук фирма предлагает его в качестве «замены настольному ПК», то это должно подразумевать под собой нечто большее, чем...
Eсли выпустившая ноутбук фирма предлагает его в качестве «замены настольному ПК», то это должно подразумевать под собой нечто большее, чем...
Иди и пиши. TravelMate C100
Планшетный компьютер платформы Tablet PC обязан в первую очередь быть легким, способным достаточно долго работать без подзарядки батарей. Эти требования...
Планшетный компьютер платформы Tablet PC обязан в первую очередь быть легким, способным достаточно долго работать без подзарядки батарей. Эти требования...
Магнито-оптический дисковод DynaMO
Cейчас, когда традиционные флоппи-дисководы на долгие годы замерли в своем развитии, поиск альтернативных носителей продолжается, и ситуация, казалось бы, разрешилась...
Cейчас, когда традиционные флоппи-дисководы на долгие годы замерли в своем развитии, поиск альтернативных носителей продолжается, и ситуация, казалось бы, разрешилась...
Компьютер для гурманов.«Эксимер ДМ»
Российская компания «Эксимер ДМ», известная как производитель настольных компьютеров, рабочих станций, серверов и ноутбуков, выступила техническим спонсором проведения торжеств, посвященных...
Российская компания «Эксимер ДМ», известная как производитель настольных компьютеров, рабочих станций, серверов и ноутбуков, выступила техническим спонсором проведения торжеств, посвященных...
Для длинных строк, т.е. строк длиннее 255 символов, в MySQL предусмотрены типы BLOB (Binary Large Object, большой двоичный объект) и...
В дополнение к календарным типам, предназначенным для хранения даты и времени отдельно, MySQL также поддерживает гибридные типы данных DATETIME и...
Вообще, к изменению настроек сервера прибегают очень редко. В MySQL программа заранее настроена так, чтобы соответствовать самым распространенным и основным...
Microsoft Exchange Server 2003. Аутентификация на внешних и внутренних серверах
28-12-2009
<< Предыдущая статья | Следующая статья >> |
Microsoft Exchange Server 2003. Внешние и внутренние серверы | Microsoft Exchange Server 2003. Настройка брандмауэра для внешних серверов |