[ Pobierz całość w formacie PDF ]
.Mo¿e on mieæPlik ten mo¿e byæ takiego rodzaj pliku u,który jest spotykanyego na stronach sieci Web, jak HTM, GIF, JPEG, itd.Wniniejszym przyk³adzie u¿yty zostanie plik GIF.Oto procedura tworzenia pliku z ograniczonym dostêpem:Za pomoc¹ Exploratora Windows (Windows EExplorer) otwórz katalogInetpub\wwwroot.Skopiuj dowolny plik GIF (na p.rzyk³ad win2000.gif) do pliku test.gif.Prawym klawiszem przyciskiem myszki kliknij plik test.gif i z menu wybierzW³aœciwoœci (PProperties).Wybierz zak³adkê Bezpieczeñstwo (SSecurity).Usuñ zaznaczenie opcji Zezwalaj na propagacjê pozwolenie mo¿liwych dodziedziczenia uprawnieñ z obiektu nadrzêdnego do tego obiektu (AAllowinheritable permissions from parent to propagate to this object).W oknie dialogowym Bezpieczeñstwo (SSecurity) naciœnij przycisk Usuñ (RRemove).Naciœnij Kliknijprzycisk Dodaj (Aadd) i dodaj konto Administrator zuprawnieniami FPe³na Kontrola (Full CControl).Naciœnij przycisk OK.ZamknijEksploratora Windows (Windows Explorer).Dostêp do pliku test.gif mo¿na obecnie uzyskaæ tylko z konta Administrator.Wy³¹czanie uwierzytelnianiaKiedy us³uga Internet Information Server (IIS) ma uzyskaæ dostêp do pliku,personifikuje (impersonate) u¿ytkownika tak, by system stosowa³ prawa dostêpuu¿ytkownika uwierzytelnionego.Nale¿y upewniæ siê, czy proces uwierzytelnianiakorzysta z odwzorowania (mapping) certyfikatów.Do skonfigurowania us³ugi IIS, aby nie mo¿na by³o zastosowaæ innego sposobuuwierzytelniania, w przypadku pliku test.gif, nale¿y postêpowaæ zgodnie zponi¿sz¹ procedur¹:Uruchom przystawkê (snap-in) IIS konsoli MMC.Kliknij dwukrotnie pozycjê Domyœlna Witryna Sieci Web (DDefault Web SSite).Prawym klawiszem przyciskiem myszki kliknij plik test.gif, który wyœwietlonyjest w prawej czêœci okna.Z menu wybierz pozycjê W³aœciwoœci (PProperties).Wybierz Naciœnij zak³adkê Zabezpieczenia Plików (FFile SSecurity).Naciœnij przycisk Wybierz Edytuj (EEdit), który znajduje siê w polu KontrolaDostêpu Anonimowego i Uwierzytelniania (AAnonymous Access and AuthenticationControl).Usuñ zaznaczenie wszystkich opcji.Naciœnij przycisk OK.Aby zamkn¹æ okno dialogowe W³aœciwoœci (PProperties), naciœnij przycisk OK.Zamknij przystawkê (snap-in) konsoli MMC.Teraz nie ma innej mo¿liwoœci uwierzytelnienia prawa u¿ytkownika do uzyskaniadostêpu do danego pliku ni¿ przez odwzorowanie (mapping) certyfikatów.Wa¿ne jest, aby zrozumieæ, co bêdzie testowane.Plik test.gif ma w³aœciwoœciustawione w ten sposób, ¿e dostêp do niego za pomoc¹ przegl¹darki jest mo¿liwytylko przez przyporz¹dkowanie certyfikatu.Katalog lub ca³¹ stronê sieci Webmo¿na skonfigurowaæ w ten sam sposób.Jeœli stosowane jest przyporz¹dkowywaniejawne (explicit mapping), by³oby to wystarczaj¹ce, poniewa¿ tylko kontoadministratora ma aktualnie przyporz¹dkowany certyfikat.Warto pamiêtaæ oBy³oby dobrze ograniczeniuyæ dostêpu do pliku poprzez konfiguruj¹cskonfigurowanie uprawnienia do pliku (file permissions).Aktualne ustawieniauprawnieñ umo¿liwiaj¹ dostêp tylko z konta Administrator.Jeœli stosuje siê Odwzorowanie (Mapping) nazw g³Ã³wnych u¿ytkowników (UserPrincipal Name -— UPN), to wtedy wówczas ka¿dy u¿ytkownik, który posiadacertyfikat, mo¿e zostaæ uwierzytelniony.W tym przypadku ustawienie uprawnieñdo pliku jest konieczne.Przy odwzorowywaniu (mapping) nazw g³Ã³wnychu¿ytkowników (UPN), zwyk³y u¿ytkownik móg³by uzyskaæ dostêp do pliku, aleuwierzytelnienie nie powiedzie siê z powodu ustawienia uprawnieñ.Wp³ywa to nakomunikaty otrzymywane przez u¿ytkownika.Jeœli proces uwierzytelniania nierozpocznie siê, pojawi siê komunikat, ¿e dany plik (lub katalog czy stronasieci Web) nie zosta³ znaleziony.Jeœli uwierzytelnianie rozpoczê³o siê, alezakoñczy³o siê b³êdem, u¿ytkownik zostanie poinformowany, ¿e nie maodpowiednich uprawnieñ.Po³¹czenie ze stron¹ sieci WebPoni¿ej zamieszczono procedurê po³¹czenia ze stron¹ test.gif i sprawdzenia, czyodwzorowanie (mapping) dzia³a poprawnie.Uruchom program Internet Explorer i po³¹cz siê ze stron¹https://ServerName/test.gif, gdzie ServerName jest nazw¹ serwera sieci Web.Jeœli testowanie odbywa siê na serwerze sieci Web, zamiast nazwy serwera wpiszLOCALHOST.Program Internet Explorer wyœwietli komunikat ostrzegaj¹cy, ¿e zostanie u¿ytyprotokó³ SSL (o ile wczeœniej wyœwietlanie komunikatów nie zosta³o wy³¹czone).Naciœnij przycisk OK
[ Pobierz całość w formacie PDF ]