我已经花了很长时间才告诉自己,这只是有效,所以我会把它当成黑盒子。
我可以启用匿名,表单,Windows安全等...但是如果我在同一路径/应用程序上启用多个,这是什么意思?他们都跑了吗?最安全的是否承担验证的角色?
是否有必要启用匿名和Windows身份验证?
有没有办法逐步完成身份验证过程?
答案 0 :(得分:1)
本文适用于Windows Server的旧版本,但逻辑是相同的 http://support.microsoft.com/kb/264921
当浏览器发出请求时,它始终认为第一个请求是匿名的。因此,它不会发送任何凭据。如果服务器不接受匿名或者服务器上设置的匿名用户帐户没有对所请求文件的权限,IIS服务器将响应“拒绝访问”错误消息并发送支持的身份验证类型列表通过使用以下方案之一: