.htaccess-Funktionalität unter NT und IIS4?
Jörg Dutschke
- webserver
Hallo Profis!
Ein ausgewählter Verzeichnisbaum unterhalb unserer Firmenhomepage soll nur einer exklusiven Klientel *g* zugänglich sein.
Auf unserem Webserver laufen NT4 und IIS4.
Wie kann ich einen kompletten Verzeichnisbaum nun quasi durch ein Paßwort schützen ... ähm .... Moment ... pro authorisierter Benutzer ein Loginname + PSW ....
Habt ihr bereits Erfahrungen damit gemacht? Es wäre dann wirklich sehr nett, wenn ihrmich daran teilhaben lassen könntet, denn ich stehe etwas auf dem Schlauch :-)
Ciao
Jörg
PS: Für die vielleicht genervten unter euch: Das Forumsarchiv bietet keine Lösung an! ;-)
Hi Joerg,
wir haben den IIS zwar hier in der Firma, aber da laeuft nicht viel drauf, also mangels Erfahrung nur ein paar allgemeine Hinweise: IMHO laeuft das ueber die Zugriffsrechte auf das NTFS-Dateisystem, d.h. Du musst eine Benutzergruppe einrichten und dieser den Zugriff gestatten und allen anderen verbieten.
In der Online-Doku zum IIS (bei uns unter http://servername/iishelp/iis/misc/default.asp) findest Du weitere Infos, z.B. im Abschnit "Microsoft Internet Information Server/Serververwaltung/Sicherheit" unter 'Authentifizierung' und 'Zugriffsteuerung'.
Vielleicht hilft's, oder es meldet sich noch jemand anderes.
Viele Gruesse,
Heiko
Hi,
der Titel Deiner Anfrage beschreibt Dein Problem nicht annähernd angemessen.
Allgemeine .htaccess-features (das ist nämlich letztlich die Dezentralisierung der Webserver-Konfiguration) bekommst Du nur mit Apache (durchaus auch unter NT).
Aber "nur" den Zugriffsschutz via Server Authentication, dan sollte jeder Webserver beherrschen (das ist HTTP).
Wie das beim IIS funktioniert (wahrscheinlich über Klicki-Bunti), weiß ich allerdings nicht.
Ein ausgewählter Verzeichnisbaum unterhalb unserer Firmenhomepage soll nur einer exklusiven Klientel *g* zugänglich sein.
Auf unserem Webserver laufen NT4 und IIS4.
Wie erwähnt: Apache für WinNT ist inzwischen so stabil, daß ich dazu nur raten kann.
PS: Für die vielleicht genervten unter euch: Das Forumsarchiv bietet keine Lösung an! ;-)
Kein Wunder - wer beschäftigt sich auch mit einem "Randgruppenserver" wie IIS ... ;-)))
(Im Ernst: Apache hat nicht umsonst 60% Marktanteil.)
mfG - Michael
Hi Jörg!
Teilweise kann ich mich Heikos Ausssage anschließen.
Zusätzlich noch:
1. Ist der NT-Server in der Domäne? (sonst mußt Du alle Benutzer lokal anlegen und bei Bedarf ändern :-()
2. über die Zugriffsrechte im NTFS (Explorere - rechte Maustaste (*g*) - Eigenschaften - Berechtigungen)
richtest Du die Zugriffe für die Benutzer ein.
3. In der Management Konsole markierst Du das relevante Verzeichnis - rechte Maustaste und dann Eigenschaften
unter Director Security Authentification (erster Button) und NT-Dingsbums einschalten + Anonymous ausschalten
(1. + 2. Check aus / 3. Check ein) *g*
4. Mit ok jeweils bestätigen und Server restarten
Probleme: Danach Zugriff nur mit IE, beim NC erkennt er das Passwort nicht. (Warum auch immer, vielleicht kann man das einschalten)
Empfehlung: Wenn Du die Entscheidungsgewalt und die Möglichkeit hast, halt Dich an Michaels Empfehlung - Apache.
Der Indianer ist zwar nicht mit Klicki-Bunti zu konfigurieren, ist aber IMHO wesentlich besser.
Gruß und vie Erfolg
Thomas