Microsoft MVP성태의 닷넷 이야기
IIS : 17. IIS 7 커널 모드 인증 버그 [링크 복사], [링크+제목 복사],
조회: 16161
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

IIS7 kernel-mode authentication
; https://docs.microsoft.com/en-us/archive/blogs/tmarq/iis7-kernel-mode-authentication

IIS 7에서는, 커널 모드에서 인증을 확인하는 기능이 기본적으로 활성화되어 있다고 합니다.
그런데, 그 부분에 버그가 있다고 하는군요. ^^;

첫 번째 요청이 "익명 액세스"가 아닌 경우에는, 이후의 인증에서 실패가 발생한다고 합니다.

대개의 경우, 웹 브라우저가 처음 요청부터 인증 정보를 실어서 보내지는 않지요. 우선, anonymous 요청을 한 다음, access denied가 나오면 그 이후부터 서버 측에서 가능한 인증방식을 택해서 진행하게 되는데요.

그런데, 브라우저의 인터넷 옵션 설정에서 "Security Settings / User Authentication"의 값을 "automatic logon with current user name and password"로 설정하는 경우에는 문제가 발생합니다. (음... 정말 발생하는지 한번 테스트해 볼까요? ^^;)

아무튼, 레지스트리 키를 조정해서 기능을 끌 수가 있다고 소개해주는군요.

%windir%\system32\inetsrv\appcmd set config /section:windowsAuthentication /useKernelMode:false








[최초 등록일: ]
[최종 수정일: 6/26/2021]


비밀번호

댓글 작성자
 



2007-12-25 03시20분
kevin25

... 46  [47] 
NoWriterDateCnt.TitleFile(s)
18정성태9/19/200412262HTML SELECT 요소에 OPTION 요소를 채우는 C/C++ 예제파일 다운로드1
17정성태11/14/200510977[정보] Visual Studio 6.0 Samples
16정성태9/5/200412130JAVA 로 구현된 NTLM 구현파일 다운로드1
15정성태9/2/200410769Developing Active Server Components with ATL
14정성태7/20/200411108No-Touch Deployment
13정성태6/30/200411166How to read BLOB from Dataset into buffer?
11정성태2/14/200411071XMLHTTP 에서 반환받은 non-XML 데이터를 보여주는 모듈
10정성태2/14/200414089MSIL 디컴파일러 - .NET Reflector [1]
9정성태1/26/200412438스크립트 디코더파일 다운로드1
159정성태12/23/200510116    답변글 [업데이트]: 스크립트 디코더파일 다운로드1
8정성태1/26/200415050게시물 도배 프로그램 방지
7정성태1/26/200413538Microsoft.XMLHTTP 개체로 XML 이 아닌 다른 데이터 가져오기
6정성태8/6/200312263Three Ways to Inject Your Code into Another Process파일 다운로드1
5정성태7/29/200312377SQL 서버 sa 암호를 잊은 경우, 복구하는 방법파일 다운로드1
4정성태7/25/200313976DiskId32 - 물리하드 디스크 정보파일 다운로드2
12정성태6/11/200410852    답변글 [추가] WMI 로 구하는 방법파일 다운로드1
3정성태7/25/200312578C# 프로그래밍 언어에 추후 추가되는 기능파일 다운로드1
2정성태7/25/200312863INFO: COM+ 1.0의 새로운 기능파일 다운로드1
... 46  [47]