Internet Explorer fordert Sie möglicherweise zur Eingabe eines Kennworts auf.
Wichtig
Die Internet Explorer 11-Desktopanwendung wird für bestimmte Versionen von Windows 10 eingestellt und ab dem 15. Juni 2022 nicht mehr unterstützt.
Sie können mit dem Internet Explorer-Modus in Microsoft Edge weiterhin auf ältere Websites zugreifen, für die Internet Explorer erforderlich ist. Anleitung.
Die Internet Explorer 11-Desktopanwendung wird schrittweise an den schnelleren, sichereren Microsoft Edge-Browser umgeleitet und letztendlich über Windows Update deaktiviert werden. Deaktivieren von IE heute.
Dieser Artikel enthält Informationen zu der Situation, in der Internet Explorer durch verschiedene Arten von Windows Authentifizierung zur Eingabe eines Benutzernamens und Kennworts aufgefordert wird.
Ursprüngliche Produktversion: Internet Explorer
Ursprüngliche KB-Nummer: 258063
Zusammenfassung
Der Webbrowser übergibt Den Benutzernamen und das Kennwort an einen IIS-Webserver (Internetinformationsdienste). In den folgenden Szenarien wird die Beziehung zwischen Internet Explorer und IIS zur Authentifizierung beschrieben.
Weitere Informationen
Hinweis
Windows integrierte Authentifizierung sind Windows NT Challenge/Response (NTCR) und Windows NT LAN Manager (NTLM) identisch und werden in diesem Artikel synonym verwendet.
Internet Explorer fordert bei Verwendung der Windows-Integrated Authentifizierung (Microsoft Windows NT Challenge/Response) zur Eingabe eines Kennworts auf.
Die folgenden Bedingungen müssen erfüllt sein, damit Internet Explorer die Anmeldung und das Kennwort eines Benutzers automatisch authentifiziert und die Sicherheit gewährleistet:
Windows-Integrated Authentifizierung, auch bekannt als Windows NT Challenge/Response, muss in den Websiteeigenschaften in IIS aktiviert sein. Die anonyme Authentifizierung wird zuerst versucht, gefolgt von Windows-Integrated Authentifizierung, Digestauthentifizierung (falls zutreffend) und schließlich standardauthentifizierung (Klartext).
Sowohl der Client als auch der Webserver müssen sich in derselben Microsoft Windows NT-basierten oder Microsoft Windows 2000-basierten Domäne befinden. Sie müssen sich auch in den vertrauenswürdigen Windows NT-basierten oder Windows 2000-basierten Domänen befinden, in denen dem Konto des Benutzers Berechtigungen für Ressourcen auf dem IIS-basierten Computer erteilt werden können.
Der Browser des Benutzers muss Internet Explorer sein. Internet Explorer ist der einzige Browser, der Windows-Integrated-Authentifizierung (NTCR) unterstützt.
Internet Explorer muss die angeforderte URL im Intranet (lokal) berücksichtigen. Wenn der Computernameteil der angeforderten URL Punkte enthält (z. B.
http://www.microsoft.comund ), geht Internet Explorer davonhttp://10.0.0.1aus, dass die angeforderte Adresse im Internet vorhanden ist. Und es werden keine Anmeldeinformationen automatisch übergeben. Adressen ohne Zeiträume (z.http://webserverB. ) werden als im Intranet (lokal) betrachtet. Internet Explorer übergibt Anmeldeinformationen automatisch. Die einzige Ausnahme sind Adressen, die in der Intranetzone in Internet Explorer enthalten sind.Die Sicherheitseinstellung für die Intranetzone von Internet Explorer muss nur in der Intranetzone auf "Automatische Anmeldung" festgelegt werden. Dies ist die Standardeinstellung für Internet Explorer. Weitere Informationen zu Internet Explorer-Sicherheitszonen finden Sie unter Internet Explorer Security Zones.
Der Benutzer, der die Webseite anfordert, muss über die entsprechenden NTFS-Berechtigungen (File System) für die Webseite und alle Objekte verfügen, auf die auf der Webseite verwiesen wird. Beispielsweise verfügt ein Benutzer möglicherweise über Vollzugriff auf eine Webseite, wird jedoch zur Eingabe eines Kennworts aufgefordert, wenn die Webseite auf Grafiken verweist, die sich in einem sicheren Ordner befinden.
Internet Explorer fordert bei Verwendung der Standardauthentifizierung (Klartext- oder Digestauthentifizierung) zur Eingabe eines Kennworts auf.
Internet Explorer übergibt Ihren Benutzernamen und Ihr Kennwort nicht automatisch, wenn Sie die Standardauthentifizierung (Klartext- oder Digestauthentifizierung) verwenden. Daher werden Sie immer zur Eingabe von Anmeldeinformationen aufgefordert, wenn Sie diese Authentifizierungsmethoden verwenden.
Internet Explorer fordert bei Verwendung der anonymen Authentifizierung zur Eingabe eines Kennworts auf.
Bei der anonymen Authentifizierung werden Sie nie zur Eingabe eines Kennworts aufgefordert, da IIS den Benutzernamen und das Kennwort des anonymen Kontos bereits kennt. Sie werden zur Eingabe eines Kennworts aufgefordert, da Internet Explorer gezwungen wurde, eine andere Authentifizierungsmethode als anonym zu verwenden. Dies liegt daran, dass das anonyme Benutzerkonto (standardmäßig IUSR_computername) keinen Zugriff auf eines oder mehrere der folgenden Elemente erhalten hat:
- Die angeforderte Datei oder Webseite
- Alle angeforderten Objekte, die in die Datei oder Webseite eingebettet sind (z. B. Bilder).
- Die ISAPI-Erweiterungen, die der angeforderten Datei oder Webseite zugeordnet sind (z. B. und SHTML-Datei).