1 2 3 4 5 6

AuthDiag: Diagnostica problemas con autentificación y autorización en IIS.

DSC/UNAM-CERT 10-Sep-2004

Authentication and Access Control Diagnostics 1.0 (Authdiag) es una de las herramientas recién liberada por Microsoft la cual ayuda a analizar y resolver problemas con IIS 5, 5.1 y 6.0. Con esta podemos verificar configuraciones sobre sitios Web, FTP, directorios virtuales, directorios Web y archivos.

Con Authdiag podemos resolver los siguientes problemas:

401.3 "Acceso Denegado" error causado por las siguientes situaciones:

  • NTFS falló la autorización al sistema de archivos
  • Permisos inválidos sobre las llaves de registro.
  • Incorrecta configuración para las propiedades IIS
  • Faltan permisos para el usuario
  • 401.1 Falla en el inicio de sesión.
  • 401.2 Fallo en la autentificación.
  • Fallo del sistema con permisos por defecto para IIS.
  • Fallo dentro de un ASP.
  • Fallo en el acceso al directorio casa o FTProot.

Esta herramienta esta diseñada para resolver estos problemas además de poder encontrar fallas en tiempo real, usando una característica llamada Authentication and Access Control Monitoring (AuthMon) diseñada para capturar un snapshot del problema.

Authdiag se puede usar tanto en una ambiente gráfico con en línea de comando. En ambos modos es usado para resolver problemas de autentificación y autorización sobre un servidor local, además de que te permiten resolver una falla individual o múltiples fallas.

En modo comando se presentan algunas desventajas debido a que algunas opciones no están disponibles como por ejemplo:

  • No verifica los permisos en Exchange 2000 y 2003.
  • No verifica todos los permisos del servidor.
  • No verifica los permisos del registro.

Los componentes de AuthDiag son los siguientes.

  • Authdiag.exe: Binario principal.
  • AuthMon.dll: Componente utilizado para monitorear datos en tiempo real de procesos que están trabajando.
  • AuthMon.exe: Servicio usado para permitir AuthMon para trabajar en sesiones de terminal.

Habría que mencionar lo siguiente

  • Authdiag no prueba la autentificación de .NET Passport.
  • Authdiag esta diseñada para funcionar solo sobre el Web Server donde sea utilizada.
  • Authdiag genera registros de uso y de resultados.

Authdiag es compatible con los siguientes SO y versiones de IIS.

  • Microsoft Windows Server 2003 y II6.
  • Microsoft Windows XP y IIS 5.1
  • Microsoft Windows 2000 Server y IIS 5.0

Se puede obtener Authdiag de las siguiente direcciones:

x86:
http://www.microsoft.com/downloads/details.aspx-FamilyId=E90FE777-4A21-4066-BD22-B931F7572E9A&displaylang=en

IA-64:
http://www.microsoft.com/downloads/details.aspx-FamilyId=603092CA-37FB-4E67-83B5-21B9CDD5537D&displaylang=en

AMD64:
http://www.microsoft.com/downloads/details.aspx-FamilyId=63AAF167-2138-4231-B6ED-56298044BD3B&displaylang=en

Fuente: DSC/UNAM-CERT  JAG/

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}