1 2 3 4 5 6

AuthDiag: Diagnostica problemas con autentificación y autorización en IIS.

UNAM-CERT 31-Mar-2005

Authentication and Access Control Diagnostics 1.0 (Authdiag) es una de las herramientas liberada por Microsoft el año pasado (2004) la cual te ayuda a analizar y resolver problemas con IIS 5, 5.1 y 6.0. Con esta podemos verificar configuraciones sobre sitios Web, FTP, directorios virtuales, directorios Web y archivos.

Con Authdiag podemos resolver los siguientes problemas:

401.3 "Acceso Denegado" error causado por las siguientes situaciones:

  • NTFS falló la autorización al sistema de archivos
  • Permisos inválidos sobre las llaves de registro.
  • Incorrecta configuración para las propiedades IIS.
  • Faltan permisos para el usuario

401.1 Falla en el login.

401.2 Fallo en la autentificación.

Fallo del sistema con permisos por defecto para IIS.

Fallo dentro de un ASP.

Fallo en el acceso al directorio casa o FTProot.

Esta herramienta esta diseñada para resolver estos problemas además de poder encontrar fallas en tiempo real, usando una característica llamada Authentication and Access Control Monitoring (AuthMon) diseñada para capturar snapshot del problema.

Authdiag se puede usar tanto en una ambiente grafico con en línea de comando. En ambos modos es usado para resolver problemas de autentificación y autorización sobre un servidor local, además de que te permiten resolver una falla individual o múltiples fallas.

En modo comando se presentan algunas desventajas debido a que algunas opciones no están disponibles como por ejemplo:

  • No verifica los permisos en Exchange 2000 y 2003.
  • No verifica todos los permisos del servidor.
  • No verifica los permisos del registro.

Los componentes de AuthDiag son los siguientes.

  • Authdiag.exe: Binario principal.
  • AuthMon.dll: Componente utilizado para monitorear datos en tiempo real de procesos que están trabajando.
  • AuthMon.exe: Servicio usado para permitir AuthMon para trabajar en sesiones de terminal.

Authdiag es compatible con los siguientes SO y versiones de IIS.

  • Microsoft Windows Server 2003 y II6.
  • Microsoft Windows XP y IIS 5.1
  • Microsoft Windows 2000 Server y IIS 5.0

Habría que mencionar lo siguiente

    -
  • Authdiag no prueba la autentificación de .NET Passport.
  • -Authdiag esta diseñada para funcionar solo sobre el Web Server donde sea utilizada.
  • -Authdiag genera registros de uso y de resultados.

Se puede obtener Authdiag de las siguiente direcciones:

Fuente: UNAM-CERT  JLO/

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}