-
-
Pools de identidade de diferentes tipos de junção de identidade de máquina
-
Serviço Cloud Connector Standalone Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
Migrar modelos de Política de Grupo MMC herdados para o Web Studio
-
Remover configurações de política obsoletas após uma atualização
-
-
Coletar um rastreamento do Citrix Diagnostic Facility (CDF) na inicialização do sistema
-
Máquinas provisionadas por MCS (Pesquisar > Exibição de hardware)
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Implantação segura do Web Studio
Este artigo destaca as áreas de configuração que podem afetar a segurança do sistema ao implantar o Web Studio.
Nota:
Para proteger a comunicação entre os navegadores da web dos usuários e o Web Studio, consulte Habilitar TLS no Web Studio e no Director.
Configurar as configurações do IIS
Como uma prática recomendada de segurança, configure o Web Studio com uma configuração restrita do IIS:
-
Restringir a filtragem de solicitações:
- Se você instalar o Web Studio com o Director, o IIS será configurado automaticamente com as seguintes regras de filtragem.
-
Se você instalar o Web Studio como um componente autônomo, configure o IIS manualmente da seguinte forma:
-
Permitir apenas as seguintes extensões de nome de arquivo:
.,.aspx,.css,.eot,.html,.ico,.js,.png,.svc,.svg,.jpg,.gif,.json,.woff,.woff2,.ttfPara obter mais informações, consulte este artigo da Microsoft.
-
Permitir apenas os seguintes verbos HTTP:
GET,POST,HEADPara obter mais informações, consulte este artigo da Microsoft.
-
-
Remova os mapeamentos de manipulador desnecessários.
O Web Studio requer apenas o
StaticFilemapeamento de manipulador. Remova todos os outros. Para obter mais informações, consulte este artigo da Microsoft. -
Remova os filtros ISAPI não utilizados.
O Web Studio não requer nenhum filtro ISAPI. Você pode remover todos eles. Para obter mais informações, consulte este artigo da Microsoft.
Nota:
O ASP.NET requer o recurso ISAPI do Windows.
-
Exclua os seguintes arquivos de página de aterrissagem padrão do IIS de
C:\inetpub\wwwroot:iisstart.htmwelcome.png
-
Certifique-se de que o .NET Trust Level permanece definido como Full Trust. Essa configuração é configurada automaticamente durante a instalação e é necessária para que o Web Studio funcione corretamente. Não a altere.
Remover direitos do pool de aplicativos não utilizados
Durante a instalação, o pool de aplicativos do Web Studio recebe os seguintes direitos de usuário:
- Fazer logon como um serviço
- Ajustar cotas de memória para um processo
- Gerar auditorias de segurança
- Substituir um token de nível de processo
Esses direitos são padrão para pools de aplicativos IIS. O Web Studio não os utiliza e você pode removê-los.
Isolar a implantação do Web Studio
Você pode implantar quaisquer aplicativos web no mesmo domínio web (nome de domínio e porta) que o Web Studio. No entanto, quaisquer riscos de segurança nesses aplicativos web podem potencialmente reduzir a segurança da sua implantação do Web Studio. Onde um maior grau de separação de segurança é necessário, recomendamos que você implante o Web Studio em um domínio web separado de quaisquer outros aplicativos de terceiros.
Compartilhar
Compartilhar
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.