安全
IIS的优势在于能够与操作系统实现紧密地集成。相同的用户和组配置系统在Windows内支持验证系统的运作,它们同时也为主IIS系统提供安全和验证服务。由于它只支持一个系统,所以能够降低管理成本,此外,系统管理员也可以通过企业内部网络,让用户自动登录,系统将假定这些用户在Windows环境下已经通过验证。
由于整个OS都采用相同的操作系统,因此它也可被用来定义安全标准以及访问网络所依赖的不同的文件系统。比如说,当一名用户登录了一个网站,他在该网站内浏览目录的权限是由一套用户和组结构确定的。
Apache的安全和管理系统在与它所支持的操作系统之间的集成性能就没有这么好了。虽然它具有支持多种不同验证和安全源的模块和编译器,比如:动态目录(Active Directory)、Unix 密码文件, 以及LDAP服务器,但resulting server与它支持的系统之间还是相对分离的。举个例子,当一位用户通过了Unix 密码文件验证,Apache仍然会在底层文件系统上忽略该文件许可。
从安全处理角度来看,两种系统都支持SSL中的加密技术,而且都可以与IPSec和IPv6一同使用。
