Instalar e configurar ASP.NET

Nesta página, você encontrará white papers para ajudá-lo a instalar e configurar ASP.NET e ajudá-lo a escrever aplicativos ASP.NET seguros, rápidos e flexíveis.

ASP.NET 4

Informações relacionadas ao ASP.NET 4 e ao Visual Studio 2010.

ASP.NET notas de versão do MVC 4

Este documento descreve novos recursos e melhorias introduzidos no ASP.NET MVC 4 Developer Preview para Visual Studio 2010, bem como notas de instalação e problemas conhecidos.

ASP.NET notas de versão do MVC 3

Este documento descreve novos recursos e melhorias introduzidos no ASP.NET MVC 3, bem como notas de instalação e problemas conhecidos.

Visão geral do desenvolvimento da Web do ASP.NET 4 e do Visual Studio 2010

Muitas alterações interessantes para ASP.NET estão chegando no .NET Framework versão 4. Este documento fornece uma visão geral de muitos dos novos recursos incluídos na próxima versão.

ASP.NET 4 Beta 2 Alterações Decisivas

Este documento descreve as alterações feitas para a versão do .NET Framework versão 4 Beta 2 (ou seja, a versão do ASP.NET 4 Beta 2) que podem afetar potencialmente os aplicativos que foram criados usando versões anteriores, incluindo a versão ASP.NET 4 Beta 1.

Novidades no ASP.NET MVC 2

Este documento descreve novos recursos e melhorias introduzidos no ASP.NET MVC 2.

Atualizando um aplicativo ASP.NET MVC 1.0 para ASP.NET MVC 2

ASP.NET MVC 2 pode ser instalado lado a lado com ASP.NET MVC 1.0 no mesmo servidor. Isso oferece aos desenvolvedores de aplicativos flexibilidade na escolha de quando atualizar um aplicativo ASP.NET MVC 1.0 para ASP.NET MVC 2. Este documento descreve como atualizar tanto manualmente quanto com um assistente de configuração no Visual Studio...

Documentos técnicos sobre segurança do ASP.NET

A segurança é um aspecto importante dos aplicativos de Internet e esses white papers discutem como projetar e implementar aplicativos seguros ASP.NET.

Instrumentar aplicativos ASP.NET 2.0 para segurança

Este How To mostra como usar eventos de monitoramento de integridade personalizados para instrumentar seu aplicativo ASP.NET para acompanhar eventos e operações relacionados à segurança. ASP.NET versão 2.0 fornece monitoramento de integridade que inclui instrumentação para muitos padrões padrão...

Executar uma revisão de implantação de segurança para ASP.NET 2.0

Este How To mostra como executar uma revisão de implantação de segurança para um aplicativo ASP.NET 2.0 para identificar possíveis vulnerabilidades de segurança introduzidas por configurações inadequadas. A maior parte do processo de revisão envolve fazer...

Usar ADAM para funções no ASP.NET 2.0

Este How To mostra como você pode desenvolver um site ASP.NET que usa o ADAM (Modo de Aplicativo do Active Directory) para armazenar funções de ASP.NET. Ele mostra como configurar o ADAM e o repositório de políticas do Gerenciador de Autorização (AzMan), como criar novas funções e...

Usar o AzMan (Gerenciador de Autorização) com ASP.NET 2.0

Este How To mostra como usar o Gerenciador de Autorização (AzMan) em conjunto com a API do gerenciador de funções ASP.NET para gerenciar funções, verificar a associação de função de usuário e autorizar funções a executar operações específicas em um repositório de políticas do AzMan. O Guia de Como...

Usar Associação no ASP.NET 2.0

Este How To mostra como usar o recurso de associação em aplicativos ASP.NET versão 2.0. Ele mostra como usar dois provedores de associação diferentes: o ActiveDirectoryMembershipProvider e o SqlMembershipProvider. O recurso de associação...

Usar o Gerenciador de Funções no ASP.NET 2.0

Este How To mostra como usar o gerenciador de funções do ASP.NET 2.0. O gerenciador de funções facilita a tarefa de gerenciar funções e executar autorização baseada em função em seu aplicativo. Ele mostra como configurar os vários provedores de função para uso com seu...

Usar a Autenticação do Windows no ASP.NET 2.0

Este How To mostra como configurar e usar a autenticação do Windows em um aplicativo Web ASP.NET. A autenticação do Windows é a abordagem preferencial sempre que os usuários fazem parte do seu domínio do Windows. Essa abordagem permite que você use um repositório de identidades existente...

Executar uma revisão de código de segurança para código gerenciado (atividade de linha de base)

Este How To mostra como executar revisões de código de segurança. Este módulo apresenta as etapas envolvidas na atividade e as técnicas para analisar seus resultados. Use este Guia de Como Fazer com "Lista de Perguntas de Segurança: Código Gerenciado (.NET Framework 2.0)"...

Executar uma revisão de implantação de segurança para ASP.NET 2.0

Este How To mostra como executar uma revisão de implantação de segurança para um aplicativo ASP.NET 2.0 para identificar possíveis vulnerabilidades de segurança introduzidas por configurações inadequadas. A maior parte do processo de revisão envolve fazer...

Implementar a Delegação Kerberos para Windows 2000

A delegação Kerberos permite que você transmita uma identidade autenticada através das várias camadas físicas de um aplicativo para dar suporte à autenticação e autorização nas fases subsequentes. Este How To mostra as etapas de configuração necessárias para fazer isso funcionar.

Usar representação e delegação no ASP.NET 2.0

Este guia mostra como e quando você deve usar a impersonação em aplicativos ASP.NET 2.0. Por padrão, a impersonação está desativada e você pode acessar recursos usando a identidade de processo do aplicativo Web ASP.NET. No entanto, você pode usar...

Criar um modelo de ameaça para um aplicativo Web em tempo de design

Este Tutorial descreve uma abordagem para criar um modelo de ameaça para uma aplicação web. A atividade de modelagem de ameaças ajuda você a modelar seu design de segurança para que você possa expor possíveis falhas de design de segurança e vulnerabilidades antes de investir...

Autenticação de Formulários

Proteger a Autenticação de Formulários no ASP.NET 2.0

Este How To mostra como configurar e usar com segurança a autenticação de formulários com ASP.NET aplicativos 2.0. Os principais fatores a serem considerados incluem proteger corretamente o tíquete de autenticação e proteger o repositório de identidade do usuário e o acesso a esse repositório. ...

Usar a Autenticação de Formulários com o Active Directory no ASP.NET 2.0

Este How To mostra como usar a autenticação de formulários com o serviço de diretório do Microsoft® Active Directory® usando o ActiveDirectoryMembershipProvider. O How To mostra como configurar o provedor e criar e autenticar usuários....

Usar a Autenticação de Formulários com o Active Directory em Vários Domínios no ASP.NET 2.0

Este How To mostra como usar a autenticação de formulários com o serviço de diretório do Microsoft® Active Directory® usando o ActiveDirectoryMembershipProvider. O How To mostra como configurar o provedor e criar e autenticar usuários....

Usar a Autenticação de Formulários com o SQL Server no ASP.NET 2.0

Este How To mostra como você pode usar a autenticação de formulários com o provedor de associação do SQL Server. A autenticação de formulários com o SQL Server é mais aplicável em situações em que os usuários do aplicativo não fazem parte do seu domínio do Windows e, como resultado,...

Criar objetos GenericPrincipal com a Autenticação de Formulários no ASP.NET 1.1

Este How To mostra como criar e lidar com objetos GenericPrincipal e FormsIdentity ao usar a autenticação do Forms.

Usar a Autenticação de Formulários com o Active Directory no ASP.NET 1.1

Este artigo How To mostra como implementar a autenticação de Formulários em um repositório de credenciais do Active Directory.

Usar a Autenticação de Formulários com o SQL Server no ASP.NET 1.1

Este How To mostra como implementar a autenticação do Forms em um repositório de credenciais do SQL Server. Ele também mostra como armazenar resumos de senha no banco de dados.

Validação de dados de entrada do usuário

Validação de solicitação – prevenção de ataques de script

Este artigo descreve o recurso de validação de solicitação de ASP.NET em que, por padrão, o aplicativo é impedido de processar conteúdo HTML não codificado enviado ao servidor. Esse recurso de validação de solicitação pode ser desabilitado quando o aplicativo tiver sido...

Impedir o script entre sites no ASP.NET

Este How To mostra como você pode ajudar a proteger seus aplicativos ASP.NET contra ataques de script entre sites usando técnicas de validação de entrada adequadas e codificando a saída. Ele também descreve vários outros mecanismos de proteção que você pode usar em...

Proteger contra injeção de SQL em ASP.NET

Este How To mostra várias maneiras de ajudar a proteger seu aplicativo ASP.NET contra ataques de injeção de SQL. A injeção de SQL pode ocorrer quando um aplicativo usa a entrada para construir instruções SQL dinâmicas ou quando usa procedimentos armazenados para se conectar ao...

Usar expressões regulares para restringir a entrada no ASP.NET

Este How To mostra como você pode usar expressões regulares dentro de aplicativos ASP.NET para restringir a entrada não confiável. Expressões regulares são uma boa maneira de validar campos de texto, como nomes, endereços, números de telefone e outras informações do usuário. Você pode usar...

Segurança de Acesso ao Código

Usar a Segurança de Acesso ao Código no ASP.NET 2.0

Este How To mostra como selecionar um nível de confiança apropriado para seu aplicativo e, quando necessário, como criar um arquivo de política de segurança de acesso de código ASP.NET personalizado para definir um nível de confiança personalizado. Você pode usar diferentes níveis de confiança de segurança de acesso a código...

Criar uma permissão de criptografia personalizada

Este How To descreve como criar uma permissão de segurança de acesso de código personalizada para controlar o acesso programático à funcionalidade de criptografia não gerenciada que a DPAPI (API de Proteção de Dados) do Win32® fornece. Use essa permissão personalizada com o DPAPI wrapper gerenciado...

Usar a política de segurança de acesso ao código para restringir um assembly

Um administrador pode configurar a política de segurança de acesso de código para restringir as operações do código do .NET Framework (assemblies). Neste guia, você configura a política de segurança de acesso ao código para limitar a capacidade de um assembly realizar E/S de arquivos e restringir...

Segurança de comunicações

Configurar o SSL em um servidor Web

Um servidor Web deve ser configurado para SSL para dar suporte a conexões https de aplicativos cliente. Este How To mostra como configurar o SSL em um servidor Web.

Configurar certificados de cliente

O IIS dá suporte à autenticação de certificado do cliente. Este How To mostra como configurar um aplicativo Web para exigir certificados de cliente. Ele também mostra como instalar um certificado em um computador cliente e usá-lo ao chamar o aplicativo Web.

Usar o IPSec para filtragem de portas e autenticação

A SEGURANÇA do Protocolo de Internet (IPSec) é um protocolo, não um serviço, que fornece serviços de criptografia, integridade e autenticação para tráfego de rede baseado em IP. Como o IPSec fornece proteção servidor a servidor, você pode usar o IPSec para combater ameaças internas...

Usar o IPSec para fornecer comunicação segura entre dois servidores

O IPSec é uma tecnologia fornecida pelo Windows 2000 que permite criar canais criptografados entre dois servidores. O IPSec pode ser usado para filtrar o tráfego IP e autenticar servidores. Este How To mostra como configurar o IPSec para fornecer um seguro (criptografado) ...

Usar o SSL para proteger a comunicação com o SQL Server

Geralmente, é vital que os aplicativos possam proteger os dados passados de e para um servidor de banco de dados do SQL Server. Com o SQL Server, você pode usar o SSL para criar um canal criptografado. Este guia mostra como instalar um certificado no servidor de banco de dados, ...

Chamar um serviço Web usando certificados de cliente do ASP.NET 1.1

Este guia explica como você pode passar um certificado de cliente para um serviço Web para autenticação a partir de um aplicativo Web ASP.NET ou de um aplicativo Windows Forms. Você pode instalar o certificado do cliente no repositório de máquinas local ou no repositório de usuários. Se...

Chamar um serviço Web usando SSL do ASP.NET 1.1

A criptografia SSL (Secure Sockets Layer) pode ser usada para garantir a integridade e a confidencialidade das mensagens passadas de e para um serviço Web. Este How To mostra como usar o SSL com serviços Web.

Criptografia

Criar uma biblioteca DPAPI no .NET 1.1

Este How To mostra como criar uma biblioteca de classes gerenciada que expõe a funcionalidade DPAPI para aplicativos que desejam criptografar dados, por exemplo, cadeias de conexão de banco de dados e credenciais de conta.

Criar uma biblioteca de criptografia no .NET 1.1

Este How To mostra como criar uma biblioteca de classes gerenciada para fornecer funcionalidade de criptografia para aplicativos. Ele permite que um aplicativo escolha o algoritmo de criptografia. Os algoritmos com suporte incluem DES, TRIPLE DES, RC2 e Rijndael.

Armazenar uma cadeia de conexão criptografada no Registro no ASP.NET 1.1

Os aplicativos podem optar por armazenar dados criptografados, como cadeias de conexão e credenciais de conta no Registro do Windows. Este How To mostra como armazenar e recuperar cadeias de caracteres criptografadas no Registro.

Usar DPAPI (Armazenamento de Máquina) da versão ASP.NET 1.1

Este How To mostra como usar o DPAPI de um aplicativo Web ASP.NET ou serviço Web para criptografar dados confidenciais.

Usar DPAPI (Repositório de Usuários) do ASP.NET 1.1 com os Serviços Empresariais

Este How To mostra como usar o DPAPI de um aplicativo Web ASP.NET ou serviço para criptografar dados confidenciais. Este How To usa o DPAPI com o repositório de usuários, o que requer o uso de um componente dos Serviços Empresariais fora de processo.

Instalação e configuração de documentos técnicos

Esses white papers fornecem instruções passo a passo para instalar e configurar ASP.NET em seu servidor.

Criar uma conta de serviço para um aplicativo ASP.NET 2.0

Este How To mostra como criar e configurar uma conta de serviço personalizada com privilégios mínimos para executar um aplicativo Web ASP.NET. Por padrão, um aplicativo ASP.NET no Microsoft Windows Server 2003 e no IIS 6.0 é executado usando o Serviço de Rede interno...

Melhorar a segurança ao hospedar vários aplicativos no ASP.NET 2.0

Este How To mostra como você pode isolar vários aplicativos uns dos outros e de recursos de sistema compartilhados em um ambiente de hospedagem da Web. O ambiente de hospedagem pode ser um servidor Web fornecido por um PROVEDOR de Serviços de Internet (ISP) que hospeda vários...

Usar Medium Trust no ASP.NET 2.0

Este How To mostra como configurar ASP.NET aplicativos Web para serem executados em confiança média. Se você hospedar vários aplicativos no mesmo servidor, poderá usar a segurança de acesso ao código e o nível de confiança médio para fornecer isolamento do aplicativo. Definindo...

Usar a conta de serviço de rede para acessar recursos no ASP.NET 2.0

Este How To mostra como você pode usar a conta de computador NT AUTHORITY\Network Service para acessar recursos locais e de rede. Por padrão, no Windows Server 2003, ASP.NET aplicativos são executados usando a identidade dessa conta. É um privilégio menos privilegiado...

Usar a transição de protocolo e a delegação restrita no ASP.NET 2.0

Este How To mostra como configurar e usar a transição de protocolo e a delegação restrita para permitir que seu aplicativo ASP.NET acesse os recursos de rede enquanto representa o chamador original. O sistema operacional Microsoft® Windows® 2000...

Execução lado a lado do ASP.NET no .NET Framework 1.0 e 1.1

Este white paper descreve como instalar o .NET 1.0 e o .NET 1.1 em seu computador, permitindo que um aplicativo Web ASP.NET seja executado em qualquer versão da estrutura.

ASP.NET acesso negado aos diretórios do IIS

Este white paper descreve o que você deve fazer se uma solicitação ao aplicativo ASP.NET retornar o erro" Acesso negado ao diretório DirectoryName . Falha ao iniciar o monitoramento de alterações de diretório."

Executando ASP.NET 1.1 com o IIS 6.0

Embora o Windows Server 2003 inclua o IIS 6.0 e o ASP.NET 1.1, esses componentes são desabilitados por padrão. Este white paper descreve como habilitar o IIS 6.0 e ASP.NET 1.1 e recomenda várias configurações para obter o ideal...

Correção do erro 'Aplicativo de servidor indisponível' após aplicar a atualização de segurança para o IE

Este artigo descreve o patch que corrige um problema com a Atualização de Segurança MS03-32 para Internet Explorer que afeta ASP.NET aplicativos 1.0 em execução no Windows XP Professional.

Criar uma conta personalizada para executar ASP.NET 1.1

ASP.NET aplicativos Web geralmente são executados usando a conta ASPNET interna. Às vezes, talvez você queira usar uma conta personalizada. Este artigo How To mostra como criar uma conta local com privilégios mínimos para executar ASP.NET aplicativos Web. ...

Configuração

Configurar a Chave do Computador no ASP.NET 2.0

Este How To explica o <elemento machineKey> no arquivo Web.config e mostra como configurar o <elemento machineKey> para controlar a proteção contra adulteração e a criptografia de ViewState, os tíquetes de autenticação de formulários e os cookies de função. ViewState está assinado...

Criptografar seções de configuração no ASP.NET 2.0 usando DPAPI

Este How To mostra como usar o provedor de configuração protegido da DPAPI (interface de programação de aplicativos) da Proteção de Dados do Windows e a ferramenta Aspnet_regiis.exe para criptografar seções dos arquivos de configuração. Você pode usar a ferramenta Aspnet_regiis.exe para...

Criptografar seções de configuração no ASP.NET 2.0 usando o RSA

Este How To mostra como usar o provedor de Configuração Protegida do RSA e a ferramenta Aspnet_regiis.exe para criptografar seções de seus arquivos de configuração. Você pode usar a ferramenta Aspnet_regiis.exe para criptografar dados confidenciais, como cadeias de conexão, mantidas no ...

Usar representação e delegação no ASP.NET 2.0

Este guia mostra como e quando você deve usar a impersonação em aplicativos ASP.NET 2.0. Por padrão, a impersonação está desativada e você pode acessar recursos usando a identidade de processo do aplicativo Web ASP.NET. No entanto, você pode usar...

Documentos técnicos do SQL Server

Embora ASP.NET funcione com uma variedade de bancos de dados, esses white papers analisam especificamente a conexão de aplicativos ASP.NET ao SQL Server.

Conectar-se ao SQL Server usando a Autenticação SQL no ASP.NET 2.0

Este How To mostra como conectar um aplicativo ASP.NET com segurança ao Microsoft® SQL Server™ quando a autenticação de acesso ao banco de dados usa autenticação SQL nativa. A autenticação do Windows é a maneira recomendada de se conectar ao SQL Server porque você...

Conectar-se ao SQL Server usando a Autenticação do Windows no ASP.NET 2.0

Este How To mostra como se conectar ao SQL Server 2000 usando uma conta de serviço do Windows de um aplicativo ASP.NET versão 2.0. Você deve usar a autenticação do Windows em vez de autenticação SQL sempre que possível, pois evita armazenar credenciais em...

Usar o SSL para proteger a comunicação com o SQL Server 2000

Geralmente, é vital que os aplicativos possam proteger os dados passados de e para um servidor de banco de dados do SQL Server. Com o SQL Server, você pode usar o SSL para criar um canal criptografado. Este How To mostra como instalar um certificado no servidor de banco de dados,...

Documentos técnicos gerais

O estudo de caso a seguir descreve o processo usado para migrar os sites da comunidade .NET da Microsoft de um ambiente de hospedagem tradicional para o Microsoft Azure.

Migrando os sites da comunidade de ASP.NET e IIS.NET da Microsoft para o Microsoft Azure

Esses white papers abordam uma variedade de tópicos sobre ASP.NET.

Usar o Monitoramento de Saúde no ASP.NET 2.0

Esta explicação mostra como usar o monitoramento de saúde para configurar seu aplicativo para eventos personalizados. Para criar um evento de monitoramento de integridade personalizado, crie uma classe derivada de System.Web.Management.WebBaseEvent, configure o <healthMonitoring> ...

Implementar o Gerenciamento de Patch

Este How To explica o gerenciamento de patch, incluindo como manter servidores únicos ou vários atualizados. Software adicional não é necessário, exceto para as ferramentas disponíveis para download da Microsoft. As operações e a política de segurança devem adotar um gerenciamento de patch...

Controles de Servidor ASP.NET para Silverlight no SDK do Silverlight 3

Os controles do servidor ASP.NET para Silverlight ("controles ASP.NET Silverlight"), que são os controles ASP.NET MediaPlayer e Silverlight, foram removidos do SDK do Silverlight para Silverlight versão 3. Este documento fornece diretrizes para desenvolvedores que trabalharam com esses ASP.NET...

Criando aplicativos Web de alto desempenho

Saiba como usar os novos recursos na Biblioteca Ajax ASP.NET para criar aplicativos Web de alto desempenho