IIS6.0的默認權(quán)限和用戶權(quán)限設(shè)置小結(jié)
目錄 用戶\組 權(quán)限
%windir%\help\iishelp\common Administrators 完全控制
%windir%\help\iishelp\common System 完全控制
%windir%\help\iishelp\common IIS_WPG 讀取、執(zhí)行
%windir%\help\iishelp\common Users(請參見“注意 1”。) 讀取、執(zhí)行
%windir%\IIS Temporary Compressed Files Administrators 完全控制
%windir%\IIS Temporary Compressed Files System 完全控制
%windir%\IIS Temporary Compressed Files IIS_WPG 完全控制
%windir%\IIS Temporary Compressed Files Creator owner 完全控制
%windir%\system32\inetsrv Administrators 完全控制
%windir%\system32\inetsrv System 完全控制
%windir%\system32\inetsrv Users 讀取、執(zhí)行
%windir%\system32\inetsrv\*.vbs Administrators 完全控制
%windir%\system32\inetsrv\ASP compiled templates Administrators 完全控制
%windir%\system32\inetsrv\ASP compiled templates IIS_WPG 完全控制
%windir%\system32\inetsrv\History Administrators 完全控制
%windir%\system32\inetsrv\History System 完全控制
%windir%\system32\Logfiles Administrators 完全控制
%windir%\system32\inetsrv\metaback Administrators 完全控制
%windir%\system32\inetsrv\metaback System 完全控制
Inetpub\Adminscripts Administrators 完全控制
Inetpub\wwwroot(或內(nèi)容目錄) Administrators 完全控制
Inetpub\wwwroot(或內(nèi)容目錄) System 完全控制
Inetpub\wwwroot(或內(nèi)容目錄) IIS_WPG 讀取、執(zhí)行
Inetpub\wwwroot(或內(nèi)容目錄) IUSR_MachineName 讀取、執(zhí)行
Inetpub\wwwroot(或內(nèi)容目錄) ASPNET(請參見“注意 2”。) 讀取、執(zhí)行
注意 1:在使用基本身份驗證或集成身份驗證時以及在配置自定義錯誤時,都必須對此目錄擁有相應(yīng)的權(quán)限。例如,在出現(xiàn)錯誤 401.1 時,只有向已登錄用戶授予了讀取 4011.htm 文件的權(quán)限,該用戶才會看到預(yù)期的自定義錯誤詳細信息。
注意 2:默認情況下,IIS 5.0 隔離模式中使用 ASP.NET 作為 ASP.NET 進程標識。如果將 ASP.NET 切換到 IIS 5.0 隔離模式,則 ASP.NET 必須對內(nèi)容區(qū)域具有訪問權(quán)限。IIS 幫助中對 ASP.NET 進程隔離進行了詳細說明。有關(guān)其他信息,請訪問下面的 Microsoft 網(wǎng)站:
ASP.NET 進程隔離
http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/32f8749c-753e-4c70-8ed7-f5defacc6adf2052.mspx?mfr=true (http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/32f8749c-753e-4c70-8ed7-f5defacc6adf2052.mspx?mfr=true)
注冊表權(quán)限
位置 用戶\組 權(quán)限
HKLM\System\CurrentControlSet\Services\ASP Administrators 完全控制
HKLM\System\CurrentControlSet\Services\ASP System 完全控制
HKLM\System\CurrentControlSet\Services\ASP IIS_WPG 讀取
HKLM\System\CurrentControlSet\Services\HTTP Administrators 完全控制
HKLM\System\CurrentControlSet\Services\HTTP System 完全控制
HKLM\System\CurrentControlSet\Services\HTTP IIS_WPG 讀取
HKLM\System\CurrentControlSet\Services\IISAdmin Administrators 完全控制
HKLM\System\CurrentControlSet\Services\IISAdmin System 完全控制
HKLM\System\CurrentControlSet\Services\IISAdmin IIS_WPG 讀取
HKLM\System\CurrentControlSet\Services\w3svc Administrators 完全控制
HKLM\System\CurrentControlSet\Services\w3svc System 完全控制
HKLM\System\CurrentControlSet\Services\w3svc IIS_WPG 讀取
Windows 用戶權(quán)限
策略 用戶
從網(wǎng)絡(luò)訪問此計算機 Administrators
從網(wǎng)絡(luò)訪問此計算機 ASPNET
從網(wǎng)絡(luò)訪問此計算機 IUSR_MachineName
從網(wǎng)絡(luò)訪問此計算機 IWAM_MachineName
從網(wǎng)絡(luò)訪問此計算機 Users
調(diào)整進程內(nèi)存配額 Administrators
調(diào)整進程內(nèi)存配額 IWAM_MachineName
調(diào)整進程內(nèi)存配額 Local service
調(diào)整進程內(nèi)存配額 Network service
跳過遍歷檢查 IIS_WPG
允許本地登錄(請參見“注意”) Administrators
允許本地登錄(請參見“注意”) IUSR_MachineName
拒絕本地登錄 ASPNET
在身份驗證之后模擬客戶端 Administrators
在身份驗證之后模擬客戶端 ASPNET
在身份驗證之后模擬客戶端 IIS_WPG
在身份驗證之后模擬客戶端 Service
作為批處理作業(yè)登錄 ASPNET
作為批處理作業(yè)登錄 IIS_WPG
作為批處理作業(yè)登錄 IUSR_MachineName
作為批處理作業(yè)登錄 IWAM_MachineName
作為批處理作業(yè)登錄 Local service
作為服務(wù)登錄 ASPNET
作為服務(wù)登錄 Network service
替換進程級別令牌 IWAM_MachineName
替換進程級別令牌 Local service
替換進程級別令牌 Network service
注意:在以默認設(shè)置全新安裝的帶有 IIS 6.0 的 Microsoft Windows Server 2003 中,Users 組和 Everyone 組都擁有“跳過遍歷檢查”權(quán)限。工作進程標識通過這兩個組當中的一個繼承“跳過遍歷檢查”權(quán)限。如果從“跳過遍歷檢查”權(quán)限中刪除這兩個組,工作進程標識將不會通過任何其他分配繼承“跳過遍歷檢查”權(quán)限,因此工作進程將無法啟動。如果必須從“跳過遍歷檢查”權(quán)限中刪除 Users 組和 Everyone 組,請?zhí)砑?IIS_WPG 組以允許 IIS 按預(yù)期方式運行。
注意:在 IIS 6.0 中,如果將基本身份驗證配置為身份驗證選項之一,則基本身份驗證的“LogonMethod”元數(shù)據(jù)庫屬性將為 NETWORK_CLEARTEXT。NETWORK_CLEARTEXT 登錄類型不需要“允許本地登錄”用戶權(quán)限。這同樣適用于匿名身份驗證。有關(guān)其他信息,請參見 IIS 幫助中的“基本身份驗證默認登錄類型”主題。您也可以訪問下面的 Microsoft 網(wǎng)站:
基本身份驗證
http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/cf438d2c-f9c7-4351-bf56-d2ab950d7d6e.mspx (http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/cf438d2c-f9c7-4351-bf56-d2ab950d7d6e.mspx)
- App登陸java后臺處理和用戶權(quán)限驗證
- java web實現(xiàn)用戶權(quán)限管理
- Oracle 用戶權(quán)限管理方法
- 用戶權(quán)限管理設(shè)計[圖文說明]
- php后臺多用戶權(quán)限組思路與實現(xiàn)程序代碼分享
- Linux下SFTP用戶權(quán)限設(shè)置條件及實現(xiàn)命令
- Linux給普通用戶加超級用戶權(quán)限的方法
- MySQL創(chuàng)建用戶與授權(quán)及撤銷用戶權(quán)限方法
- 復(fù)雜系統(tǒng)中的用戶權(quán)限數(shù)據(jù)庫設(shè)計解決方案
- javaWeb用戶權(quán)限控制簡單實現(xiàn)過程
相關(guān)文章
Windows 2012 r2系統(tǒng)上安裝IIS 8.0的方法(圖文)
這篇文章主要介紹了Windows 2012 r2系統(tǒng)上安裝IIS 8.0的方法(圖文),需要的朋友可以參考下2015-10-10Winows Server 2019 激活碼&批量授權(quán)版KMS安裝密鑰GVLK
這篇文章主要介紹了Winows Server 2019 激活碼&批量授權(quán)版KMS安裝密鑰GVLK,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下2019-06-06win2003禁止web等目錄執(zhí)行exe,bat,com的方法
還在為網(wǎng)站被入侵。導(dǎo)致可以被人運行可執(zhí)行文件而煩惱嘛? 對于一個web目錄來說。 根本不需要運行可執(zhí)行文件的權(quán)限。這里教大家一種方法2011-04-04win2003+IIS服務(wù)器下運行ASP+ACCESS非常慢的解決方法
win2003+IIS上運行ASP+ACCESS,非常緩慢,只要運行=now()都非常慢,同樣的問題,有很多朋友遇到,下面與大家分享下正確的解決方法2014-06-06IIS服務(wù)網(wǎng)站的幾種配置方式小結(jié)
本文主要介紹了IIS服務(wù)網(wǎng)站的幾種配置方式小結(jié),主要介紹了三種訪問方式,不同的IP地址訪問,不同的端口訪問和綁定不同的域名訪問,具有一定的參考價值,感興趣的可以了解一下2023-10-10Windows Server 2012 R2或2016無法安裝.NET Framework 3.5.1的解決方法
這篇文章主要為大家詳細介紹了Windows Server 2012 R2或2016無法安裝.NET Framework 3.5.1,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-05-05怎樣修復(fù)Windows 10 Enterprise 在9月更新后圖片全部由繪圖板打開的情況
win10系統(tǒng)發(fā)布已有好幾個月,大家都升級安裝使用了,但是在進行了本月更新日的洗禮之后,企業(yè)版的Windows 10 突然發(fā)現(xiàn)無法好好的進行圖片查看。下面跟著小編幫大家解決此問題,感興趣的朋友跟著一起了解了解吧2015-09-09服務(wù)器監(jiān)視 MyIIS.Monitor支持手機訪問
這是公司服務(wù)器管理的小軟件(我偏好自己寫),重啟IIS,重啟服務(wù)器,監(jiān)控服務(wù)器,如果你沒有電腦上網(wǎng)而手機能上網(wǎng)時,就可以通過手機了解服務(wù)器的狀態(tài)2008-07-07