IIS6.0的默认权限和用户权限设置小结

NTFS 权限

目录 用户\组 权限

%windir%\help\iishelp\common Administrators 完全控制

%windir%\help\iishelp\common System 完全控制

%windir%\help\iishelp\common IIS_WPG 读取、执行

%windir%\help\iishelp\common Users(请参见“注意 1”。) 读取、执行

%windir%\IIS Temporary Compressed Files Administrators 完全控制

%windir%\IIS Temporary Compressed Files System 完全控制

%windir%\IIS Temporary Compressed Files IIS_WPG 完全控制

%windir%\IIS Temporary Compressed Files Creator owner 完全控制

%windir%\system32\inetsrv Administrators 完全控制

%windir%\system32\inetsrv System 完全控制

%windir%\system32\inetsrv Users 读取、执行

%windir%\system32\inetsrv\*.vbs Administrators 完全控制

%windir%\system32\inetsrv\ASP compiled templates Administrators 完全控制

%windir%\system32\inetsrv\ASP compiled templates IIS_WPG 完全控制

%windir%\system32\inetsrv\History Administrators 完全控制

%windir%\system32\inetsrv\History System 完全控制

%windir%\system32\Logfiles Administrators 完全控制

%windir%\system32\inetsrv\metaback Administrators 完全控制

%windir%\system32\inetsrv\metaback System 完全控制

Inetpub\Adminscripts Administrators 完全控制

Inetpub\wwwroot(或内容目录) Administrators 完全控制

Inetpub\wwwroot(或内容目录) System 完全控制

Inetpub\wwwroot(或内容目录) IIS_WPG 读取、执行

Inetpub\wwwroot(或内容目录) IUSR_MachineName 读取、执行

Inetpub\wwwroot(或内容目录) ASPNET(请参见“注意 2”。) 读取、执行

注意 1:在使用基本身份验证或集成身份验证时以及在配置自定义错误时,都必须对此目录拥有相应的权限。例如,在出现错误 401.1 时,只有向已登录用户授予了读取 4011.htm 文件的权限,该用户才会看到预期的自定义错误详细信息。

注意 2:默认情况下,IIS 5.0 隔离模式中使用 ASP.NET 作为 ASP.NET 进程标识。如果将 ASP.NET 切换到 IIS 5.0 隔离模式,则 ASP.NET 必须对内容区域具有访问权限。IIS 帮助中对 ASP.NET 进程隔离进行了详细说明。有关其他信息,请访问下面的 Microsoft 网站:

ASP.NET 进程隔离

http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/32f8749c-753e-4c70-8ed7-f5defacc6adf2052.mspx?mfr=true (http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/32f8749c-753e-4c70-8ed7-f5defacc6adf2052.mspx?mfr=true)

注册表权限

位置 用户\组 权限

HKLM\System\CurrentControlSet\Services\ASP Administrators 完全控制

HKLM\System\CurrentControlSet\Services\ASP System 完全控制

HKLM\System\CurrentControlSet\Services\ASP IIS_WPG 读取

HKLM\System\CurrentControlSet\Services\HTTP Administrators 完全控制

HKLM\System\CurrentControlSet\Services\HTTP System 完全控制

HKLM\System\CurrentControlSet\Services\HTTP IIS_WPG 读取

HKLM\System\CurrentControlSet\Services\IISAdmin Administrators 完全控制

HKLM\System\CurrentControlSet\Services\IISAdmin System 完全控制

HKLM\System\CurrentControlSet\Services\IISAdmin IIS_WPG 读取

HKLM\System\CurrentControlSet\Services\w3svc Administrators 完全控制

HKLM\System\CurrentControlSet\Services\w3svc System 完全控制

HKLM\System\CurrentControlSet\Services\w3svc IIS_WPG 读取

Windows 用户权限

策略 用户

从网络访问此计算机 Administrators

从网络访问此计算机 ASPNET

从网络访问此计算机 IUSR_MachineName

从网络访问此计算机 IWAM_MachineName

从网络访问此计算机 Users

调整进程内存配额 Administrators

调整进程内存配额 IWAM_MachineName

调整进程内存配额 Local service

调整进程内存配额 Network service

跳过遍历检查 IIS_WPG

允许本地登录(请参见“注意”) Administrators

允许本地登录(请参见“注意”) IUSR_MachineName

拒绝本地登录 ASPNET

在身份验证之后模拟客户端 Administrators

在身份验证之后模拟客户端 ASPNET

在身份验证之后模拟客户端 IIS_WPG

在身份验证之后模拟客户端 Service

作为批处理作业登录 ASPNET

作为批处理作业登录 IIS_WPG

作为批处理作业登录 IUSR_MachineName

作为批处理作业登录 IWAM_MachineName

作为批处理作业登录 Local service

作为服务登录 ASPNET

作为服务登录 Network service

替换进程级别令牌 IWAM_MachineName

替换进程级别令牌 Local service

替换进程级别令牌 Network service

注意:在以默认设置全新安装的带有 IIS 6.0 的 Microsoft Windows Server 2003 中,Users 组和 Everyone 组都拥有“跳过遍历检查”权限。工作进程标识通过这两个组当中的一个继承“跳过遍历检查”权限。如果从“跳过遍历检查”权限中删除这两个组,工作进程标识将不会通过任何其他分配继承“跳过遍历检查”权限,因此工作进程将无法启动。如果必须从“跳过遍历检查”权限中删除 Users 组和 Everyone 组,请添加 IIS_WPG 组以允许 IIS 按预期方式运行。

注意:在 IIS 6.0 中,如果将基本身份验证配置为身份验证选项之一,则基本身份验证的“LogonMethod”元数据库属性将为 NETWORK_CLEARTEXT。NETWORK_CLEARTEXT 登录类型不需要“允许本地登录”用户权限。这同样适用于匿名身份验证。有关其他信息,请参见 IIS 帮助中的“基本身份验证默认登录类型”主题。您也可以访问下面的 Microsoft 网站:

基本身份验证

http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/cf438d2c-f9c7-4351-bf56-d2ab950d7d6e.mspx (http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/cf438d2c-f9c7-4351-bf56-d2ab950d7d6e.mspx)

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/6720.html

(0)
晴川运维晴川运维
上一篇 2025年6月8日
下一篇 2025年6月8日

相关推荐

  • 安全中国 Win2003安全设置大全分享

    前面讲的都是屁话,润润笔而已。(俺也文人一次) 话锋一转就到了系统权限设置与安全配置的实际操作阶段 系统设置网上有一句话是“最小的权限+最少的服务=最大的安全”。此句基本上是个人都…

    IIS 2025年6月11日
  • serv-u服务器的管理方法与功能分析

    比起IIS来,Serv-U的管理功能强大得多,而且设置也很方便。需要特别注意的是每进行任何一次设置或改动,都要点击界面左上角工具条的“保存”按钮才能生效。 1.账户管理 Serv-…

    IIS 2025年6月27日
  • w3wp.exe占用CPU和内存问题过高的解决方法

    今天研究了一下,可以做以下配置: 1、在IIS中对每个网站进行单独的应用程序池配置。即互相之间不影响。 2、设置应用程序池的回收时间,默认为1720小时,可以根据情况修改。同时,设…

    IIS 2025年6月26日
  • windows防火墙支持FTP服务的设置方法

    这种问题站长们经常遇到,偶把真正的解决方案贴出来给大家看下! 问题:2003 server用于提供web和ftp服务,通过互联网用flashfxp实现远程上传网页。如果关闭防火墙,…

    IIS 2025年6月8日
  • 让服务器iis支持.apk文件下载的设置方法

    随着智能手机的普及,越来越多的人使用手机上网,很多网站也应手机上网的需要推出了网站客户端,.apk文件就是安卓(Android)的应用程序后缀名,默认情况下,使用iis作为Web服…

    IIS 2025年6月4日
  • IIS提示出现RPC服务器不可用的解决方法

    依次点击“管理工具→服务→Remote Procedure Call→属性”,其默认启动类别是“自动”,但选项是灰色的(不可用状态),点击标签“登录”,将硬件配置文件服务禁用,重新…

    IIS 2025年6月12日
  • windows使用nginx实现网站负载均衡测试实例

    如果你关注过nginx,必定知道nginx这个软件有什么用的,如果你的网站访问量越来越高,一台服务器已经没有办法承受流量压力,那就增多几台服务器来做负载吧。做网站负载可以买硬件设备…

    IIS 2025年7月10日
  • IIS6 安全性存在超级BUG,快来看

    在IIS6中,创建一下test.asp;jpg的文件,是可以直接执行的,如果程序(ASP/ASP.NET/PHP/JSP/…)允许上传文件时,黑客可以上传一个xxx.a…

    IIS 2025年6月12日
  • 不用防火墙自动对付CC攻击防范vbs

    CC攻击原理   CC主要是用来攻击页面的.大家都有这样的经历,就是在访问论坛时,如果这个论坛比较大,访问的人比较多,打开页面的速度会比较慢,对不?!一般来说,访问的人越多,论坛的…

    IIS 2025年6月8日
  • HTTP缓存头Last-Modified和ETag介绍

    第一次请求 请求: 复制代码 代码如下: GET /pic/201408/102.jpg HTTP/1.1 Host: www.jb51.net Connection: keep-…

    IIS 2025年6月8日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注