不错呦!smile@林凯西,确保“准备文件”中的几个文件都有安装,S...您好,看了您这篇帖子觉得很有帮助。但是有个问题想请...我的修改过了怎么还被恶意注册呢 @jjjjiiii 用PJ快9年了,主要是A...PJ3啊,貌似很少有人用PJ了,现在不是WP就是z...@332347365,我当时接入时错误码没有-10...楼主,ChkValue值应为-103是什么意思呢?...大哥 你最近能看到我发的信息,请跟我联系,我有个制...
IIS6和IIS7.5网站权限配置与区别
编辑:dnawo 日期:2013-06-28
IIS6网站权限,通常配置IUSR_计算机名和NETWORK SERVICE两个用户权限即可:

其中IUSR_计算机名是网站匿名访问帐户,NETWORK SERVICE是网站应用程序池安全帐户:

然而,同样的权限配置,测试发现IIS7.5网站动态页面打开会出错。比较发现IIS7.5应用程序池安全帐户除了本地系统、网络服务和本地服务外,比IIS6多了一个ApplicationPoolIdentity,并且它是默认安全帐户:

这就解释了为什么网站动态页面打开会出错,然而,在Windows 2008用户或组中并没有ApplicationPoolIdentity这么一个用户,这权限要怎么配置?百度后有网友说它对应的用户为"IIS AppPool\应用程序池名"(手工输入),加入后网站访问正常:

看下任务管理器中的变化:

这样相当于是有了多个NETWORK SERVICE用户,能大大降低网站被旁注的风险。当然了,也可以将IIS7.5应用程序池安全帐户设置为网络服务,这样和IIS6.0一样配置即可,但不推荐这么做。此外,若想简单配置,只赋于网站Authenticated Users组权限也是可以的(代替匿名帐户+安全帐户,但比Everyone安全)。
资料参考
[1].IIS7.5中神秘的ApplicationPoolIdentity:http://www.cnblogs.com/yjmyzz/archive/2009/10/26/1590033.html

其中IUSR_计算机名是网站匿名访问帐户,NETWORK SERVICE是网站应用程序池安全帐户:

然而,同样的权限配置,测试发现IIS7.5网站动态页面打开会出错。比较发现IIS7.5应用程序池安全帐户除了本地系统、网络服务和本地服务外,比IIS6多了一个ApplicationPoolIdentity,并且它是默认安全帐户:

这就解释了为什么网站动态页面打开会出错,然而,在Windows 2008用户或组中并没有ApplicationPoolIdentity这么一个用户,这权限要怎么配置?百度后有网友说它对应的用户为"IIS AppPool\应用程序池名"(手工输入),加入后网站访问正常:

看下任务管理器中的变化:

这样相当于是有了多个NETWORK SERVICE用户,能大大降低网站被旁注的风险。当然了,也可以将IIS7.5应用程序池安全帐户设置为网络服务,这样和IIS6.0一样配置即可,但不推荐这么做。此外,若想简单配置,只赋于网站Authenticated Users组权限也是可以的(代替匿名帐户+安全帐户,但比Everyone安全)。
资料参考
[1].IIS7.5中神秘的ApplicationPoolIdentity:http://www.cnblogs.com/yjmyzz/archive/2009/10/26/1590033.html
评论: 0 | 引用: 0 | 查看次数: 4155
发表评论
请登录后再发表评论!