IIS6.0的默认权限和用户权限设置小结

NTFS 权限

目录 用户\组 权限

%windir%\help\iishelp\common Administrators 完全控制

%windir%\help\iishelp\common System 完全控制

%windir%\help\iishelp\common IIS_WPG 读取、执行

%windir%\help\iishelp\common Users(请参见“注意 1”。) 读取、执行

%windir%\IIS Temporary Compressed Files Administrators 完全控制

%windir%\IIS Temporary Compressed Files System 完全控制

%windir%\IIS Temporary Compressed Files IIS_WPG 完全控制

%windir%\IIS Temporary Compressed Files Creator owner 完全控制

%windir%\system32\inetsrv Administrators 完全控制

%windir%\system32\inetsrv System 完全控制

%windir%\system32\inetsrv Users 读取、执行

%windir%\system32\inetsrv\*.vbs Administrators 完全控制

%windir%\system32\inetsrv\ASP compiled templates Administrators 完全控制

%windir%\system32\inetsrv\ASP compiled templates IIS_WPG 完全控制

%windir%\system32\inetsrv\History Administrators 完全控制

%windir%\system32\inetsrv\History System 完全控制

%windir%\system32\Logfiles Administrators 完全控制

%windir%\system32\inetsrv\metaback Administrators 完全控制

%windir%\system32\inetsrv\metaback System 完全控制

Inetpub\Adminscripts Administrators 完全控制

Inetpub\wwwroot(或内容目录) Administrators 完全控制

Inetpub\wwwroot(或内容目录) System 完全控制

Inetpub\wwwroot(或内容目录) IIS_WPG 读取、执行

Inetpub\wwwroot(或内容目录) IUSR_MachineName 读取、执行

Inetpub\wwwroot(或内容目录) ASPNET(请参见“注意 2”。) 读取、执行

注意 1:在使用基本身份验证或集成身份验证时以及在配置自定义错误时,都必须对此目录拥有相应的权限。例如,在出现错误 401.1 时,只有向已登录用户授予了读取 4011.htm 文件的权限,该用户才会看到预期的自定义错误详细信息。

注意 2:默认情况下,IIS 5.0 隔离模式中使用 ASP.NET 作为 ASP.NET 进程标识。如果将 ASP.NET 切换到 IIS 5.0 隔离模式,则 ASP.NET 必须对内容区域具有访问权限。IIS 帮助中对 ASP.NET 进程隔离进行了详细说明。有关其他信息,请访问下面的 Microsoft 网站:

ASP.NET 进程隔离

http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/32f8749c-753e-4c70-8ed7-f5defacc6adf2052.mspx?mfr=true (http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/32f8749c-753e-4c70-8ed7-f5defacc6adf2052.mspx?mfr=true)

注册表权限

位置 用户\组 权限

HKLM\System\CurrentControlSet\Services\ASP Administrators 完全控制

HKLM\System\CurrentControlSet\Services\ASP System 完全控制

HKLM\System\CurrentControlSet\Services\ASP IIS_WPG 读取

HKLM\System\CurrentControlSet\Services\HTTP Administrators 完全控制

HKLM\System\CurrentControlSet\Services\HTTP System 完全控制

HKLM\System\CurrentControlSet\Services\HTTP IIS_WPG 读取

HKLM\System\CurrentControlSet\Services\IISAdmin Administrators 完全控制

HKLM\System\CurrentControlSet\Services\IISAdmin System 完全控制

HKLM\System\CurrentControlSet\Services\IISAdmin IIS_WPG 读取

HKLM\System\CurrentControlSet\Services\w3svc Administrators 完全控制

HKLM\System\CurrentControlSet\Services\w3svc System 完全控制

HKLM\System\CurrentControlSet\Services\w3svc IIS_WPG 读取

Windows 用户权限

策略 用户

从网络访问此计算机 Administrators

从网络访问此计算机 ASPNET

从网络访问此计算机 IUSR_MachineName

从网络访问此计算机 IWAM_MachineName

从网络访问此计算机 Users

调整进程内存配额 Administrators

调整进程内存配额 IWAM_MachineName

调整进程内存配额 Local service

调整进程内存配额 Network service

跳过遍历检查 IIS_WPG

允许本地登录(请参见“注意”) Administrators

允许本地登录(请参见“注意”) IUSR_MachineName

拒绝本地登录 ASPNET

在身份验证之后模拟客户端 Administrators

在身份验证之后模拟客户端 ASPNET

在身份验证之后模拟客户端 IIS_WPG

在身份验证之后模拟客户端 Service

作为批处理作业登录 ASPNET

作为批处理作业登录 IIS_WPG

作为批处理作业登录 IUSR_MachineName

作为批处理作业登录 IWAM_MachineName

作为批处理作业登录 Local service

作为服务登录 ASPNET

作为服务登录 Network service

替换进程级别令牌 IWAM_MachineName

替换进程级别令牌 Local service

替换进程级别令牌 Network service

注意:在以默认设置全新安装的带有 IIS 6.0 的 Microsoft Windows Server 2003 中,Users 组和 Everyone 组都拥有“跳过遍历检查”权限。工作进程标识通过这两个组当中的一个继承“跳过遍历检查”权限。如果从“跳过遍历检查”权限中删除这两个组,工作进程标识将不会通过任何其他分配继承“跳过遍历检查”权限,因此工作进程将无法启动。如果必须从“跳过遍历检查”权限中删除 Users 组和 Everyone 组,请添加 IIS_WPG 组以允许 IIS 按预期方式运行。

注意:在 IIS 6.0 中,如果将基本身份验证配置为身份验证选项之一,则基本身份验证的“LogonMethod”元数据库属性将为 NETWORK_CLEARTEXT。NETWORK_CLEARTEXT 登录类型不需要“允许本地登录”用户权限。这同样适用于匿名身份验证。有关其他信息,请参见 IIS 帮助中的“基本身份验证默认登录类型”主题。您也可以访问下面的 Microsoft 网站:

基本身份验证

http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/cf438d2c-f9c7-4351-bf56-d2ab950d7d6e.mspx (http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/cf438d2c-f9c7-4351-bf56-d2ab950d7d6e.mspx)

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/155633.html<

(0)
管理的头像管理
上一篇2025-03-15 13:00
下一篇 2025-03-15 13:01

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注