綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟(ruǎn)件專(zhuān)題|廠商大全(quán)

綠色資(zī)源網

技術教程
您的位置:首頁服務器類Win服務器 → win2003+iis6服務器設(shè)置排錯集錦

win2003+iis6服務器設置排錯集錦

我要評論 2009/04/08 02:43:12 來源:綠色資源網 編輯:佚名 [ ] 評論:0 點擊:1359次

很多朋(péng)友在用IIS6架網站(zhàn)的時候遇到不少問題, 以(yǐ)下是(shì)在所(suǒ)知的2003iis碰見(jiàn)的一些問(wèn)題,隻要對著症狀處理。服務器一定可(kě)以使用的。

問題1:未啟用父(fù)路徑

症狀舉例:
Server.MapPath() 錯誤 'ASP 0175 : 80004005'
不允許的 Path 字符
/0709/dqyllhsub/news/OpenDatabase.asp,行 4
在 MapPath 的 Path 參數中不(bú)允許字符 '..'。

原因分析:
許多Web頁麵裏要用到諸(zhū)如../格式的語句(即(jí)回到上一層的頁(yè)麵,也(yě)就是父路徑),而IIS6.0出(chū)於(yú)安全考慮,這(zhè)一選項默認是關(guān)閉(bì)的。

解決方法:
在IIS中 屬性(xìng)->主(zhǔ)目錄->配置->選項(xiàng)中。把”啟用父路徑“前(qián)麵打上勾(gōu)。確認刷新。

問題(tí)2:ASP的Web擴展配置不當(同樣適用於ASP.NET、CGI)

症狀(zhuàng)舉例:
HTTP 錯誤 404 - 文件或目錄未找到。

原因分析:
在IIS6.0中新增(zēng)了web程序(xù)擴展這一選項,你可以在其中對ASP、ASP.NET、CGI、IDC等程序進行允許或禁止,默認情況下ASP等程(chéng)序是禁止的。

解決方法:
在IIS中的Web服務擴展(zhǎn)中選中Active Server Pages,點擊“允許”。

問題3:身(shēn)份認證配(pèi)置不當

症狀(zhuàng)舉例:
HTTP 錯誤 401.2 - 未經授權:訪問由於服務器配置被拒(jù)絕。

原因分析:IIS 支持以下幾(jǐ)種 Web 身份驗證方法:
匿名身份驗證
IIS 創建 IUSR_計算機名稱 帳戶(其(qí)中 計(jì)算機名稱 是正在運行(háng) IIS 的服務器的名稱),用來在匿名用戶請求 Web 內容時對(duì)他們(men)進行身份驗證。此帳戶授予用戶本地登錄權限。你(nǐ)可以將匿名用戶訪問重置為使用任(rèn)何有效的 Windows 帳戶。
基本(běn)身份(fèn)驗證
使(shǐ)用(yòng)基本身份驗證可限製對 NTFS 格式 Web 服務器上的文(wén)件的(de)訪問。使用(yòng)基(jī)本身份驗證,用戶必須(xū)輸入憑據,而且訪問是基於用戶 ID 的。用戶 ID 和密碼都以明文形式在網絡間(jiān)進行發送。
Windows 集(jí)成身份驗證
Windows 集成身份驗證比基本身份驗證安全,而且在用戶具有 Windows 域帳戶的內部網環境中能很好(hǎo)地發(fā)揮作用。在(zài)集成(chéng)的 Windows 身份(fèn)驗(yàn)證中,瀏覽器嚐試使用當前用戶在域登錄過程中(zhōng)使用的憑據,如果嚐試失敗,就會提示該用戶輸入用戶名和(hé)密(mì)碼。如(rú)果你使(shǐ)用集成的 Windows 身份驗證,則用戶的密碼將不傳送到服務器。如果該用戶作為域用戶登錄到本地計算機,則他在訪問此域中的網絡計算機時不(bú)必再(zài)次進行身份驗證。
摘(zhāi)要身份(fèn)驗證
摘要身份驗證克服了基本身份驗證的許多缺點。在使用摘要身(shēn)份驗(yàn)證時,密碼不是以明文形式發送的。另外,你可以(yǐ)通(tōng)過代(dài)理服務器使用摘要身份驗證。摘要身份驗證使用一(yī)種挑(tiāo)戰/響應機製(集成 Windows 身份驗(yàn)證使用的機製),其中的密碼是以(yǐ)加密形式發送的。
.NET Passport 身份驗證
Microsoft .NET Passport 是一項用戶身(shēn)份驗證服務,它允許單一簽入安全性,可使用(yòng)戶在訪問啟用(yòng)了 .NET Passport 的 Web 站點(diǎn)和服(fú)務時更加安(ān)全。啟用了(le) .NET Passport 的站點會依(yī)靠 .NET Passport 中央服務器來對用(yòng)戶(hù)進行身份驗證(zhèng)。但是,該中心服務器不會授權或拒絕特定用戶訪問各個啟用了 .NET Passport 的站點。

解決方法(fǎ):
根(gēn)據需要配置(zhì)不同的身份認證(一般為匿名身份認證,這是大多數站(zhàn)點使用的認證方法)。認證選項在IIS的屬性->安(ān)全性->身份(fèn)驗證和訪問控製下(xià)配置。

問題4:IP限製配置不當

症狀舉例:
HTTP 錯(cuò)誤 403.6 - 禁止訪(fǎng)問:客戶端的 IP 地址被拒絕。

原因分析(xī):
IIS提供了IP限(xiàn)製的機製,你(nǐ)可以通過配置來限製某些IP不能訪問站點(diǎn),或者限製(zhì)僅僅隻有某些IP可以訪問站點,而如果客戶端在被你阻止(zhǐ)的(de)IP範圍內,或(huò)者(zhě)不在你允許的範圍內,則會出現錯誤提示。

解決方法:
進入IIS的屬性->安全性->IP地址和域名(míng)限製。如果要(yào)限製某些IP地址的訪問,需(xū)要選擇授權訪問,點添加選擇不允許的IP地址。反之則可以隻允許(xǔ)某(mǒu)些(xiē)IP地址的(de)訪問。

問(wèn)題5:IUSR賬號(hào)被禁用

症狀舉(jǔ)例:
HTTP 錯誤 401.1 - 未經(jīng)授權:訪問由於(yú)憑據無效被拒絕。

原(yuán)因分析:
由於用戶匿(nì)名訪問使用的賬(zhàng)號是IUSR_機器名(míng),因此如果此賬號被禁用,將造成用戶無法訪問。

解決辦法:
控製麵板->管理工(gōng)具->計算(suàn)機管理->本地用戶和組,將IUSR_機器名賬號啟用。

問題6:NTFS權限設(shè)置不當

症狀舉例:
HTTP 錯誤 401.3 - 未(wèi)經授權:訪問(wèn)由於 ACL 對所請求資源的設置被拒絕。

原因分析:
Web客戶端的用戶隸屬於user組,因(yīn)此,如果該文件的NTFS權限不足(zú)(例如沒有讀權限),則會導致頁麵無法訪問。

解決辦法:
進入該文件夾的安全選項卡,配置user的權限,至少要給讀權限。關於NTFS權限設置這裏不再饋述。

問題7:IWAM賬號不同步

症狀舉例:
HTTP 500 - 內(nèi)部服務器錯誤

原因分(fèn)析(xī):
IWAM賬號是(shì)安裝IIS時係統自(zì)動建(jiàn)立的一個內置賬號。IWAM賬號建立後被Active Directory、IIS metabase數據庫(kù)和COM+應用程(chéng)序三方共同使用,賬號密碼被三方(fāng)分別保存,並由操作係統負責這三方保(bǎo)存的IWAM密碼的同步工作。係統對IWAM賬(zhàng)號的密碼同步工作有時會失效,導(dǎo)致IWAM賬號所用密碼不統一。

解決辦(bàn)法:
如(rú)果存在AD,選擇開始->程序->管理工具->Active Directory用戶和計(jì)算機。為IWAM賬號設置密碼。
運行(háng)c:\Inetpub\AdminScripts>adsutil SET w3svc/WAMUserPass +密碼 同步IIS metabase數據庫密碼
運行cscript c:\inetpub\adminscripts\synciwam.vbs -v 同步IWAM賬號在COM+應用程序中的密碼

問題8:MIME設置問題導致某(mǒu)些類型(xíng)文件無法(fǎ)下(xià)載(以(yǐ)ISO為例)

症狀舉例:
HTTP 錯誤 404 - 文件或目(mù)錄未找到。

原因分析:
IIS6.0取消(xiāo)了對某些MIME類型的支(zhī)持,例如ISO,致使(shǐ)客戶端下(xià)載(zǎi)出錯。

解(jiě)決方法:
在IIS中(zhōng) 屬性->HTTP頭->MIME類型->新建。在隨(suí)後的對話框中,擴展名填入(rù).ISO,MIME類型是application。

問題9:無法在網站後台上傳超過200k的文件。

原因:
在 IIS 6.0 中,默認設置(zhì)是特別嚴格和安全的,這樣可以最大限度地減少因以前太寬鬆的超時和限製而造成的攻擊。
配置(zhì)數據庫屬性實施的最大 ASP 張貼大小為 204,800 個字節,並將各個字(zì)段(duàn)限製為 100 KB。在 IIS 6.0 之前的版本中,沒有張(zhāng)貼限製。

這就造成了文件上傳不能超過200k,而事實上是提交數據不能超過200k,你可(kě)以發一個很長的帖子試試,也會出(chū)現(xiàn)這個錯(cuò)誤

解決辦法:

然後在服務裏關閉iis admin service服務
找到windows\system32\inesrv\下的metabase.xml,
打開,找到ASPMaxRequestEntityAllowed 把他(tā)修改為需要的值,默認為204800,即200K
然後重啟iis admin service服務
把它修改為51200000(50M)

另外(wài),防火(huǒ)牆阻止,ODBC配置錯誤,Web服務器(qì)性能限製,線程限製等(děng)因(yīn)素也是造成IIS服務器無法訪(fǎng)問(wèn)的可能原因,這裏就不再一一饋述了。希望此帖能解決大家的大部(bù)分問題:)

該交換鏈的寬可以調節,投放在論壇貼間廣告520寬x1行的模式,效果非常的好。

服務器基本係統安全詳細設(shè)置(手工設置)

關鍵詞:windows2003,iis6,服務器

閱讀本文後您有什麽感想? 已有 人給出(chū)評價!

  • 5 歡迎喜歡
  • 2 白(bái)癡
  • 2 拜托
  • 1 哇
  • 2 加油
  • 2 鄙(bǐ)視
免费人欧美成又黄又爽的视频丨一本色道久久88综合日韩精品丨国产专区日韩精品欧美色丨午夜无遮挡男女啪啪视频丨国产欧美日韩综合精品一区二区丨亚洲精品无码不卡在线播HE丨亚洲精品国产精品国自产观看丨日韩国产高清av不卡