IIS 7 Web服务器管理介绍(2)
作者:佚名 来源:hackhome.com 发布时间:2009-01-06 16:55:00
IIS7.0中的远程管理可以在多个方面简化工作。首先,您可以获得与本地登录相同的UI体验。其次,由于使用HTTPS协议进行通信,因此无需在防火墙上开放端口。最后,您现在可以在单个UI中管理多台服务器,而不必同时打开多个远程桌面或远程网站窗口。
IIS7.0中的实际远程管理服务在本质上是一个小型Web应用程序,它作为单独的服务、在名为NTService\WMSVC的WindowsNT?本地服务账户下运行。此设计使得即使在IIS服务器自身无响应的情况下仍可维持远程管理功能。
与IIS7.0中的大多数功能类似,出于安全性考虑,远程管理并不是默认安装的。要安装远程管理功能,请将Web服务器角色的角色服务添加到WindowsServer2008的服务器管理器中,该管理器可在"管理"工具中找到。安装此功能后,还必须启用远程连接并启动WMSVC服务,因为该服务在默认情况下处于停止状态。
WMSVC服务的默认启动设置为手动。如果希望该服务在重启后自动启动,则需要将设置更改为自动。可通过在命令行中键入以下命令来完成此操作:
scconfigWMSVCstart=auto
当通过管理服务启用远程连接时,您将看到一个设置列表,其中包含如"身份凭据"、"连接"和"IPV4地址限制"之类的设置。此时,唯一的关键决策是确定为哪组身份凭据授予连接到IIS7.0的权限:仅限Windows凭据,还是Windows和IIS管理器凭据。
第一个选项比较直观,指出您希望仅允许Windows用户帐户,本地和域帐户均可。第二个选项包括Windows用户和IIS7.0中全新提供的一种与Windows用户帐户不关联的帐户类型:IIS管理器用户。有了IIS管理器用户,管理员可以创建仅在IIS7.0的上下文中已知、但无法访问OS的用户帐户。最后,在默认情况下,IIS会在开始时提供一个自签名证书,但建议您添加有效签名的SSL证书。现在只需应用您的设置并启动服务即可。
为了获取更多控制和安全性,IT管理员可以安全地将各个站点或Web应用程序的管理任务委派给非管理员。
委派管理实质上是远程管理,但它限制对各个站点或Web应用程序的访问范围。IIS管理器用户功能此时显得尤为方便。您可以为那些一次性站点所有者创建IIS用户,并委派他们管理自己的站点或应用程序的权限。他们无法访问服务器范围设置,仅限于访问其特定站点或Web应用程序的设置。
您还可以指定用户可以更改哪些功能和设置,甚至指定UI中应该出现哪些内容。例如,如果您不希望某人更改其站点所使用的身份验证类型,则可将此功能设置为只读或非继承。当某项功能为只读时,用户仍然可以访问该功能并确定设置,但无法进行更改;如果设置为非继承,则该功能的图标将不会出现在委派用户的IIS管理器视图中。此类功能委派可以让您提供对其他内容的严格受控访问,而无需提供对Web服务器的管理控制。


猜你喜欢
- 美国东部时间2月1日6:40(北京时间2月1日19:40)消息,据国外媒体报道,微软今晚宣布,该公司已经向雅虎董事会提交收购报价,计划以每股
- “冲击波”等蠕虫病毒特征之一就是利用有漏洞的操作系统进行端口攻击,因此防范此类病毒的简单方法就是屏蔽不必要的端口,防火墙软件都有此功能,其实
- 上一篇介绍了在Linux的CentOS下如何安装Nginx服务器,并且实现在Linux上访问Nginx服务器。本篇主要介绍VMVare下基于
- 首先应该正确设置主机名和IP,能正常连通外网。 1、输入以下命令获取root权限: sudo su 2、安装MySQL 5,输入以下命令:
- Cherokee 号称是目前最快的 Web 服务器软件,在性能上,甚至比 Nginx 还略胜一筹。与 Apache、Lighttp
- 对于每一个站长而言,最关键的某过于搜索引擎能够正常收录,一旦网站不能正常收录一切都是痴心妄想。为什么会出现收录困难?这是因为搜索引擎机器人是
- 一. 环境变量$PATH:Linux是一个多用户操作系统,每个用户都有自己专有的运行环境。用户所使用的环境由一系列变量所定义,这些变量被称为
- 相信每个人都对 回收站(trashcan)很熟悉,因为无论是对 Linux 用户,还是 Windows 用户,或者 Mac 用户来说,它都很
- 11月27日消息,据国外媒体报道,中国互联网络信息中心(CNNIC)日前发布的最新报告显示,腾讯网游用户占了中国大型网络游戏用户总人数的44
- 如果您在近期登陆网上帐户,应该会发现在选择 AdSense 产品时,产品名称已改为中文!是的,在继推出一系列具有“中国特色”的产品特性之后,
- 在cloudstack4.5.2版本下,偶尔出现libvirtd服务无响应的情况,导致virsh命令无法使用,同时伴随cloudstack
- Linux免密码远程登录的实例如何通过一台Linux ssh远程其他linux服务器时,不要输入密码,可以自动登入。提高远程效率,不用记忆各
- 今天遇到一个奇怪的网络问题,记录一下研究过程和一些配置情况,顺便学习一下 Linux 下网络环境配置。网络配置文件该文件配置网卡信息&nbs
- 为什么需要权限管理?1.计算机资源有限,我们需要合理的分配计算机资源。2.Linux是一个多用户系统,对于每一个用户来说,个人隐私的保护是十
- 内容摘要:最近不少朋友及客户的服务器遇到arp欺骗攻击,造成站点被挂木马.由于是采用ARP技术欺骗,所以主机并没入侵,在服务器里查看网页源码
- 笔者有不少朋友因为工作关系常常移动办公,因此资料的传递、与公司信息的及时交流或是累了想在异地打开公司或家里的电脑看看电影等等应用显得很头疼。
- Apache James是最好用的开源java邮件服务器之一,在配置smtp服务过程中,有些步骤不对的话邮件就发送不出去。0.打开james
- 人生大梦,事业大博,成败大赌。《赢在中国》的播出,激荡了不少热血男儿,雄性基因天生激荡着创业的血性。创业必须有置之死地而后生的勇气,狭路相逢
- 前言该系列默认开启Nacos 服务,还不会搭建的小伙伴可以参考往期文章~本节重点是给大家介绍利用docker来搭建Es集群,废话不多说直接开
- 目录关于 Kubernetes基础环境准备安装 VirtualBox下载 Ubuntu 16 系统镜像虚拟机 x3虚拟机 IP配置主机名SS