WindowsIIS6安全保护贴—URL授权全攻略(3)
来源:云南设计港 发布时间:2007-09-26 14:18:00
5、配置作用域
接着要为新建的应用程序IIS6URL授权配置作用域。右键点击“IIS6URL授权”选项,在弹出菜单中选择“新建作用域”,在名称栏中输入“WebApp”后,点击“确定”按钮。接着依次展开“IIS6URL授权→定义”,右键点击“角色定义”选项,在弹出菜单中选择“新建角色定义”。下面在角色定义中创建作用域,在名称栏中输入“Viewer”后,点击“确定”按钮。然后点击“角色定义”选项,在右侧框体中右键点鱒iewer选项,弹出快捷菜单,选择“属性”选项,切换到“定义”标签页,点击“添加”按钮后,切换到“操作”标签页,在操作定义列表框中选中“AccessURL”选项后,连续两次点击“确定”按钮。
然后依次展开“IIS6URL授权→WebApp”,右键点击“角色分配”选项,在弹出的菜单中选中“分配角色”。在添加角色对话框中选中“Viewer”选项后,点击“确定”按钮。接着在右侧框体中右键点击“Viewer”选项,选择“分配Windows用户和组”选项,弹出选择用户或组对话框(如图5),在“输入对象名称来选择”栏中输入访问网站页面需要的用户账号,然后点击“确定”按钮。
6、配置读取器角色
默认情况下,IIS6是以NetworkService账号身份运行的。下面就对读取器使用的账号进行配置。右键单击“MyStore.xml”项,在弹出的菜单中选择“属性”,切换到“安全”标签页,在“授权管理器用户角色”下来列表中选中“读取器”,接着点击“添加”按钮,在“输入对象名称来选择”栏中输入“NetworkService”账号,接着两次点击“确定”按钮。
7、配置IISMetabase文件
完成了以上配置过程后,URL授权功能依然还没启用,还需要修改IISMetabase文件参数才行。下面我们就使用vbs脚本对IISMetabase文件进行修改。进入到“C:\Inetpub\AdminScripts”目录下,新建一个名为“SetUrlAuth.vbs”的脚本文件。打开此文件后,将以下内容复制到脚本文件中,最后要保存文件。
脚本内容如下:
'SetUrlAuth.vbs内容
SetobjArgs=WScript.Arguments
IfobjArgs.count<4then
wscript.echo"Usage:SetUrlAuthVDirPathAzScopeNameAzStoreNameAzEnable
[ImpersonationLevel]"
wscript.echo""
wscript.echo"Example:"
wscript.echo"SetUrlAuthw3svc/1/root/MyAppMyApp
msxml://d:\inetpub\wwwroot\AzStore.xmlTrue1"
wscript.echo""
wscript.echo"Runwith'cscript'commandincmd.exetoavoidmsgboxes"
Else
wscript.echoobjargs(0)
DIMiis
setiis=GetObject("IIS://localhost/"&objArgs(0))
iis.AzScopeName=objArgs(1)
iis.AzStoreName=objArgs(2)
iis.AzEnable=objArgs(3)
IfobjArgs.count>4then
iis.AzImpersonationLevel=objArgs(4)
Endif
iis.SetInfo
Endif
接着点击“开始→运行”,在运行对话框中输入“Cmd.exe”命令,弹出命令提示符窗口。切换到“C:\Inetpub\AdminScripts”目录下,运行“CscriptSetUrlAuth.vbsW3svc\1\Root\WebAppWebAppmsxml://C:\MyStore.xmltrue1”命令,完成Metabase文件参数修改。
这样就启用了URL授权功能。只有在授权管理器的Viewer角色中指定的用户账号,才能访问你网站Online虚拟目录的页面。


猜你喜欢
- PageCookery是由explon开发的一套微博客系统,采用Php+Mysql架构而成,详细介绍及演示可参考他们的官方网站,这里言归正传
- WordPress 3.0已经发布有差不多半个月了,如前面这篇帖子所介绍,WP3.0有个对我们来说比较实用的功能,就是他的多站点模式。Wor
- 今天一早打开电脑的第一件事情就是查一下网站的收录,发现今天百度更新了快照,而谷歌则比昨天多收录了近50个页面,这下可乐坏了,敢快查一下自己网
- 本人只是一个网络的小小草根,很像与大树平起平坐,但火候不够,在此发表一些自己的观点,希望站长朋友不要介意:网络发展迅猛异常,07年,中国的网
- 微软日前承认其最新有关Windows 7的安全特性的电视广告有可能对消费者进行误导,微软表示,“用户能够在零售商店或者网络上得到更好的指导。
- 要把这两个事情说清楚,得必须回到最开始谈论IT的时候,甚至我还复习软件工程知识。因为我本人学软件出身,所以经常会与之做类比,追本溯源可以把理
- 很多站长在谈论SEO的时候,都会不自觉得谈到一个网站发展的瓶颈问题,即如何把从搜索引擎来的用户留下。在大家都削尖了脑袋转进了seo后,现在把
- SMTP协议是TCP/IP协议族中的一员,主要对如何将电子邮件从发送方地址传送到接收方地址,也即是对传输的规则做了规定。SMTP协议的通信模
- 1.PV是衡量一个网站价值的重要参数,在相同的IP下,PV越高也就证明网站价值越大。2.另外一个方面来说,网站的广告点击率在 2--8%之间
- IE6是无数网页设计者和开发人员的噩梦,如果要兼容IE6,都必须写很多的代码去照顾它,NeoEase的IE6必死这篇文章很清楚地讲到了为什么
- 概要当用户试图通过 HTTP 或文件传输协议 (FTP) 访问一台正在运行 Internet 信息服务 (IIS) 的服务器上的内容时,II
- 内容摘要:本文列出了SQL 注入一些常用语句,站长朋友请注意了,看看您的网站程序是否存在这样的漏洞,一般过滤post或get过滤的
- 一、概述Zabbix 是一个企业级的分布式开源监控方案。能够监控各种网络参数以及服务器健康性和完整性。支持灵活的通知机制,提供出色的报告和数
- 在了解了Exchange Server Store的工作方式和特点以后,我们接下来介绍一些邮件存储系统的管理技巧。管理员在掌握了原理以后会对
- 淘宝客已经升级为淘宝联盟了,据说有10亿块钱分给站长,大家就赶紧去抢吧,呵呵。淘宝客能让不少人赚到了钱,也有不少人花了相当多的时间去做也赚不
- 小站的独立IP超过50/天的时候,我就将Google AdSense放在了网站比较醒目的地方,按照我的构想,在IP达到日均200之前,不主动
- 大家都说现在挖掘新的主题难,但是往往最简单的最容易成功,因为最简单的最容易被忽略。创业者你要怀揣自己的梦想有了梦想你才有方向,这个是很重要的
- 当你拥有自己的网站时,能够及时发现网站中的任何问题是非常有帮助的。这里有一些免费开源的服务器/互联网监控工具,它们可以监视你的网络架构中出现
- 网络上关于SEO的成长级别的文章已经有相当多叙述,这里就不再赘述。对于做SEO什么最重要?可能不同的人会有不同的理解。下面这几种应该是比较常
- 巨人们在长满杂草的肥沃土地上开始布阵,小虾米们无所适从。各有个的打算各有个的企图,防守、进攻、利益扩张… 1、从全球范围来看,移动互联网的世