Advertisement

IIS 6.0,Web信息服务

  • 5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:RAR


简介:
作为由微软公司开发并提供的一种基于Microsoft Windows的操作系统组件,IIS(互联网信息服务)构成了Web应用的基本基础设施。自其作为Windows NT组件起始提供以来,在Windows 2000操作系统内核中被整合,并于Windows XP Professional和Server 2003版本中得到更广泛支持。任务:IIS相关知识总结IIS 5.0 隔离模式   IIS 5.0 隔离模式按照与 IIS 5.0 中的进程管理相似的方式管理应用程序进程:所有的进程内应用程序都在 Inetinfo.exe 内运行,进程外应用程序在单独的 DLL 宿主中运行。一些现有应用程序可能无法并发运行或将会话状态与应用程序分开存储。因此,在 IIS 5.0 隔离模式中运行进程可以确保与大多数现有应用程序的兼容性。下图显示如何在 IIS 5.0 隔离模式中处理应用程序进程。 配置数据库配置   IIS 6.0 的配置数据库以 XML 文件形式存储,而不是以早期版本中的二进制格式存储。位置仍在原处,但是操作方式(更新、回滚、还原和扩展)已发生了变化。有两个重要文件,并非一个:MetaBase.xml 和 MBSchema.xml。 有关 IIS 配置数据库的详细信息,请参阅关于配置数据库。 管理   在 IIS 4.0 中,应用程序既可以在与 Internet 服务相同的进程中运行,也可以在单独的进程中运行。在 IIS 5.0 和 5.1 中,应用程序现在可以分为若干汇集的进程以增强性能并提高可伸缩性。 详细信息,请参阅关于应用程序。在 IIS 6.0 工作进程隔离模式中,可将应用程序组合到任意数量的应用程序池中。   “应用程序映射”属性页包含一个超文本传输协议 (HTTP) 动作列表,它们可由映射到特定文件类型的应用程序进行处理。该动作列表与 IIS 4.0 有一处不同。在 IIS 4.0 中,列表中包含“已排除”或未被处理的动作。这个改变是为了适应新的 HTTP 动作,以便将其添加到协议中。 有关应用程序映射的详细信息,请参阅设置应用程序映射。   群集不是 IIS 6.0 的功能(不支持 IISsynche.exe)。群集是 Windows Server 2003 家族的功能。有关 Windows 群集 (MSCS) 的信息,请参阅 Windows Server 2003 家族的帮助。   与 IIS 4.0 相比,IIS 5.0 中自定义错误文件的位置已经改变。 详细信息,请参阅启用详细的自定义错误消息。   已经添加了新的自定义错误文件,以便报告更详细的错误信息以及与新功能有关的错误。 有关可用的自定义错误消息的完整列表,请参阅关于自定义错误消息。   基于 Web 的 Internet 服务管理器 (HTML) 已经由 Web 工具应用。要使用 Internet 服务管理器 (HTML) 远程管理 IIS, 请参阅如何远程管理服务器。 以编程方式管理   在早期版本的 IIS 中,可以从编译的 C++ 应用程序使用管理基本对象 (ABO) 或者从 C++ 或脚本文件使用 Active Directory 服务界面 (ADSI) 以编程方式管理 IIS。IIS 6.0 包括了 Windows 管理规范 (WMI) 提供程序,WMI 这一技术允许管理员以编程方式控制所有服务和应用程序。详细信息,请参阅使用 IIS WMI 提供程序。有关新的 ADSI 方法的信息,请参阅 IIS 6.0 中的配置数据库更改。 Active Server Pages   从 IIS 6.0 开始,Microsoft Active Server Pages (ASP) 可以与 Microsoft ASP.N E T 一起使用。有关配置 IIS 以运行 ASP.N E T 应用程序的信息,请参阅 ASP.N E T。有关 IIS 6.0 中 ASP 功能更改的信息,请参阅 ASP 中的重要更改。 ASP 挂起检测   当 IIS 网站繁忙时,可能会出现这种情况:已经产生了最大数量的 ASP 线程,而一些 ASP 线程却挂起,这会导致性能降低。IIS 6.0 能够通过回收作为 ASP ISAPI 扩展 (ASP.dll) 的特定实例宿主的工作进程来解决线程挂起问题。当 ASP 线程在 IIS 6.0 中挂起时,ASP.dll 调用 ISAPI 服务器支持函数 HSE_REQ_REPORT_UNHEALTHY,WWW 服务回收作为 ASP.dll 宿主的工作进程,并在事件日志中创建一个项目。 有关 ISAPI 服务器支持函数的详细信息,请参阅 MSDN® Online 上 ISAPI 扩展参考中的 ServerSupportFunction。 安全性   IIS 6.0 中的一个最重要的变动涉及 Web 服务器安全性。为了更好地预防恶意用户和攻击者的攻击,在默认情况下,没有将 IIS 安装在 Microsoft Windows Server 2003 家族的成员上。 要点 为了更好地预防恶意用户和攻击者的攻击,没有将 IIS 默认安装到 Microsoft® Windows® Server 2003 家族的成员上。而且,当您最初安装 IIS 时,该服务在高度安全和“锁定”的模式下安装。在默认情况下,IIS 只为静态内容提供服务 - 即,ASP、ASP.N E T、服务器端包含、WebDAV 发布和 FrontPage® Server Extensions 等功能只有在启用时才工作。如果安装 IIS 之后未启用该功能,则 IIS 返回一个 404 错误。您可以为动态内容提供服务,并通过 IIS 管理器中的 Web 服务扩展节点启用这些功能。同样,如果应用程序扩展未在 IIS 中进行映射,则 IIS 返回一个 404 错误。要映射扩展,请参阅设置应用程序映射。有关如何排解 404 错误(包括 404.2 和 404.3)、与 IIS 6.0 的新安装相关的问题或从低版本的 IIS 进行升级的详细信息,请参阅疑难解答。 通过 Web 服务器证书向导和 CTL 向导,您可以同步 Web 和 NTFS 的安全设置、获得并安装服务器证书以及创建和修改证书信任列表。还可以选择一个加密服务提供程序 (CSP) 以使用证书加密数据。 详细信息,请参阅使用证书向导。 IIS 6.0 中的其他安全性变动包括下列内容: 在升级版本上禁用:除非满足下列条件之一,否则在 Windows Server 2003 家族的升级版本上禁用万维网发布服务(WWW 服务):   在开始升级过程之前,您已在 Windows 2000 Server 上运行了 IIS 锁定向导。IIS 锁定向导通过禁用不必要的功能来减少攻击面,并且它允许您确定为站点启用哪些功能。IIS Lockdown Tool 中提供了 IIS 锁定向导。 要点   如果使用 WWW 服务,则强烈建议您在升级到 Windows Server 2003 家族中的产品之前,在 Windows 2000 Server 上运行 IIS 锁定向导。IIS 锁定向导通过禁用或删除 Windows 2000 Server 安装中不需要的功能来保护计算机的安全。否则,升级后计算机上仍保留这些功能,这会使您的服务器易受攻击。 注册表项 RetainW3SVCStatus 已添加到注册表中 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW3SVC 的下面。在 RetainW3SVCStatus 下,您可以添加任何值,然后给它赋予一个 DWORD 值。例如,您可以创建注册表项 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW3SVCRetainW3SVCStatusdo_not_disable,并且 DWORD 值为 1。   对于无人参与的安装,“DisableWebServiceOnUpgrade = false”项存在于无人参与的安装脚本中。   通过组策略禁用 IIS:通过使用 Windows Server 2003 家族成员,域管理员可以禁止用户在其计算机上安装 IIS。   以具有低级访问权限的帐户运行:IIS 工作进程在访问权限极少的用户上下文中运行。这大大减少了潜在攻击的影响。   提高 ASP 的安全性:所有的 ASP 内置功能总是以具有极少访问权限的帐户 IUSR_computername 运行。   运行可执行文件的限制:为了运行系统文件夹中的大多数可执行文件(如 cmd.exe),您必须是 Administrators 组、LocalSystem、Interactive 或 Service 帐户的成员。该限制限制了对 Administrators 的远程访问,因此匿名用户无法运行可执行文件。   修补程序管理:对于修补程序管理,管理员可在不中断服务的情况下安装最新的安全修补程序。   已知的扩展:IIS 只为对具有已知文件扩展名的文件的请求提供服务。如果请求内容的文件扩展名未映射到已知的扩展,则服务器拒绝请求。   内容的写保护:在默认情况下,拒绝匿名用户(以 IUSR_computername 帐户运行)对 Web 内容进行写入访问。   超时和限制:在 IIS 6.0 中,默认设置是安全而主动的,这样可最大限度地减少因以前太宽松的超时和限制而造成的攻击。   上载数据限制:管理员可以限制能上载到服务器的数据。   缓冲区溢出保护:工作进程会检测缓冲区溢出,并在检测到时退出程序。   文件验证:IIS 在将请求发送到请求处理程序(ISAPI 扩展)之前会验证请求的内容是否存在。   索引资源:该权限现在会在默认情况下启用。   脚本资源访问:该权限允许访问 ASP 页脚本和其他脚本的“源代码”,它是新增功能,且在默认情况下被禁用。它可在选择了“读取”或“写入”权限时可用。   子验证:在新安装的 IIS 6.0 中,在默认情况下不再启用。有关详细信息,请参阅 匿名身份验证中的“使用子验证”部分。   UNC 身份验证:在此版本的 IIS 中,UNC 身份验证方法检查是否有用户凭据。详细信息,请参阅 UNC 身份验证。   新策略:“禁止安装 IIS”策略已经添加到 Windows Server 2003 产品家族中。该策略允许域管理员控制可以在域中哪些计算机上安装 IIS。详细信息, 请参阅 Windows 帮助中的组策略。   Fortezza:已取消了对该功能的支持。 性能   为了限制分配给 ASP 页的内存量,IIS 已经将 AspScriptFileCacheSize 的默认值设置为 250 个 ASP 页,并将 AspScriptEngineCacheMax 的默认值设置为 125 个脚本引擎。在具有一组大量经常请求的 ASP 页的站点上,可以将 ASPScriptFileCacheSize 设置得更高一些。因为 ASP 页的编译比从缓存中检索页要慢很多,所以这会改善性能。在只具有少量经常请求的 ASP 页的站点上,可通过将该数字设置得小一些来节省内存。 IIS 工具组件   Windows NT Server 的协作数据对象 (CDONTS):CDONTS 已从 Windows Server 2003 家族中删除。如果 Web 应用程序使用 CDONTS,则可以将它们转换为 Microsoft 协作数据对象 (CDO)。CDONTS 中的大多数方法在 CDO 中都有相匹配的方法,但是名称可能不同。有关平台软件开发工具包 (PSDK) 中 CDO 的参考资料,请参阅 MSDN Online 上的 Overview of CDO。   未安装 IIS 工具组件:Ad Rotator、Browser Capabilities、Content Linker、Content Rotator、Counters、Logging Utility、My Info、Page Counter、Status 和工具不随 IIS 6.0 一起安装。但是,如果您的 Web 服务器是从低版本的 IIS 升级的,则这些工具组件不会被删除。您可以从 IIS 6.0 资源工具包中获取工具组件 DLL 文件的副本。   64 位 Windows Server 2003 家族上的 IIS   在 64 位 Windows Server 2003 家族的操作系统上,IIS 作为 64 位应用程序运行。这意味着不能从 64 位 Windows Server 2003 家族的操作系统上的 IIS 调用 32 位应用程序。例如,Jet 数据库引擎将不能转换为 64 位应用程序,因此,不能使用 ActiveX® 数据对象 (ADO) 从 ASP 页打开 Microsoft Access 数据库。但是,仍可以使用 ADO 访问其他驱动程序,如 SQL 和 Exchange。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • IIS Web器配置指南
    优质
    《IIS Web服务器配置指南》是一份详尽的手册,旨在帮助用户掌握Microsoft IIS(Internet Information Services)的各项设置技巧与安全策略,适用于网站管理员及IT专业人士。 IIS服务器配置教材介绍的是如何进行IIS的WEB服务器配置过程,并提供专业的MS IIS教程。
  • Windows Server 2003 IIS 器组件完整安装包 (IIS 6.0)
    优质
    Windows Server 2003 IIS 服务器组件完整安装包(IIS 6.0)提供了在Windows Server 2003环境下部署Internet Information Services的所有必要工具和功能,适用于构建稳定的Web服务环境。 测试平台包括Windows Server 2003 SP1 和 Windows Server 2003 SP2。该软件包含适用于WinServer 2003版本的应用程序服务器全部组件,按照以下步骤操作可以正常安装。 IIS 6.0 在 Windows server 2003 系统中的安装步骤如下: - 开始菜单---控制面板----添加/删除程序----添加/删除Windows组件(A)----应用程序服务器 - 将解压后的 IIS 文件路径复制到文件复制来源输入框(会出现多次,需要多粘贴几次)--完成。 如果在安装过程中出现“插入安装光盘”之类的提示,请继续粘贴该路径即可。 需要注意的是,在虚拟机环境下安装 Windows server 2003 可能会遇到蓝屏现象。以下是一些解决方法: 1. 升级到最新版本的虚拟机软件 2. 更换为微软提供的免费全功能虚拟化工具 3. 如果使用 VMware Workstation,创建虚拟硬盘时请尝试选择不同的设备模式(SCSI 和 IDE 都可以试试看)。如果遇到驱动问题且使用的是绿色版 VM,请选择 IDE 模式。
  • Web器的日志
    优质
    简介:Web服务器日志记录了网站运行期间的所有访问活动和错误信息,对于监控网站性能、分析用户行为及保障网络安全至关重要。 好的,请提供您需要我处理的文字内容,我会根据您的要求进行修改。
  • 实训一:利用IIS构建Web器.docx
    优质
    本文档为《实训一:利用IIS构建Web服务器》提供了详细的指导,旨在帮助学习者掌握使用Internet Information Services (IIS)搭建和配置基本Web服务器的方法。通过实践操作,读者能够理解如何安装、部署以及管理网站,从而提高其在网页服务领域的技能水平。 1. 在Server1上部署Web服务(IIS)。 2. 创建一个网站,并使用虚拟目录。 3. 向网站添加新的默认文档。 4. 对Web网站进行基本设置和管理。
  • 基于Web的家教系统
    优质
    本系统是一款基于Web技术开发的家教信息服务平台,旨在为学生和教师提供便捷的信息发布、搜索及匹配服务。 使用MACROMEDIA公司的Dreamweaver MX制作页面,并利用ASP开发语言编写连接数据库的程序,同时采用ACCESS作为系统的数据库工具,来构建一个具备学生注册、家教注册、学生信息管理、家教信息管理和信息检索功能的小型网站信息管理系统。本段落以该系统为背景,详细阐述了整个项目的开发流程、结构以及基本原理和方法。全书共分为编程环境基础知识、需求分析、系统设计、系统实施及运行维护等章节,并深入探讨了需求分析与系统设计方案的技术应用及其具体实现方式等内容。
  • 用C#创建最基本的Web,不依赖IIS
    优质
    本教程详细介绍了如何使用C#编程语言在无IIS环境下搭建最基础的Web服务。通过简单步骤实现独立运行的网络服务。 在C#中创建最简单的Web服务可以不需要使用IIS。实现这一目标的一种方法是利用.NET框架中的HttpListener类来监听HTTP请求并进行处理。首先确保你的应用程序具有访问网络的权限,然后配置HttpListener以侦听特定的URL地址,并开始接收客户端发送来的请求。通过这种方式,你可以直接在控制台应用或Windows服务中运行Web服务而不需要额外安装IIS服务器软件。
  • WEB与FTP集成登录工具.rar_ftp登陆器_器搭建指南_简易IIS WEB源码
    优质
    本资源包提供了一种便捷的解决方案,集成了WEB和FTP服务的自动登录功能,并附带了详细的服务器搭建指南以及简易IIS Web源代码。适合初学者快速上手。 FTP(文件传输协议)是一种基于TCP/IP的网络协议,用于在互联网上进行文件传输。这款WEB服务FTP登录器软件包含了一个由易语言开发的简单FTP登录工具,并可能包括服务器搭建所需的工具及IIS配置的相关源码,帮助用户轻松实现远程数据访问和互传。 该软件的核心功能是FTP登录器,允许用户输入FTP服务器地址、用户名和密码后安全连接到FTP服务器进行文件上传、下载、查看或管理。虽然通常通过SSL/TLS或者更高级的SFTP来增强安全性,但这款工具并未明确提及这些机制。 搭建服务器指的是配置计算机作为提供服务的主机,在这里特指FTP服务器的设置。IIS是微软提供的全面Web解决方案,支持包括FTP在内的多种服务,并且可以方便地管理和配置FTP站点、设置权限和用户认证等。对于初学者而言,使用IIS界面相对友好,简化了搭建过程。 简易iis_wep源码标签可能指的是压缩包中包含的简化版IIS配置代码或脚本。WEP通常是指无线网络的一种加密标准,在这种情况下可能是开发者自创缩写,与Web服务器某种简易配置或安全设置相关。 文件列表中的WEB服务FTP登录器.e文件很可能是易语言编写的程序主执行文件,用户可以通过运行这个文件启动FTP登录器并进行操作。 总结一下,该压缩包提供的内容包括: 1. FTP登录器:用于连接和管理FTP服务器的工具。 2. 服务器搭建指南或源码:帮助快速建立FTP服务。 3. 源代码:可能涉及IIS配置简化脚本供参考或修改。 为了充分利用这个工具,用户需要了解基本的FTP概念、命令及认证方法,并对IIS有一定理解以便正确配置和管理FTP服务。同时熟悉易语言编程环境将有助于进行更深层次的定制和调试。
  • VC++6.0 包6
    优质
    Microsoft Visual C++ 6.0 Service Pack 6 是Visual C++ 6.0开发环境的最终版本更新,提供了稳定性增强和错误修复。 VC++6.0 SP6 是微软Visual C++开发环境的一个经典版本的重要更新补丁。该版本于1998年首次发布,并且是许多开发者早期学习C++编程的关键工具之一。Service Pack 6(SP6)旨在修复已知问题,提高程序的稳定性和兼容性。 VC++6.0 是微软公司推出的集成开发环境(IDE),用于编写基于Windows操作系统的应用程序。它包含编译器、调试器、资源编辑器以及Microsoft Foundation Classes (MFC) 库等关键组件,帮助开发者轻松创建GUI应用和系统级程序。MFC是一个面向对象的类库,封装了Windows API,使C++程序员能够高效地开发Windows应用程序。 SP6补丁的主要作用是解决VC++6.0原版可能出现的问题,并进行改进以确保软件在新操作系统上的兼容性。此外,该补丁可能还增强了与其他微软产品的协作性能以及安全性。 安装VC++6.0 SP6通常包括以下步骤:下载SP6补丁文件;运行补丁并按照提示操作;自动检测和更新VC++6.0的安装;完成之后可以启动VC++6.0以享受更稳定的开发体验。尽管在当时是一个重要的更新,但随着技术的发展,微软已经推出了如Visual Studio 2019等更为现代的开发工具。 虽然VC++6.0 SP6对于维护旧项目仍然很重要,但对于那些依赖于该版本的开发者而言,理解SP6的内容和安装方法至关重要,并且他们也应该考虑将项目迁移到更现代化的环境中以利用最新的技术进步与安全特性。