各地市:
漯河数据分析如何帮助企业进行数据清洗? 许昌网页开发的就业前景和薪资水平如何 濮阳定制化网站去哪儿找? 濮阳域名注册去哪儿找? 鹤壁网站建设费用多少? 漯河定制化网站如何保证网站安全? 许昌网站建设中,如何策划吸引人的文章内容? 濮阳网站维护如何进行学习? 周口电商网站分为哪些类型? 商丘网站建设怎么处理服务器漏洞安全? 开封免费搭建网站如何策划? 漯河数据分析如何策划? 开封logo设计的流程和注意事项有哪些? 周口logo设计怎么设计最好? 濮阳网站建设主页设计有什么要求? 南阳网站SEO中链轮模型如何建立? 济源SEO技术中更换IP后怎么做? 濮阳网站建设Linux服务器怎么配置SSH服务器? 开封域名注册的费用是多少? 济源网站优化SEO中快速排名有哪些应用场景? 安阳网站建设公司哪家专业可靠? 开封域名注册需要多少钱? 开封网站建设怎么定期Linux服务器备份数据? 平顶山响应式设计最新技术发展趋势分析? 洛阳SEO技术如何降低跳出率? 周口网站维护分为哪些类型? 三门峡网站建设Linux服务器怎么限制shell访问权限? 开封免费搭建网站的优势是什么? 濮阳电商网站需要注意什么事项? 济源网络安全有什么技巧? 周口网站建设Linux服务器通过哪些方式隐藏服务器? 洛阳免费搭建网站如何进行学习? 漯河定制化网站需要确认哪些功能? 商丘网站空间购买需要多长时间? 南阳域名注册需要多长时间? 洛阳网站建设导航设计有什么要求? 驻马店网页开发分为哪些类型? 信阳网站维护需要多少钱? 漯河网站优化中搜索引擎怎么操作? 焦作网络安全需要考虑什么因素? 许昌网站建设日常怎么检查服务器网络安全? 新乡seo中网站空间如何进行优化? 新乡免费搭建网站去哪儿找? 新乡网站设计去哪儿找? Linux服务器通过哪些方式发现未授权访问? 南阳网站建设Linux服务器怎么过滤流量? 南阳网站建设Linux服务器怎么记录未授权访问? 三门峡网站建设Linux服务器通过哪些方式拒绝服务攻击? 濮阳网站建设Linux服务器通过哪些方式限制流量? 安阳网站建设怎么处理服务器系统安全? 鹤壁网站建设404页面怎么开发?
您的位置: 主页 > 服务器安全 > IIS6.0的默认权限和用户权限设置小结

IIS6.0的默认权限和用户权限设置小结

发布时间:2023-08-03 09:49:35 | 发布者:往流科技

最近一直在研究服务器安全,整理的一些win服务器下,ntfs的权限设置
NTFS 权限 
目录 用户组 权限 
%windir%helpiishelpcommon Administrators 完全控制 
%windir%helpiishelpcommon System 完全控制 
%windir%helpiishelpcommon IIS_WPG 读取、执行 
%windir%helpiishelpcommon Users(请参见“注意 1”。) 读取、执行 
%windir%IIS Temporary Compressed Files Administrators 完全控制 
%windir%IIS Temporary Compressed Files System 完全控制 
%windir%IIS Temporary Compressed Files IIS_WPG 完全控制 
%windir%IIS Temporary Compressed Files Creator owner 完全控制 
%windir%system32inetsrv Administrators 完全控制 
%windir%system32inetsrv System 完全控制 
%windir%system32inetsrv Users 读取、执行 
%windir%system32inetsrv*.vbs Administrators 完全控制 
%windir%system32inetsrvASP compiled templates Administrators 完全控制 
%windir%system32inetsrvASP compiled templates IIS_WPG 完全控制 
%windir%system32inetsrvHistory Administrators 完全控制 
%windir%system32inetsrvHistory System 完全控制 
%windir%system32Logfiles Administrators 完全控制 
%windir%system32inetsrvmetaback Administrators 完全控制 
%windir%system32inetsrvmetaback System 完全控制 
InetpubAdminscripts Administrators 完全控制 
Inetpubwwwroot(或内容目录) Administrators 完全控制 
Inetpubwwwroot(或内容目录) System 完全控制 
Inetpubwwwroot(或内容目录) IIS_WPG 读取、执行 
Inetpubwwwroot(或内容目录) IUSR_MachineName 读取、执行 
Inetpubwwwroot(或内容目录) ASPNET(请参见“注意 2”。) 读取、执行 


注意 1:在使用基本身份验证或集成身份验证时以及在配置自定义错误时,都必须对此目录拥有相应的权限。例如,在出现错误 401.1 时,只有向已登录用户授予了读取 4011.htm 文件的权限,该用户才会看到预期的自定义错误详细信息。 


注意 2:默认情况下,IIS 5.0 隔离模式中使用 ASP.NET 作为 ASP.NET 进程标识。如果将 ASP.NET 切换到 IIS 5.0 隔离模式,则 ASP.NET 必须对内容区域具有访问权限。IIS 帮助中对 ASP.NET 进程隔离进行了详细说明。有关其他信息,请访问下面的 Microsoft 网站: 


ASP.NET 进程隔离 
http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/32f8749c-753e-4c70-8ed7-f5defacc6adf2052.mspx?mfr=true (http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/32f8749c-753e-4c70-8ed7-f5defacc6adf2052.mspx?mfr=true) 




注册表权限 
位置 用户组 权限 
HKLMSystemCurrentControlSetServicesASP Administrators 完全控制 
HKLMSystemCurrentControlSetServicesASP System 完全控制 
HKLMSystemCurrentControlSetServicesASP IIS_WPG 读取 
HKLMSystemCurrentControlSetServicesHTTP Administrators 完全控制 
HKLMSystemCurrentControlSetServicesHTTP System 完全控制 
HKLMSystemCurrentControlSetServicesHTTP IIS_WPG 读取 
HKLMSystemCurrentControlSetServicesIISAdmin Administrators 完全控制 
HKLMSystemCurrentControlSetServicesIISAdmin System 完全控制 
HKLMSystemCurrentControlSetServicesIISAdmin IIS_WPG 读取 
HKLMSystemCurrentControlSetServicesw3svc Administrators 完全控制 
HKLMSystemCurrentControlSetServicesw3svc System 完全控制 
HKLMSystemCurrentControlSetServicesw3svc IIS_WPG 读取 




Windows 用户权限 
策略 用户 
从网络访问此计算机 Administrators 
从网络访问此计算机 ASPNET 
从网络访问此计算机 IUSR_MachineName 
从网络访问此计算机 IWAM_MachineName 
从网络访问此计算机 Users 
调整进程内存配额 Administrators 
调整进程内存配额 IWAM_MachineName 
调整进程内存配额 Local service 
调整进程内存配额 Network service 
跳过遍历检查 IIS_WPG 
允许本地登录(请参见“注意”) Administrators 
允许本地登录(请参见“注意”) IUSR_MachineName 
拒绝本地登录 ASPNET 
在身份验证之后模拟客户端 Administrators 
在身份验证之后模拟客户端 ASPNET 
在身份验证之后模拟客户端 IIS_WPG 
在身份验证之后模拟客户端 Service 
作为批处理作业登录 ASPNET 
作为批处理作业登录 IIS_WPG 
作为批处理作业登录 IUSR_MachineName 
作为批处理作业登录 IWAM_MachineName 
作为批处理作业登录 Local service 
作为服务登录 ASPNET 
作为服务登录 Network service 
替换进程级别令牌 IWAM_MachineName 
替换进程级别令牌 Local service 
替换进程级别令牌 Network service 




注意:在以默认设置全新安装的带有 IIS 6.0 的 Microsoft Windows Server 2003 中,Users 组和 Everyone 组都拥有“跳过遍历检查”权限。工作进程标识通过这两个组当中的一个继承“跳过遍历检查”权限。如果从“跳过遍历检查”权限中删除这两个组,工作进程标识将不会通过任何其他分配继承“跳过遍历检查”权限,因此工作进程将无法启动。如果必须从“跳过遍历检查”权限中删除 Users 组和 Everyone 组,请添加 IIS_WPG 组以允许 IIS 按预期方式运行。 


注意:在 IIS 6.0 中,如果将基本身份验证配置为身份验证选项之一,则基本身份验证的“LogonMethod”元数据库属性将为 NETWORK_CLEARTEXT。NETWORK_CLEARTEXT 登录类型不需要“允许本地登录”用户权限。这同样适用于匿名身份验证。有关其他信息,请参见 IIS 帮助中的“基本身份验证默认登录类型”主题。您也可以访问下面的 Microsoft 网站: