您未被授权查看该网页的解决办法_第1页
您未被授权查看该网页的解决办法_第2页
您未被授权查看该网页的解决办法_第3页
您未被授权查看该网页的解决办法_第4页
您未被授权查看该网页的解决办法_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精品文档 1欢迎下载 在配置 IIS 的时候 如果安全稍微做的好一些 就会出现各式各样的问题 比 如 常见的访问网页会弹出用户名密码的登陆界面 或者是访问某种页面比如 html asp 没事情 但是访问 jsp 或者 php 就有问题 显示 401 3 ACL 禁止访 问资源等 通常的解决办法是 1 错误号 401 1 症状 HTTP 错误 401 1 未经授权 访问由于凭据无效被拒绝 分析 由于用户匿名访问使用的账号 默认是 IUSR 机器名 被禁用 或者没有权限访 问计算机 将造成用户无法访问 解决方案 1 查看 IIS 管理器中站点安全设置的匿名帐户是否被禁用 如果是 请尝试 用以下办法启用 控制面板 管理工具 计算机管理 本地用户和组 将 IUSR 机器名账号启用 如果还没有解决 请继续下一步 2 查看本地安全策略中 IIS 管理器中站点的默认匿名访问帐号或者其所属 的组是否有通过网络访问服务器的权限 如果没有尝试用以下步骤赋予权限 开始 控制面板 管理工具 本地安全策略 安全设置 本地策略 用户权限 分配 双击 从网络访问此计算机 添加 IIS 默认用户或者其所属的组 精品文档 2欢迎下载 注意 一般自定义 IIS 默认匿名访问帐号都属于组 为了安全 没有特殊需要 请遵循此规则 2 错误号 401 2 症状 HTTP 错误 401 2 未经授权 访问由于服务器配置被拒绝 原因 关闭了匿名身份验证 解决方案 运行 IIS 管理器 打开站点属性 目录安全性 身份验证和访问控制 选中 启用匿名访问 输入用户名 或者点击 浏览 选择合法的用户 并两次 输入密码后确定 精品文档 3欢迎下载 3 错误号 401 3 症状 HTTP 错误 401 3 未经授权 访问由于 ACL 对所请求资源的设置被拒 绝 原因 IIS 匿名用户一般属于 Guests 组 而我们一般把存放网站的硬盘的权限 只分配给 administrators 组 这时候按照继承原则 网站文件夹也只有 administrators 组的成员才能访问 导致 IIS 匿名用户访问该文件的 NTFS 权 限不足 从而导致页面无法访问 解决方案 给 IIS 匿名用户访问网站文件夹的权限 方法 进入该文件夹的安全选项 添 加 IIS 匿名用户 并赋予相应权限 一般是读 写 精品文档 4欢迎下载 IIS 特有的问题 在 IIS 中选中这个文件夹点右键 属性 执行许可选 纯脚本 试试 iis 里你的虚拟目录 属性 目录安全性 编辑身份验证和访问控制 精品文档 5欢迎下载 IIS6 架网站的时候遇到的问题 问题 1 未启用父路径 症状举例 Server MapPath 错误 ASP 0175 80004005 不允许的 Path 字符 0709 dqyllhsub news OpenDatabase asp 行 4 在 MapPath 的 Path 参数中不允许字符 原因分析 许多 Web 页面里要用到诸如 格式的语句 即回到上一层的页面 也就是父路 径 而 IIS6 0 出于安全考虑 这一选项默认是关闭的 解决方法 在 IIS 中属性 主目录 配置 选项中 把 启用父路径 前面打上勾 确认 刷新 问题 2 ASP 的 Web 扩展配置不当 同样适用于 ASP NET CGI 症状举例 HTTP 错误 404 文件或目录未找到 原因分析 在 IIS6 0 中新增了 web 程序扩展这一选项 你可以在其中对 ASP ASP NET CGI IDC 等程序进行允许或禁止 默认情况下 ASP 等程序是禁 止的 精品文档 6欢迎下载 解决方法 在 IIS 中的 Web 服务扩展中选中 Active Server Pages 点击 允许 问题 3 身份认证配置不当 症状举例 HTTP 错误 401 2 未经授权 访问由于服务器配置被拒绝 原因分析 IIS 支持以下几种 Web 身份验证方法 匿名身份验证 IIS 创建 IUSR 计算机名称 帐户 其中 计算机名称 是正在运行 IIS 的服务 器的名称 用来在匿名用户请求 Web 内容时对他们进行身份验证 此帐户授 予用户本地登录权限 你可以将匿名用户访问重置为使用任何有效的 Windows 帐户 基本身份验证 使用基本身份验证可限制对 NTFS 格式 Web 服务器上的文件的访问 使用基本 身份验证 用户必须输入凭据 而且访问是基于用户 ID 的 用户 ID 和密码 都以明文形式在网络间进行发送 Windows 集成身份验证 Windows 集成身份验证比基本身份验证安全 而且在用户具有 Windows 域帐户 的内部网环境中能很好地发挥作用 在集成的 Windows 身份验证中 浏览器尝 试使用当前用户在域登录过程中使用的凭据 如果尝试失败 就会提示该用户 输入用户名和密码 如果你使用集成的 Windows 身份验证 则用户的密码将不 传送到服务器 如果该用户作为域用户登录到本地计算机 则他在访问此域中 的网络计算机时不必再次进行身份验证 摘要身份验证 摘要身份验证克服了基本身份验证的许多缺点 在使用摘要身份验证时 密码 不是以明文形式发送的 另外 你可以通过代理服务器使用摘要身份验证 摘 要身份验证使用一种挑战 响应机制 集成 Windows 身份验证使用的机制 精品文档 7欢迎下载 其中的密码是以加密形式发送的 NET Passport 身份验证 Microsoft NET Passport 是一项用户身份验证服务 它允许单一签入安全性 可使用户在访问启用了 NET Passport 的 Web 站点和服务时更加安全 启用 了 NET Passport 的站点会依 NET Passport 中央服务器来对用户进行身份 验证 但是 该中心服务器不会授权或拒绝特定用户访问各个启用了 NET Passport 的站点 解决方法 根据需要配置不同的身份认证 一般为匿名身份认证 这是大多数站点使用的 认证方法 认证选项在 IIS 的属性 安全性 身份验证和访问控制下配置 问题 4 IP 限制配置不当 症状举例 HTTP 错误 403 6 禁止访问 客户端的 IP 地址被拒绝 原因分析 IIS 提供了 IP 限制的机制 你可以通过配置来限制某 IP 不能访问站点 或者 限制仅仅只有某些 IP 可以访问站点 而如果客户端在被你阻止的 IP 范围内 或者不在你允许的范围内 则会出现错误提示 解决方法 进入 IIS 的属性 安全性 IP 地址和域名限制 如果要限制某些 IP 地址的访 问 需要选择授权访问 点添加选择不允许的 IP 地址 反之则可以只允许某些 IP 地址的访问 精品文档 8欢迎下载 问题 5 IUSR 账号被禁用 症状举例 HTTP 错误 401 1 未经授权 访问由于凭据无效被拒绝 原因分析 由于用户匿名访问使用的账号是 IUSR 机器名 因此如果此账号被禁用 将造 成用户无法访问 解决办法 控制面板 管理工具 计算机管理 本地用户和组 将 IUSR 机器名账号启用 问题 6 NTFS 权限设置不当 症状举例 HTTP 错误 401 3 未经授权 访问由于 ACL 对所请求资源的设置被拒绝 原因分析 Web 客户端的用户隶属于 user 组 因此 如果该文件的 NTFS 权限不足 例如 没有读权限 则会导致页面无法访问 解决办法 进入该文件夹的安全选项卡 配置 user 的权限 至少要给读权限 关于 NTFS 权限设置这里不再馈述 精品文档 9欢迎下载 问题 7 IWAM 账号不同步 症状举例 HTTP 500 内部服务器错误 原因分析 IWAM 账号是安装 IIS 时系统自动建立的一个内置账号 IWAM 账号建立后被 Active Directory IIS metabase 数据库和 COM 应用程序三方共同使用 账号 密码被三方分别保存 并由操作系统负责这三方保存的 IWAM 密码的同步工作 系统对 IWAM 账号的密码同步工作有时会失效 导致 IWAM 账号所用密码不统一 解决办法 如果存在 AD 选择开始 程序 管理工具 Active Directory 用户和计算机 为 IWAM 账号设置密码 运行 c Inetpub AdminScripts adsutil SET w3svc WAMUserPass 密码 同 步 IIS metabase 数据库密码 运行 cscript c inetpub adminscripts synciwam vbs v 同步 IWAM 账号 在 COM 应用程序中的密码 问题 8 MIME 设置问题导致某些类型文件无法下载 以 ISO 为例 症状举例 HTTP 错误 404 文件或目录未找到 原因分析 IIS6 0 取消了对某些 MIME 类型的支持 例如 ISO 致使客户端下载出错 解决方法 在 IIS 中属性 HTTP 头 MIME 类型

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论