下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

Windows 2003 IIS配置讲解

作者:课课家教育     来源: http://www.kokojia.com点击数:921发布时间: 2017-04-19 08:27:57

标签: 网络应用服务器网络工程师网络规划设计师

  Windows2003粉墨登场,很多赶时髦的用户已经早就试用了,但尽管2003号称安全性有很大突破,但其默认支持.net架构,而抛弃使用了很久的大众化的Asp的路线缺饱受质疑,需要我们手动去配置很多东西。在IIS6.0中,默认设置是特别严格和安全的,这样可以最大限度地减少因以前太宽松的超时和限制而造成的攻击。比如说默认配置数据库属性实施的最大ASP张贴大小为204,800个字节,并将各个字段限制为100KB。在IIS6.0之前的版本中,没有张贴限制。导致我们的应用系统往2003移植经常会出错。现汇总解决方案如下。

Windows 2003 IIS配置讲解_网络应用服务器_网络工程师_网络规划设计师_课课家教育

  一、启用Asp支持

  WindowsServer2003默认安装,是不安装IIS6的,需要另外安装。安装完IIS6,还需要单独开启对于ASP的支持。

  一、组策略的基本知识

  组策略是管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。例如,可使用“组策略”从桌面删除图标、自定义“开始”菜单并简化“控制面板”。此外,还可添加在计算机上(在计算机启动或停止时,以及用户登录或注销时)运行的脚本,甚至可配置InternetExplorer。

  本文重点介绍的是WindowsXPProfessional的本地组策略的应用。组策略对本地计算机可以进行两个方面的设置:本地计算机配置和本地用户配置。所有策略的设置都将保存到注册表的相关项目中。对计算机策略的设置保存到注册表的HKEY_LOCAL_MACHINE的相关项中,对用户的策略设置将保存到HKEY_CURRENT_USER相关项中。

  访问本地组策略的方法有两种:第一种方法是命令行方式;第二种方法是通过在MMC控制台中选择GPE插件来实现的。

  1、组策略编辑器的命令行启动

  您只需单击选择“开始”→“运行”命令,在“运行”对话框的“打开”栏中输入“gpedit.msc”,然后单击“确定”按扭即可启动WindowsXP组策略编辑器。(注:这个“组策略”程序位于“C:\WINNT\SYSTEM32”中,文件名为“gpedit.msc”。)

  在打开的组策略窗口中,可以发现左侧窗格中是以树状结构给出的控制对象,右侧窗格中则是针对左边某一配置可以设置的具体策略。另外,您或许已经注意到,左侧窗格中的“本地计算机”策略是由“计算机配置”和“用户配置”两大子键构成,并且这两者中的部分项目是重复的,如两者下面都含有“软件设置”、“Windows设置”等。那么在不同子键下进行相同项目的设置有何区别呢?这里的“计算机配置”是对整个计算机中的系统配置进行设置的,它对当前计算机中所有用户的运行环境都起作用;而“用户配置”则是对当前用户的系统配置进行设置的,它仅对当前用户起作用。例如,二者都提供了“停用自动播放”功能的设置,如果是在“计算机配置”中选择了该功能,那么所有用户的光盘自动运行功能都会失效;如果是在“用户配置”中选择了此项功能,那么仅仅是该用户的光盘自动运行功能失效,其他用户则不受影响。设置时需注意这一点。

  2、将组策略作为独立的MMC管理单元打开

  若要在MMC控制台中通过选择GPE插件来打开组策略编辑器,具体方法如下:

  (1)单击选择“开始”→“运行”命令,在弹出的对话框中键入“mmc”,然后单击“确定”按扭。打开Microsoft管理控制台窗口。如图2所示。

  (2)选择“文件”菜单下的“添加/删除管理单元”命令。

  (3)在“添加/删除管理单元”窗口的“独立”选项卡中,单击“添加”按扭。

  (4)弹出“添加独立管理单元”对话框,并在“可用的独立管理单元”列表中选择“组策略”选项,单击“添加”按钮。

  (5)由于是将组策略应用到本地计算机中,故在“选择组策略对象”对话框中,单击“本地计算机”,编辑本地计算机对象,或通过单击“浏览”按扭查找所需的组策略对象。

  (6)单击“完成”→“关闭”→“确定”按扭,组策略管理单元即可打开要编辑的组策略对象。

  特别提示:倘若您希望保存组策略控制台,并希望能够选择通过命令行在控制台中打开组策略对象,请在“选择组策略对象”对话框中选中“允许在从命令行启动时更改组策略管理单元的焦点”复选框。

  二、“任务栏”和“开始”菜单相关选项的删除和禁用

  在“‘本地计算机’策略”中,逐级展开“用户配置”→“管理模板”→“任务栏和「开始」菜单”分支,在右侧窗格中,提供了“任务栏”和“开始菜单”的有关策略。

  第一步,启用Asp,进入:控制面板->管理工具->IIS(Internet服务器)-Web服务扩展->ActiveServerPages->允许/控制面板->管理工具->IIS(Internet服务器)-Web服务扩展->在服务端的包含文件->允许

  第二步,启用父路径支持。IIS-网站-主目录-配置-选项-启用父路径

  第三步,权限分配

  IIS-网站-(具体站点)-(右键)权限-Users完全控制ISUR_计算机的权限最好是写入也加上

  二、启用php方法

  在网上下载PHP安装程序后,运行安装包来安装完成PHP后,最后还需要配置一下WIN2003的IIS,很多用户卡在这问题上,所以这里只对这种问题讲解一下。

  打开WIN2003中的“Internet信息服务(IIS)管理器”->“WEB服务扩展”,按菜单上的“操作”->“添加一个新的WEB服务扩展”

  在“扩展名”中输入“PHP”,按“添加”,在弹出新的窗口中按“浏览”,选择安装PHP目录中的php4ts.dll文件后,在原本的窗口中“设置扩展状态为允许”前面打勾,确定即可。

  将IIS管理器中的“所有未知ISAPI扩展”设置为允许,这样配置就OK了,如下图所示:

  三、解决windows2003最大只能上载200K的限制。

  先在服务里关闭iisadminservice服务

  找到windows/system32/inesrv/下的metabase.XML,打开,找到ASPMaxRequestEntityAllowed把他修改为需要的值

  然后重启iisadminservice服务

  第一步:直接编辑配置数据库设为允许

  在IIS中右键“本地计算机”选择“属性”,钩选“允许直接编辑配置数据库”。

  第二步:关闭“IISAdminService”服务

  依次打开“控制面板--管理工具--服务”,在其中右边找到“IISAdminService”,选中该项并点击鼠标右键,选中“停止”即可关闭该服务。

  第三步:修改“MetaBase.xml”文件

  依次打开“X:/WINDOWS/system32/inetsrv”,在该文件夹中找到“MetaBase.xml”文件,将“MetaBase.xml”用记事本打开,在其中搜索“AspMaxRequestEntityAllowed”,将后面的“204800”改成“1024000000”保存文件。

  注意:“X”为系统盘的盘符,在执行第二步之前请确保第一步已经操作,否则将无法保存修改后的“MetaBase.xml”文件。

  第四步:开启“IISAdminService”服务

  修改完成后再按照第一步的操作将“IISAdminService”服务开启。

  经过以上简单的三步设置我们已经将IIS上传文件的大小限制改为了100M,当然你可以随意对上传文件的大小进行修改。

  注:本实例的操作环境为Windows2003、IIS6.0,其他操作系统下设置类似)

  1、在web服务扩展允许activeserverpages和在服务器端的包含文件

  2、修改各站点的属性主目录-配置-选项-启用父路径

  3、使之可以上传大于200k的文件(修改成您要的大小就可以了,如在后面补两个0,就允许20m了)c:/WINDOWS/system32/inetsrv/MetaBase.xml

  (企业版的windows2003在第592行,默认为AspMaxRequestEntityAllowed="204800"即200K将其加两个0,即改为,现在最大就可以上载20M了。AspMaxRequestEntityAllowed="20480000".

  4.IIS不能下载文件的问题的解决办法是把进入网站的属性。查看主目录里面的执行权限,设置成纯脚即可。

  四、对于服务器拒绝访问的故障,或者是读去数据库时候的故障(重新安装了IIS也不行的朋友应该知道了)

  1。和上面所说一样开启来宾的访问权限

  2。c:/windows/temp/此目录不能删除,且需要everyone,networkservice的写入权限,这个是我找了几个月还咨询了很多朋友都没有解决,后在自己才发现的!

  3。对于你C盘下面跟目录下的目录C:/DocumentsandSettings/NetworkService/LocalSettings/Temp和C:/DocumentsandSettings/LocalService/LocalSettings/Temp有写的权限。

  4。打开数据库的路径找到你扩展名字为LDB的文件删除。

  问题一:未启用父路径

  症状举例:

  QUOTE:

  Server.MapPath()错误'ASP0175:80004005'

  不允许的Path字符

  /0709/dqyllhsub/news/OpenDatabase.asp,行4

  在MapPath的Path参数中不允许字符'..'。

  原因分析:许多Web页面里要用到诸如../格式的语句(即回到上一层的页面,也就是父路径),而IIS6.0出于安全考虑,这一选项默认是关闭的。

  解决方法:在IIS中属性->主目录->配置->选项中,把“启用父路径”前面打上勾,确认刷新。

  问题二:ASP的Web扩展配置不当(同样适用于ASP.NET、CGI)

  症状举例:

  QUOTE:

  HTTP错误404-文件或目录未找到。

  原因分析:

  在IIS6.0中新增了web程序扩展这一选项,你可以在其中对ASP、ASP.Net、CGI、IDC等程序进行允许或禁止。默认情况下ASP等程序是禁止的。

  解决方法:在IIS中的Web服务扩展中选中ActiveServerPages,点击“允许”。

  问题三:身份认证配置不当

  症状举例:

  QUOTE:

  HTTP错误401.2-未经授权:访问由于服务器配置被拒绝。

  原因分析:IIS支持以下几种Web身份验证方法:

  a)匿名身份验证IIS创建IUSR、计算机名称、帐户(其中计算机名称是正在运行IIS的服务器的名称),用来在匿名用户请求Web内容时对他们进行身份验证。此帐户授予用户本地登录权限。你可以将匿名用户访问重置为使用任何有效的Windows帐户。

  b)基本身份验证

  使用基本身份验证可限制对NTFS格式Web服务器上的文件的访问。使用基本身份验证,用户必须输入凭据,而且访问是基于用户ID的。用户ID和密码都以明文形式在网络间进行发送。

  c)Windows集成身份验证

  Windows集成身份验证比基本身份验证安全,而且在用户具有Windows域帐户的内部网环境中能很好地发挥作用。在集成的Windows身份验证中,浏览器尝试使用当前用户在域登录过程中使用的凭据,如果尝试失败,就会提示该用户输入用户名和密码。如果你使用集成的Windows身份验证,则用户的密码将不传送到服务器。如果该用户作为域用户登录到本地计算机,则他在访问此域中的网络计算机时不必再次进行身份验证。

  d)摘要身份验证

  摘要身份验证克服了基本身份验证的许多缺点。在使用摘要身份验证时,密码不是以明文形式发送的。另外,你可以通过代理服务器使用摘要身份验证。摘要身份验证使用一种挑战/响应机制(集成Windows身份验证使用的机制),其中的密码是以加密形式发送的。

  e)your-ip-was-logged-hotmail-scams-are-not-allowed-here身份验证

  Microsoftyour-ip-was-logged-hotmail-scams-are-not-allowed-here是一项用户身份验证服务,它允许单一签入安全性,可使用户在访问启用了your-ip-was-logged-hotmail-scams-are-not-allowed-here的Web站点和服务时更加安全。启用了your-ip-was-logged-hotmail-scams-are-not-allowed-here的站点会依靠your-ip-was-logged-hotmail-scams-are-not-allowed-here中央服务器来对用户进行身份验证。但是,该中心服务器不会授权或拒绝特定用户访问各个启用了your-ip-was-logged-hotmail-scams-are-not-allowed-here的站点。

  解决方法:根据需要配置不同的身份认证(一般为匿名身份认证,这是大多数站点使用的认证方法)。认证选项在IIS的属性->安全性->身份验证和访问控制下配置。

  问题4:IP限制配置不当

  症状举例:

  QUOTE:

  HTTP错误403.6-禁止访问:客户端的IP地址被拒绝。

  原因分析:IIS提供了IP限制的机制,你可以通过配置来限制某些IP不能访问站点,或者限制仅仅只有某些IP可以访问站点,而如果客户端在被你阻止的IP范围内,或者不在你允许的范围内,则会出现错误提示。

  解决方法:进入IIS的属性->安全性->IP地址和域名限制。如果要限制某些IP地址的访问,需要选择授权访问,点添加选择不允许的IP地址。反之则可以只允许某些IP地址的访问。

  问题5:IUSR账号被禁用

  症状举例:

  QUOTE:HTTP错误401.1-未经授权:访问由于凭据无效被拒绝。

  原因分析:由于用户匿名访问使用的账号是IUSR_机器名,因此如果此账号被禁用,将造成用户无法访问。

  解决办法:控制面板->管理工具->计算机管理->本地用户和组,将IUSR_机器名账号启用。

  问题6:NTFS权限设置不当

  症状举例:QUOTE:HTTP错误401.3-未经授权:访问由于ACL对所请求资源的设置被拒绝。

  原因分析:Web客户端的用户隶属于user组,因此,如果该文件的NTFS权限不足(例如没有读权限),则会导致页面无法访问。

  解决办法:进入该文件夹的安全选项卡,配置user的权限,至少要给读权限。关于NTFS权限设置这里不再馈述。

  问题7:IWAM账号不同步

  症状举例:

  QUOTE:

  HTTP500-内部服务器错误

  原因分析:IWAM账号是安装IIS时系统自动建立的一个内置账号。IWAM账号建立后被ActiveDirectory、IISmetabase数据库和COM+应用程序三方共同使用,账号密码被三方分别保存,并由操作系统负责这三方保存的IWAM密码的同步工作。系统对IWAM账号的密码同步工作有时会失效,导致IWAM账号所用密码不统一。

  解决办法:如果存在AD,选择开始->程序->管理工具->ActiveDirectory用户和计算机。为IWAM账号设置密码。

  运行c:/Inetpub/Adminscrīpts>adsutilSETw3svc/WAMUserPass+密码同步IISmetabase数据库密码

  运行cscrīptc:/inetpub/adminscrīpts/synciwam.vbs-v同步IWAM账号在COM+应用程序中的密码

  问题8:MIME设置问题导致某些类型文件无法下载(以ISO为例)

  症状举例:

  QUOTE:

  HTTP错误404-文件或目录未找到。

  原因分析:IIS6.0取消了对某些MIME类型的支持,例如ISO,致使客户端下载出错。

  解决方法:在IIS中属性->HTTP头->MIME类型->新建。在随后的对话框中,扩展名填入.ISO,MIME类型是application。

  希望给2003做服务器系统的朋友实际的解决问题

  很多朋友在用IIS6架网站的时候遇到不少问题,而这些问题有些在过去的IIS5里面就遇到过,有些是新出来的,俺忙活了一下午,做了很多次试验,结合以前的排错经验,做出了这个总结,希望能给大家帮上忙:)

  问题1:未启用父路径

  症状举例:

  Server.MapPath()错误ASP0175:80004005

  不允许的Path字符

  /0709/dqyllhsub/news/OpenDatabase.asp,行4

  在MapPath的Path参数中不允许字符..。

  原因分析:

  许多Web页面里要用到诸如../格式的语句(即回到上一层的页面,也就是父路径),而IIS6.0出于安全考虑,这一选项默认是关闭的。

  解决方法:

  在IIS中属性->主目录->配置->选项中。把”启用父路径“前面打上勾。确认刷新。

  问题2:ASP的Web扩展配置不当(同样适用于ASP.NET、CGI)

  症状举例:

  HTTP错误404-文件或目录未找到。

  原因分析:

  在IIS6.0中新增了web程序扩展这一选项,你可以在其中对ASP、ASP.NET、CGI、IDC等程序进行允许或禁止,默认情况下ASP等程序是禁止的。

  解决方法:

  在IIS中的Web服务扩展中选中ActiveServerPages,点击“允许”。

  问题3:身份认证配置不当

  症状举例:

  HTTP错误401.2-未经授权:访问由于服务器配置被拒绝。

  原因分析:IIS支持以下几种Web身份验证方法:

  匿名身份验证

  IIS创建IUSR_计算机名称帐户(其中计算机名称是正在运行IIS的服务器的名称),用来在匿名用户请求Web内容时对他们进行身份验证。此帐户授予用户本地登录权限。你可以将匿名用户访问重置为使用任何有效的Windows帐户。

  基本身份验证

  使用基本身份验证可限制对NTFS格式Web服务器上的文件的访问。使用基本身份验证,用户必须输入凭据,而且访问是基于用户ID的。用户ID和密码都以明文形式在网络间进行发送。

  Windows集成身份验证

  Windows集成身份验证比基本身份验证安全,而且在用户具有Windows域帐户的内部网环境中能很好地发挥作用。在集成的Windows身份验证中,浏览器尝试使用当前用户在域登录过程中使用的凭据,如果尝试失败,就会提示该用户输入用户名和密码。如果你使用集成的Windows身份验证,则用户的密码将不传送到服务器。如果该用户作为域用户登录到本地计算机,则他在访问此域中的网络计算机时不必再次进行身份验证。

  摘要身份验证

  摘要身份验证克服了基本身份验证的许多缺点。在使用摘要身份验证时,密码不是以明文形式发送的。另外,你可以通过代理服务器使用摘要身份验证。摘要身份验证使用一种挑战/响应机制(集成Windows身份验证使用的机制),其中的密码是以加密形式发送的。

  .NETPassport身份验证

  Microsoft.NETPassport是一项用户身份验证服务,它允许单一签入安全性,可使用户在访问启用了.NETPassport的Web站点和服务时更加安全。启用了.NETPassport的站点会依靠.NETPassport中央服务器来对用户进行身份验证。但是,该中心服务器不会授权或拒绝特定用户访问各个启用了.NETPassport的站点。

  解决方法:

  根据需要配置不同的身份认证(一般为匿名身份认证,这是大多数站点使用的认证方法)。认证选项在IIS的属性->安全性->身份验证和访问控制下配置

  问题4:IP限制配置不当

  症状举例:

  HTTP错误403.6-禁止访问:客户端的IP地址被拒绝。

  原因分析:

  IIS提供了IP限制的机制,你可以通过配置来限制某些IP不能访问站点,或者限制仅仅只有某些IP可以访问站点,而如果客户端在被你阻止的IP范围内,或者不在你允许的范围内,则会出现错误提示。

  解决方法:

  进入IIS的属性->安全性->IP地址和域名限制。如果要限制某些IP地址的访问,需要选择授权访问,点添加选择不允许的IP地址。反之则可以只允许某些IP地址的访问。

  问题5:IUSR账号被禁用

  症状举例:

  HTTP错误401.1-未经授权:访问由于凭据无效被拒绝。

  原因分析:

  由于用户匿名访问使用的账号是IUSR_机器名,因此如果此账号被禁用,将造成用户无法访问。

  解决办法:

  控制面板->管理工具->计算机管理->本地用户和组,将IUSR_机器名账号启用。

  问题6:NTFS权限设置不当

  症状举例:

  HTTP错误401.3-未经授权:访问由于ACL对所请求资源的设置被拒绝。

  原因分析:

  Web客户端的用户隶属于user组,因此,如果该文件的NTFS权限不足(例如没有读权限),则会导致页面无法访问。

  解决办法:

  进入该文件夹的安全选项卡,配置user的权限,至少要给读权限。关于NTFS权限设置这里不再馈述。

  问题7:IWAM账号不同步

  症状举例:

  HTTP500-内部服务器错误

  原因分析:

  IWAM账号是安装IIS时系统自动建立的一个内置账号。IWAM账号建立后被ActiveDirectory、IISmetabase数据库和COM+应用程序三方共同使用,账号密码被三方分别保存,并由操作系统负责这三方保存的IWAM密码的同步工作。系统对IWAM账号的密码同步工作有时会失效,导致IWAM账号所用密码不统一。

  解决办法:

  如果存在AD,选择开始->程序->管理工具->ActiveDirectory用户和计算机。为IWAM账号设置密码。

  运行c:/Inetpub/AdminScripts>adsutilSETw3svc/WAMUserPass+密码同步IISmetabase数据库密码

  运行cscriptc:/inetpub/adminscripts/synciwam.vbs-v同步IWAM账号在COM+应用程序中的密码

  问题8:MIME设置问题导致某些类型文件无法下载(以ISO为例)

  症状举例:

  HTTP错误404-文件或目录未找到。

  原因分析:

  IIS6.0取消了对某些MIME类型的支持,例如ISO,致使客户端下载出错。

  解决方法:

  在IIS中属性->HTTP头->MIME类型->新建。在随后的对话框中,扩展名填入.ISO,MIME类型是application。

  另外,防火墙阻止,ODBC配置错误,Web服务器性能限制,线程限制等因素也是造成IIS服务器无法访问的可能原因,这里就不再一一馈述了。希望此帖能解决大家的大部分问题:)

  配置WindowsServer2003--IIS6

  这篇文章中的信息适用于:

  MicrosoftWindowsServer2003,DatacenterEdition

  MicrosoftWindowsServer2003,EnterpriseEdition

  MicrosoftWindowsServer2003,StandardEdition

  MicrosoftWindowsServer2003,WebEdition

  MicrosoftWindowsServer2003,64-BitDatacenterEdition

  MicrosoftWindowsServer2003,64-BitEnterpriseEdition

  MicrosoftInternetInformationServicesversion6.0

  WindowsServer2003具有可靠性、可用性、可伸缩性和安全性,这使其成为高度可靠的平台。

  可用性

  WindowsServer2003系列增强了群集支持,从而提高了其可用性。对于部署业务关键的应用程序、电子商务应用程序和各种业务应用程序的单位而言,群集服务是必不可少的,因为这些服务大大改进了单位的可用性、可伸缩性和易管理性。在WindowsServer2003中,群集安装和设置更容易也更可靠,而该产品的增强网络功能提供了更强的故障转移能力和更长的系统运行时间。

  WindowsServer2003系列支持多达8个节点的服务器群集。如果群集中某个节点由于故障或者维护而不能使用,另一节点会立即提供服务,这一过程即为故障转移。WindowsServer2003还支持网络负载平衡(NLB),它在群集中各个结点之间平衡传入的Internet协议(IP)通讯。

  可伸缩性

  WindowsServer2003系列通过由对称多处理技术(SMP)支持的向上扩展和由群集支持的向外扩展来提供可伸缩性。内部测试表明,与Windows2000Server相比,WindowsServer2003在文件系统方面提供了更高的性能(提高了140%),其他功能(包括MicrosoftActiveDirectory服务、Web服务器和终端服务器组件以及网络服务)的性能也显著提高。WindowsServer2003是从单处理器解决方案一直扩展到32路系统的。它同时支持32位和64位处理器。安全性:通过将Intranet、Extranet和Internet站点结合起来,各公司超越了传统的局域网(LAN)。因此,系统安全问题比以往任何时候都更为严峻。作为Microsoft对可信赖、安全和可靠的计算的承诺的一部分,公司认真审查了WindowsServer2003系列,以弄清楚可能存在的错误和缺陷。WindowsServer2003在安全性方面提供了许多重要的新功能和改进,包括:

  公共语言运行库

  本软件引擎是WindowsServer2003的关键部分,它提高了可靠性并有助于保证计算环境的安全。它降低了错误数量,并减少了由常见的编程错误引起的安全漏洞。因此,攻击者能够利用的弱点就更少了。公共语言运行库还验证应用程序是否可以无错误运行,并检查适当的安全性权限,以确保代码只执行适当的操作。

  InternetInformationServices6.0

  为了增强Web服务器的安全性,InternetInformationServices(IIS)6。0在交付时的配置可获得最大安全性。(默认安装“已锁定”。)IIS6。0和WindowsServer2003提供了最可靠、最高效、连接最通畅以及集成度最高的Web服务器解决方案,该方案具有容错性、请求队列、应用程序状态监控、

  自动应用程序循环、高速缓存以及其他更多功能。这些功能是IIS6.0中许多新功能的一部分,它们使您得以在Web上安全地执行业务。WindowsServer2003在许多方面都具有使机构和雇员提高工作效率的能力,包括:

  文件和打印服务器

  任何IT机构的核心都是要求对文件和打印资源进行有效地管理,同时又允许用户安全地使用。随着网络的扩展,位于站点上、远程位置或甚至合伙公司中用户的增加,IT管理员面临着不断增长的沉重负担。WindowsServer2003系列提供了智能的文件和打印服务,其性能和功能性都得到提高,从而使您得以降低TCO。

  ActiveDirectory

  ActiveDirectory是WindowsServer2003系列的目录服务。它存储了有关网络上对象的信息,并且通过提供目录信息的逻辑分层组织,使管理员和用户易于找到该信息。

  WindowsServer2003对ActiveDirectory作了不少改进,使其使用起来更通用、更可靠,也更经济。在WindowsServer2003中,ActiveDirectory提供了增强的性能和可伸缩性。它允许您更加灵活地设计、部署和管理单位的目录。

  管理服务

  随着桌面计算机、便携式计算机和便携式设备上计算量的激增,维护分布式个人计算机网络的实际成本也显著增加了。通过自动化来减少日常维护是降低操作成本的关键。WindowsServer2003新增了几套重要的自动管理工具来帮助实现自动部署,包括Microsoft软件更新服务(SUS)和服务器配置向导。新的组策略管理控制台(GPMC)使得管理组策略更加容易,从而使更多的机构能够更好地利用ActiveDirectory服务及其强大的管理功能。此外,命令行工具使管理员可以从命令控制台执行大多数任务。GPMC拟在WindowsServer2003发行之前作为一个独立的组件出售。

存储服务    WindowsServer2003在存储管理方面引入了新的增强功能,这使得管理及维护磁盘和卷、备份和恢复数据以及连接存储区域网络(SAN)更为简易和可靠。    终端服务器:MicrosoftWindowsServer2003的终端服务组件构建在Windows2000终端组件中可靠的应用服务器模式之上。终端服务使您可以将基于Windows的应用程序或Windows桌面本身传送到几乎任何类型的计算设备上——包括那些不能运行Windows的设备。

  存储服务

  WindowsServer2003在存储管理方面引入了新的增强功能,这使得管理及维护磁盘和卷、备份和恢复数据以及连接存储区域网络(SAN)更为简易和可靠。

  终端服务器:MicrosoftWindowsServer2003的终端服务组件构建在Windows2000终端组件中可靠的应用服务器模式之上。终端服务使您可以将基于Windows的应用程序或Windows桌面本身传送到几乎任何类型的计算设备上——包括那些不能运行Windows的设备。

  本分步指南介绍了如何在WindowsServer2003环境中设置一个用于匿名访问的WWW服务器。

  安装Internet信息服务

  MicrosoftInternet信息服务(IIS)是与WindowsServer2003集成的Web服务。

  要安装IIS、添加可选组件或删除可选组件,请按以下步骤操作:

  1.单击开始,指向控制面板,然后单击“添加或删除程序”。

  “添加或删除程序”工具就会启动。

  2.单击添加/删除Windows组件。

  显示“Windows组件向导”。

  3.在Windows组件列表中,单击Web应用程序服务器。

  4.单击详细信息,然后单击Internet信息服务(IIS)。

  5.单击详细信息,以查看IIS可选组件列表。

  6.选择您要安装的可选组件。默认情况下,下列组件是选中的:

  ---公用文件

  ---FrontPage2002ServerExtentions

  ---Internet信息服务管理单元

  ---Internet信息服务管理器

  ---NNTP服务

  ---SMTP服务

  ---WorldWideWeb服务

  7.单击“WorldWideWeb服务”,然后单击详细信息,以查看IIS可选子组件(如ActiveServerPages组件和“远程管理(HTML)工具”)的列表。选择您要安装的可选子组件。默认情况下,下列组件是选中的:

  ---WorldWideWeb服务

  8.单击确定,直到返回“Windows组件向导”。

  9.单击下一步,然后完成“Windows组件向导”。

  配置匿名身份验证

  要配置匿名身份验证,请按以下步骤操作:

  1.单击开始,指向管理工具,然后单击Internet信息服务(IIS)。

  2.展开“*服务器名称”(其中服务器名称为该服务器的名称),右键单击Web站点,然后单击属性。

  3.在Web站点属性对话框中,单击目录安全性选项卡。

  4.在“身份验证和访问控制”下,单击编辑。

  5.单击“启用匿名访问”复选框,将其选中。

  备注:“用户名”框中的用户帐户只用于通过Windowsguest帐户进行匿名访问。

  默认情况下,服务器会创建并使用帐户IUSR_computername。匿名用户帐户密码仅在Windows中使用;匿名用户不使用用户名和密码登录。

  6.在“已验证身份的访问”下,单击“集成的Windows身份验证”复选框,将其选中。

  7.单击确定两次。

  基本Web站点配置

  1.单击开始,指向管理工具,然后单击Internet信息服务(IIS)。

  2.展开“*服务器名称”(其中服务器名称为该服务器的名称),然后展开Web站点。

  3.右键单击默认Web站点,然后单击属性。

  4.单击Web站点选项卡。如果您已为计算机分配了多个IP地址,则请在IP地址框中单击您要指定给此Web站点的IP地址。

  5.单击性能选项卡。使用Web站点属性-性能对话框可设置影响内存、带宽使用和Web连接数量的属性。

  通过配置某个特定站点上的网络带宽,您可以更好地控制该站点的通信量。例如,通过在低优先级的Web站点上限制带宽,您可以放宽对他站点的访问量的限制。同样,当您指定到某个Web站点的连接数量时,您就可以为其他站点释放资源。设置是站点专用的,应根据网络通信量和使用变化情况进行调整。

  ---单击“限制可用于此Web站点的带宽”复选框,将其选中,可配置IIS将网络带宽调节到选定的最大带宽量,以千字节每秒(KB/S)为单位。

  ---单击Web服务连接复选框,将其选中,可选择特定数目或者不限定数目的Web服务连接。限制连接可使计算机资源能够用于其他进程。

  备注:每个浏览Web站点的客户机通常都使用大约三个连接。

  6.单击主目录选项卡。

  ---如果您想使用存储在本地计算机上的Web内容,则单击“此计算机上的目录”然后在本地路径框中键入您想要的路径。例如,默认路径为C:/Inetpub/wwwroot。

  备注:为了增加安全性,请不要在根目录下创建Web内容文件夹。

  ---如果要使用存储在另一台计算机上的Web内容,则单击“另一计算机上的共享位置”,然后在显示的网络目录框中键入所需位置。

  ---如果您要使用存储在另一个Web地址的Web内容,则单击“重定向到URL”,然后在“重定向到”框中键入所需位置。在“客户会送到”下,单击相应的复选框,将其选中。

  7.单击文档选项卡。请注意可由IIS用作默认启动文档的文档列表。如果您要使用Index.html作为启动文档,就必须添加它。添加方法是:

  a.单击添加。

  b.在添加默认文档对话框中,键入Index.html,然后单击确定。

  c.单击向上箭头按钮,直到Index.html显示在列表的顶部。

  8.单击确定,关闭默认Web站点属性对话框。

  9.右键单击默认Web站点,然后单击权限。

  10.请注意在此Web站点上具有操作权限的用户帐户。单击添加添加其他可操作此Web站点的用户帐户。

  11.单击确定,返回到“Internet信息服务”窗口。

  12.右键单击默认Web站点,然后单击停止。

  13.右键单击默认Web站点,然后单击开始。

  现在,该服务器已配置为接受传入的访问默认Web站点的Web请求。您可以将默认Web站点的内容替换为您想要的Web内容,或者创建新Web站点。

 11.单击确定,返回到“Internet信息服务”窗口。    12.右键单击默认Web站点,然后单击停止。    13.右键单击默认Web站点,然后单击开始。    现在,该服务器已配置为接受传入的访问默认Web站点的Web请求。您可以将默认Web站点的内容替换为您想要的Web内容,或者创建新Web站点。

  对于面临全球市场竞争挑战的单位来说,联网和通讯是现在的当务之急。员工需要在任何地点、使用任何设备接入网络。合作伙伴、供应商和网络外的其他机构需要与关键资源进行高效地交互,而且,安全性比以往任何时候都重要。WindowsServer2003系列的联网改进和新增功能扩展了网络结构的多功能性、可管理性和可靠性。

  更多详细信息,尽在课课家教育,我们等待您的咨询!

赞(0)
踩(0)
分享到:
华为认证网络工程师 HCIE直播课视频教程