Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.
Artikel ini selangkah demi selangkah menjelaskan minimum
izin yang diperlukan untuk dedicated Internet Information Services (IIS) 5.0, IIS 5.1, atau IIS 6.0 Web server.
Warning Artikel ini hanya berlaku untuk dedicated server Web yang menggunakan fungsi IIS dasar, seperti melayani konten HTML statis konten atau sederhana Active Server Pages (ASP). Izin persyaratan yang dijelaskan dalam artikel ini ditujukan khusus hanya untuk izin dasar untuk sebuah server Web yang menjalankan IIS 5.x atau 6.0 artikel ini tidak mempertimbangkan Microsoft lainnya dan produk pihak ketiga yang mungkin membutuhkan hak akses yang berbeda. Kami menyarankan Anda memeriksa artikel yang ditujukan khusus untuk peran server Web Anda dan melakukan tes sebelum Anda membuat perubahan izin pada server Web produksi. Untuk link ke artikel terkait untuk produk Microsoft lainnya, lihat bagian "Referensi".
Jika Anda menerapkan izin ini IIS server yang melayani peran lain, seperti Microsoft Exchange Server 5.5, Microsoft Exchange Server 2000, atau pihak ketiga aplikasi yang bergantung pada izin tambahan, produk tersebut mungkin tidak beroperasi seperti yang diharapkan.
Untuk informasi lebih lanjut tentang izin yang diperlukan untuk IIS 6.0, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
812614
(http://support.microsoft.com/kb/812614/
)
Standar izin dan hak-hak pengguna untuk IIS 6.0
Pengujian untuk dokumen ini termasuk berikut fungsional
tes:
Hypertext Dokumen (HTML)
Active Server Pages (ASP)
FrontPage Server Extensions, seperti menghubungkan, mengedit, dan
menyimpan, jika FPSE diaktifkan saat Anda menggunakan alat Lockdown
Secure Socket lapisan (SSL) sambungan
Dokumen ini Apakah tidak alamat salah satu persyaratan keamanan khusus berikut peran server atau aplikasi:
Pengontrol Domain Windows 2000
Microsoft Exchange 5.5 atau Microsoft Exchange 2000 Outlook
Akses web
Microsoft Small Business Server 2000
Microsoft SharePoint Portal atau tim layanan
Microsoft Commerce Server 2000 atau Microsoft Commerce Server
2002
Microsoft BizTalk Server 2000 atau Microsoft BizTalk Server
2002
Microsoft konten manajemen Server 2000 atau Microsoft
Server manajemen konten 2002
Microsoft aplikasi pusat 2000
Meninjau dokumentasi server dan aplikasi untuk persyaratan keamanan tertentu. Link ke artikel Basis Pengetahuan terkait disediakan dalam bagian "Referensi".
Sebelum Anda menerapkan izin di artikel ini, kita
menganjurkan bahwa Anda menjalankan versi terbaru IIS Lockdown alat. Untuk
informasi tambahan tentang alat ini, kunjungi Web site Microsoft berikut:
Berikut program dan layanan diinstal sebagai bagian dari test suite yang digunakan untuk menguji Keamanan server setelah pemberian izin yang dijelaskan dalam artikel ini:
Grant kepemilikan dan izin administrator dan sistem
Untuk memberikan izin kepada sistem:
Buka Windows Explorer. Untuk melakukannya, klikMulai, klik Program, lalu klikWindows Explorer.
Memperluas Komputer Saya.
Klik kanan pengandar sistem (biasanya ini adalah kandar C),
kemudian klik Properti.
Klik Keamanan tab, dan kemudian klikLanjutan untuk membuka Pengaturan kontrol akses untuk lokal
Disk kotak dialog.
Klik Pemilik tab, klik untuk memilihGanti pemilik pada Sub wadah dan objek kotak centang, dan
kemudian klik Menerapkan.
Jika Anda menerima galat berikut
pesan, klik Lanjutkan:
Sebuah kesalahan telah
terjadi menerapkan informasi keamanan
%SystemDrive%\Pagefile.sys
Jika Anda menerima pesan galat berikut, klikYa:
Anda tidak memiliki izin untuk membaca
isi direktori %systemdrive%\System Informasi Volume - yang Anda inginkan
untuk mengganti izin direktori - semua izin akan diganti pemberian
Anda kontrol penuh
Klik Oke untuk menutup kotak dialog.
Klik Tambahkan.
Menambahkan pengguna berikut, dan kemudian memberi mereka penuh
Izin kontrol NTFS:
Administrator
Sistem
Pencipta pemilik
Setelah Anda menambahkan izin NTFS ini, klikLanjutan, klik untuk memilih Ulang izin pada semua
objek anak-anak dan Aktifkan propagasi diwariskan perizinan Periksa
kotak, dan kemudian klik Menerapkan.
Jika Anda menerima pesan galat berikut, klikLanjutkan:
Sebuah kesalahan telah terjadi menerapkan
keamanan informasi untuk %systemdrive%\Pagefile.sys
Setelah Anda telah me-reset perizinan NTFS, klikOke.
Klik Semua orang grup, klikHapus, lalu klik Oke.
Membuka properti untuk %systemdrive%\Program
Program file folder, dan kemudian klik Keamanan tab.
Menambahkan account yang digunakan untuk akses anonim. Secara default, ini adalah
IUSR_<machinename> rekening. Kemudian, tambahkan grup pengguna. Pastikan bahwa
Berikut ini hanya dipilih:</machinename>
Membaca & mengeksekusi
Buat Daftar Isi Map
Baca
Membuka properti untuk direktori root yang memegang Anda
Konten web. Secara default, ini adalah %systemdrive%\Inetpub\Wwwroot folder.
Klik Keamanan tab, menambahkan IUSR_<machinename>
account dan pengguna kelompok, dan kemudian memastikan bahwa hanya berikut
dipilih:</machinename>
Membaca & mengeksekusi
Buat Daftar Isi Map
Baca
Jika Anda ingin memberikan izin menulis NTFS
Inetpub\FTProot atau jalur direktori untuk situs FTP atau situs, ulangi langkah
15.
Catatan Kami tidak menganjurkan bahwa Anda memberikan izin NTFS menulis
untuk account anonim di direktori apapun, termasuk direktori yang digunakan oleh menggunakan Layanan FTP. Ini dapat
menyebabkan data tidak perlu upload ke server Web Anda.
Di map % SystemRoot%\System32, pilih semua
folder kecuali berikut:
Inetsrv
Certsrv (jika ada)
COM
Klik kanan folder yang tersisa, klikProperti, lalu klik Keamanantab.
Klik untuk menghapus Memungkinkan diwariskan
izin Periksa kotak, klik Salin, lalu klikOke.
Di map % systemroot %, pilih semua folder kecuali
Berikut ini:
Majelis (jika ada)
File Program yang didownload
Bantuan
Microsoft.net (jika ada)
Halaman Web offline
System32
Tugas
Temp
Web
Klik kanan folder yang tersisa, klikProperti, lalu klik Keamanantab.
Klik untuk menghapus Memungkinkan diwariskan
izin Periksa kotak, klik Salin, lalu klikOke.
Menerapkan izin sebagai berikut:
Membuka properti untuk map % systemroot %,
Klik Keamanan tab, tambahkan IUSR_<machinename></machinename> dan IWAM_<machinename></machinename> account dan Pengguna kelompok, dan kemudian memastikan bahwa hanya berikut
dipilih:
Membaca & mengeksekusi
Buat Daftar Isi Map
Baca
Membuka properti untuk %systemroot%\Temp
folder, pilih IUSR_<machinename></machinename> account (ini
akun tersebut sudah hadir karena mewarisi dari Winnt folder), dan kemudian
Klik untuk memilih Memodifikasi kotak centang. Ulangi langkah ini untuk IWAM_<machinename></machinename> rekening dan Pengguna kelompok.
Jika FrontPage Server Extension klien seperti
FrontPage atau Microsoft Visual InterDev sedang digunakan, membuka properti untuk
%systemdrive%\Inetpub\Wwwroot folder, pilih Dikonfirmasi
Pengguna grup, pilih berikut, dan kemudian klik Oke:
Tabel berikut berisi daftar izin yang akan diterapkan
Ketika Anda mengikuti langkah-langkah dalam "Nonaktifkan
warisan dalam sistem direktori"bagian. Tabel ini untuk
referensi saja.
Untuk menerapkan izin dalam tabel berikut:
Buka Windows Explorer. Untuk melakukannya, klikMulai, klik Program, klikAksesoris, lalu klik Windows
Explorer.
Memperluas Komputer Saya.
Klik kanan %systemroot%, lalu klikProperti.
Klik Keamanan tab, dan kemudian klikLanjutan.
Klik dua kali Izin, kemudian pilih
pengaturan yang sesuai dari Menerapkan ke daftar.
Catatan Kolom di "berlaku untuk", istilah Default merujuk kepada "ini
folder, subfolder, dan file."
Perkecil tabel iniPerbesar tabel ini
Direktori
Users\Groups
Izin
Berlaku untuk
%SystemRoot%\ (c:\winnt)
Administrator
Penuh
Kontrol
Default
Sistem
Kontrol penuh
Default
Pengguna
Membaca, melaksanakan
Default
% SystemRoot%\System32
Administrator
Penuh
Kontrol
Default
Sistem
Kontrol penuh
Default
Pengguna
Membaca, melaksanakan
Default
%systemroot%\system32\inetsrv
Administrator
Penuh
Kontrol
Default
Sistem
Kontrol penuh
Default
Pengguna
Membaca, melaksanakan
Default
Inetpub\adminscripts
Administrator
Penuh
Kontrol
Default
Inetpub\urlscan (jika ada)
Administrator
Kontrol penuh
Default
Sistem
Kontrol penuh
Default
%SystemRoot%\system32\inetsrv\metaback
Administrator
Penuh
Kontrol
Default
Sistem
Kontrol penuh
Default
%SystemRoot%\help\iishelp\common
Administrator
Penuh
Kontrol
Ini folder dan file
Sistem
Kontrol penuh
Folder ini dan
file
IWAM_<machinename></machinename>
Membaca,
melaksanakan
Ini folder dan file
Jaringan
Kontrol penuh
Folder ini dan
file
Layanan
Ini folder dan file
Pengguna
Membaca, melaksanakan
Folder ini dan
file
Inetpub\wwwroot (atau konten
direktori)
Administrator
Kontrol penuh
Folder ini
dan file
Sistem
Kontrol penuh
Folder ini dan
file
IWAM_<machinename></machinename>
Membaca,
melaksanakan
Ini folder dan file
Layanan
Membaca, melaksanakan
Folder ini
dan file
Jaringan
Membaca, melaksanakan
Folder ini
dan file
Opsional **:
Pengguna
Membaca, melaksanakan
Ini
folder dan file
** Jika Anda menggunakan Server FrontPage Extensions,
Dikonfirmasi pengguna atau grup pengguna harus memiliki izin perubahan NTFS untuk
membuat, mengubah nama, menulis, atau menyediakan fungsionalitas bahwa pengembang mungkin harus memiliki dari FrontPage-jenis klien, seperti Visual InterDev 6.0 atau FrontPage 2002.
Klik Mulai, klik Menjalankan,
jenis Regedt32, lalu klik Oke. Melakukan
tidak menggunakan Peninjau Suntingan Registri karena tidak membiarkan Anda mengubah izin di
Windows 2000.
Pada Peninjau Suntingan Registri, Cari dan pilihHKEY_LOCAL_MACHINE.
Memperluas Sistem, memperluasCurrentControlSet, dan kemudian memperluasLayanan.
Pilih IISADMIN kunci, klikKeamanan (atau tekan ALT + S), kemudian pilihIzin (atau tekan P).
Klik untuk menghapus Memungkinkan diwariskan izin
dari orang tua untuk menyebarkan obyek Periksa kotak, klikSalin, dan kemudian menghapus semua pengguna kecuali:
Administrator (memungkinkan membaca dan kontrol penuh)
Sistem (memungkinkan membaca dan kontrol penuh)
Klik Oke.
Ulangi langkah-langkah untuk MSFTPSVCkunci.
Pilih W3SVC kunci, klikKeamanan, lalu klik Izin.
Klik untuk menghapus Memungkinkan diwariskan izin
dari orang tua untuk menyebarkan obyek memeriksa kotak, dan kemudian menghapus semua
entri kecuali:
Administrator (memungkinkan membaca dan kontrol penuh)
Tabel berikut berisi daftar izin yang akan diterapkan
Ketika Anda mengikuti langkah-langkah dalam "Grant
perizinan di registri"bagian. Tabel ini adalah untuk referensi
hanya.
Klik dua kali Alat administratif, dan
kemudian klik dua kali Kebijakan keamanan lokal.
Dalam Pengaturan keamanan lokal kotak dialog,
memperluas Kebijakan lokal, lalu klik Hak-hak pengguna
Tugas.
Memodifikasi sesuai kebijakan:
Klik dua kali kebijakan.
Lalu klik Hapus untuk setiap
pengguna yang tidak tercantum di dalam tabel.
Tambahkan pengguna yang tidak terdaftar. Untuk melakukannya, klik Tambahkan, lalu pilih pengguna di Pilih pengguna atau
Kelompok kotak dialog.
Perhatikan bahwa karena kebijakan kontroler domain yang mengabaikan lokal
kebijakan, Anda harus memastikan bahwa Pengaturan kebijakan yang efektif pertandingan Pengaturan kebijakan lokal.
Untuk informasi lebih lanjut tentang layanan yang harus Anda miliki untuk IIS 4.0, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
189271
(http://support.microsoft.com/kb/189271/
)
Daftar layanan yang diperlukan untuk menjalankan komputer IIS aman
Untuk informasi lebih lanjut tentang cara memulihkan
default NTFS izin untuk Windows 2000, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
266118
(http://support.microsoft.com/kb/266118/
)
Cara memulihkan default NTFS izin untuk Windows 2000
260985
(http://support.microsoft.com/kb/260985/
)
Izin NTFS minimum yang diperlukan untuk menggunakan CDONTS
324068
(http://support.microsoft.com/kb/324068/
)
Cara menetapkan izin IIS untuk objek tertentu
815153
(http://support.microsoft.com/kb/815153/
)
Cara mengkonfigurasi NTFS file permission untuk keamanan dari ASP.NET aplikasi
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:271071
(http://support.microsoft.com/kb/271071/en-us/
)
Mondja el, hogy miért, és tudassa velünk, miként tudnánk javítani az információ min?ségén
Köszönjük! Ez az információ segítséget nyújt számunkra, hogy fejlesszük a támogatási tartalmat. További támogatási lehet?ségekért keresse fel a következ? webhelyet: Súgó és támogatási webhely.