Como criar um tipo de servidor personalizado para uso com o Assistente de bloqueio do IIS

Traduções deste artigo Traduções deste artigo
ID do artigo: 311350 - Exibir os produtos aos quais esse artigo se aplica.
Este artigo foi arquivado. É oferecido "como está" e não será mais atualizado.
É altamente recomendável que todos os usuários atualizem para Microsoft (IIS) versão 7.0 em execução no Microsoft Windows Server 2008. O IIS 7.0 aumenta significativamente a segurança de infra-estrutura da Web. Para obter mais informações sobre tópicos relacionados à segurança do IIS, visite o seguinte site:
http://www.microsoft.com/technet/security/prodtech/IIS.mspx
Para obter mais informações sobre o IIS 7.0, visite o seguinte site:
http://www.iis.net/default.aspx?tabid=1
Todas as as configurações de configuração relacionadas à segurança de padrão no IIS 6.0 atenderem ou excederem as configurações de segurança que são feitas pela ferramenta de bloqueio do IIS. Portanto, não é necessário executar essa ferramenta em servidores Web que estiverem executando o IIS 6.0. No entanto, se você estiver atualizando de uma versão anterior do IIS, você deve executar a ferramenta IIS Lockdown antes da atualização para melhorar a segurança do servidor Web.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Este artigo passo a passo descreve como criar um tipo de servidor personalizado para uso com o Assistente de bloqueio (IIS).

Descrição da técnica

A versão mais recente do IIS Lockdown Wizard fornece aos administradores a capacidade para criar modelos de tipo de servidor personalizado.

No arquivo Iislockd.ini, os administradores podem criar servidor personalizado modelos de tipo para uso com o Assistente de bloqueio do IIS. Um modelo de tipo de servidor personalizado aparece no Assistente de bloqueio como um tipo de servidor configurável e também pode ser usado quando você executar o IISLockd.exe autônoma.

Criar o modelo de tipo personalizado Server

  1. Na seção [INFO] do arquivo Iislockd.ini, adicione o nome do tipo de servidor personalizado à lista para a variável apropriada ( ServerTypesNT4 ou ServerTypes ). Neste exemplo, MyCustomServerType é usada.
  2. Como um guia para o novo modelo de tipo de servidor personalizado, copie o modelo [sbs4.5] e cole o texto na parte inferior do arquivo.
  3. Alterar [sbs4.5] no texto copiado para refletir o nome de tipo de servidor personalizado que digitou na etapa 1. Neste exemplo, o texto é [MyCustomServerType] .
  4. Altere o valor de rótulo para algo significativo para o tipo de servidor personalizado.
  5. Defina as configurações de recurso do modelo de servidor como VERDADEIRO ou FALSO.
  6. Se você instalar o URLScan, altere o valor UrlScan_IniFileLocation para apontar para um arquivo de .ini URLScan personalizado é usado para esse tipo de servidor personalizado. Você também pode usar um arquivo URLScan.ini de outro tipo de servidor.
  7. Salve o arquivo Iislockd.ini.
Após executar essas etapas, IISLockd.exe pode ser executado em modo GUI e o tipo de servidor personalizado aparece na lista de tipos de servidor disponível. Você também pode usar esse novo tipo de servidor personalizado para executar o Assistente de bloqueio do IIS autônoma.

Depois de criar o modelo de tipo de servidor personalizado, o arquivo Iislockd.ini pode se parecer com o seguinte:
[Info]
ServerTypesNT4=sbs4.5, exchange5.5, frontpage, proxy, staticweb, dynamicweb , other, iis_uninstalled
ServerTypes=MyCustomServerType, sbs2000, exchange5.5, exchange2k, sharepoint_portal, frontpage, biztalk, commerce, proxy, _
staticweb, dynamicweb, other, iis_uninstalled
UnattendedServerType=MyCustomServerType
Unattended=TRUE
Undo=FALSE


[MyCustomServerType]
label="My Custom Server Type Template"

Enable_iis_http=TRUE
Enable_iis_ftp= TRUE
Enable_iis_smtp= FALSE
Enable_iis_nntp= FALSE
Enable_asp= TRUE
Enable_index_server_web_interface= FALSE
Enable_server_side_includes= FALSE
Enable_internet_data_connector= FALSE
Enable_internet_printing= FALSE
Enable_HTR_scripting= FALSE
Enable_webDAV= FALSE
Disable_Anonymous_user_system_utility_execute_rights= TRUE
Disable_Anonymous_user_content_directory_write_rights= TRUE
Remove_iissamples_virtual_directory=TRUE
Remove_scripts_directory=TRUE
Remove_MSADC_virtual_directory=TRUE
Remove_iisadmin_virtual_directory=TRUE	
Remove_iishelp_virtual_directory=TRUE
UrlScan_Install=DISABLED
UrlScan_IniFileLocation=
AdvancedSetup =
UninstallServices=TRUE
				



Referências

Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
310725Como executar o IIS Lockdown Wizard autônoma no IIS






Propriedades

ID do artigo: 311350 - Última revisão: quinta-feira, 24 de outubro de 2013 - Revisão: 5.1
A informação contida neste artigo aplica-se a:
  • Microsoft Internet Information Server 4.0
  • Microsoft Internet Information Services 5.0
Palavras-chave: 
kbnosurvey kbarchive kbmt kbhowtomaster KB311350 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 311350

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com