Makale numarası: 313075 - Son Gözden Geçirme: 30 Mart 2012 Cuma - Gözden geçirme: 0.1

IIS Web içeriği için Web sunucusu izinlerini yapılandırma

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Bu adım adım makalede, Internet Information Services (IIS) 5. 0'ı kullanarak Web içeriği için Web sunucusu izinlerini vermek nasıl açıklar.

Belirli Web sitelerini, klasörleri ve sunucunuzdaki dosyalara Web sunucusu izinleri verebilirsiniz. Yalnızca belirli bir kullanıcı veya geçerli bir Windows hesabına sahip bir kullanıcı grubu için uygulanan ntfs dosya sistemi izinlerinin, Web sunucusu izinlerini Web sitenize kullanıcıların özel erişim hakları ne olursa olsun tüm kullanıcılara uygulanır.

IUSR_ Web erişim izinlerini kullanBilgisayarAdı Varsayılan olarak hesap. IIS, IUSER_ yüklediğinizdeBilgisayarAdı hesap oluşturulur ve varsayılan anonim kullanıcı hesabı olarak kullanılır. Anonim erişimi etkinleştirdiğinizde, IIS, IUSER_ kullanır.BilgisayarAdı sitenize erişen tüm kullanıcıları oturum hesabı.

IUSR_BilgisayarAdı Hesap, sunucunuzda Web siteleri oluşturan klasörler için ntfs izinleri verilir. Ancak sitenizdeki dosya veya klasör izinlerini değiştirebilirsiniz. Örneğin, Web sitenizin ziyaretçileri belirli bir Web sayfasını görüntülemek için bilgi yükleme veya komut dosyası çalıştırma izinleri olup olmadığını denetlemek için Web sunucusu izinlerini kullanabilirsiniz.

Web sunucu izinleri ve Windows ntfs izinlerini yapılandırırken, nasıl tek tek dosyalar için tüm Web sitesinden Web içeriğinizi birden çok düzeyde kullanıcıların erişim kontrol edebilirsiniz.

Kaynaklarınız için güçlü ntfs izinleri atayabilirsiniz. ntfs dosya sistemi fat veya FAT32 dosya sisteminden daha güvenlidir. Ayrıca, mümkün olan en kısıtlayıcı Web izinleri atayabilirsiniz. Örneğin, Web sitesi, yalnızca bilgi görüntülemek için kullanılıyorsa, yalnızca Okuma izinlerini atayın. Bir dizin veya site uygulamalar içeriyorsa, atama izinleri komut dosyaları ve yürütülebilir izinleri yerine salt komut dosyaları. Yazma ve komut dosyası kaynağı erişimi izinleri veya kodlar ve Yürütülebilirler izinlerini atamayın. Bu bileşimi olağanüstü dikkatle kullanın. Bu, bir kullanıcının sunucuya zararlı olabilecek yürütülebilir dosyalar yüklemesine ve çalıştırmasına olanak verebilir.

Nasıl Web içeriği için Web sunucusu izinlerini verin

  1. Internet Services Manager' ı başlatın. Alternatif olarak, IIS ek bileşenini başlatın.
  2. Genişletmek için tıklatın * Sunucu adı, burada Sunucu adı sunucunun adıdır.
  3. Web sitesini, sanal dizini, klasör veya izinleri vermek istediğiniz dosyayı sağ tıklatın ve sonra Özellikler' i tıklatın.
  4. Click durumunuza uygun olan aşağıdaki sekmelerden birini:
    • Giriş dizini
    • Sanal dizin
    • Dizin
    • Dosya

  5. Aşağıdakilerden herhangi birini temizleyin veya seçin ya da tıklatın onay kutuları (varsa), vermek istediğiniz Web izinleri düzeyi için uygun:
    • Komut dosyası kaynağı erişimi: kullanıcıların kaynak koduna erişmesine izin vermek için bu izni verin. Komut dosyası kaynağı erişimi, Active Server Pages (asp) programlarda komut dosyaları gibi komut dosyalarının kaynak kodunu içerir. Bu izin yalnızca okuma veya yazma izinleri verirseniz kullanılabildiğini unutmayın.

      Not: Komut dosyası kaynağı erişimi' ni tıklatın, kullanıcıların bir kullanıcı adı ve parola asp programında komut dosyaları gibi hassas bilgileri görüntülemek mümkün olabilir. Ayrıca güvenlik ve sunucunuzun performansını ciddi şekilde etkileyebilir, sunucu üzerinde çalışan kaynak kodunu değiştiremezsiniz. Bu tür bilgiler ve bireysel Windows hesapları ve tümleşik Windows kimlik doğrulaması gibi yüksek düzeyli kimlik doğrulama kullanarak bu işlevlere erişim işlemek önerilir.
    • Okuma: kullanıcıların görüntülemek veya dosyaları veya klasörleri ve bunlarla ilişkili özellikleri yüklemek bu izni verin. Okuma izinleri varsayılan olarak seçilir.
    • Yaz: Bu kullanıcıların dosyaları ve ilgili özelliklerini sunucunuzdaki etkin klasör karşıya yükleme veya içerik veya yazılabilir bir dosyanın özelliklerini değiştirme izni verin.
    • Dizin tarama: Sanal dizindeki dosya ve alt klasörlerin bağlantılarıyla kullanıcıların görmesi için bu izni verin. Not klasör listelerinde sanal dizinler görüntülenmez; kullanıcıların sanal dizinin diğer adını bilmesi gerekir.

      Not: kullanıcı bir dosya veya klasörün sunucunuzda erişmeyi dener ve aşağıdaki koşulların her ikisi de doğruysa, bir "Erişim Yasak" hata iletisi tarafından Web sunucusu kullanıcının Web tarayıcısında görüntülenir:
      • Dizine gözatma devre dışı bırakılır.

        - ve -
      • Kullanıcı bir dosya adı gibi belirtin. Dosya adıAdres kutusunda .htm.
    • Ziyaretleri: Bu klasöre günlük dosyasında oturum izni ziyaretleri verin. Bir günlük girdisi, yalnızca Web sitesi için günlük etkinse kaydedilir.
    • Bu kaynağı dizine ekle: Bir Web sitesinin tam metin dizini bu klasör eklemek Microsoft Dizin Oluşturma Hizmeti'nin bu izni verin. Bu izni, kullanıcıların bu kaynağa sorguları gerçekleştirebilirsiniz.
  6. Yürütme izinleri iletişim kutusunda bir ayarı sitesinde çalıştırılacak komut dosyalarını nasıl istediğinizi belirlemek için seçti. Aşağıdaki ayarlar kullanılabilir:
    • Hiçbiri: kullanıcıların sunucuda komut dosyaları veya yürütülebilir program çalıştırmak istemiyorsanız, bu ayarı'nı tıklatın. Bu ayarı kullandığınızda, kullanıcılar yalnızca statik köprü metni biçimlendirme dili (html) gibi resim dosyaları ve erişebilirsiniz.
    • Yalnızca komut dosyaları: asp programları gibi komut dosyaları sunucu üzerinde çalıştırmak için bu ayarı tıklatın.
    • Kodlar ve Yürütülebilirler: Bu ayar, sunucu üzerinde asp ve yürütülebilir programlar gibi her iki komut dosyasını çalıştırmak için tıklatın.
  7. Tamam' ı tıklatın ve Internet Hizmetleri Yöneticisi'nden çıkın veya IIS ek bileşeninden çıkın.
Notlar:
  • Web sitesi veya sanal dizin için güvenlik özelliklerini değiştirmeye çalıştığınızda, IIS, Web sitesi veya sanal dizin içinde yer alan alt düğüm (sanal dizinler ve dosyalar) varolan ayarları denetler. IIS, alt düzeyde ayarlanmış izinleri farklı ise, Devralmada Geçersiz Kılınanlar iletişim kutusunu görüntüler. Daha üst düzeyinde ayarlanmış izinleri hangi alt düğümün alması gerektiğini belirtmek için düğüme veya düğümlere Alt düğümler listesinde tıklatın ve sonra Tamam' ı tıklatın. Alt düğüm yeni izin ayarlarını devralır.
  • Web izinleri ve ntfs izinleri bir klasör veya dosya için farklıysa, daha kısıtlayıcı olan iki ayarları kullanılır. IIS bir klasöre yazma izinleri ve NTFS belirli kullanıcı grubuna Okuma izinleri, çünkü Okuma izinleri fazla kısıtlayıcıdır, kullanıcıların dosyaları klasöre yazılamıyor.
  • Kaynak Web sunucusu izinlerini (örneğin, Okuma izinleri) devre dışı bırakırsanız, tüm kullanıcıların bu kullanıcıların hesaplarına uygulanan ntfs izinlerine bakılmaksızın, bu kaynağın görüntülemesini kısıtlanır. Web sunucusu izinlerini (örneğin, Okuma izinleri) kaynak üzerinde etkinleştirirseniz, tüm kullanıcılar, erişimi sınırlayan ntfs izinleri aynı zamanda uygulanan sürece, kaynak görüntüleyebilirsiniz.

Referanslar

Web sunucusu ve Web içeriği için ntfs izinlerini vermek hakkında daha fazla bilgi için IIS 5.0 çevrimiçi belgeleri "Güvenlik" bölümünde "Erişim denetimi" konusuna bakın. Belgeleri görüntülemek için IIS 5.0 sunucusu üzerinde Microsoft Internet Explorer'ı başlatın ve sonra Adres çubuğuna aşağıdaki adresi yazın:
http://localhost/iisHelp/
Web içeriğine erişimi denetleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
300985  (http://support.microsoft.com/kb/300985/ ) Windows NT 4.0 veya Windows 2000 tabanlı bir intranet üzerinde kullanıcı ve grup erişimi yapılandırma hakkında
187506  (http://support.microsoft.com/kb/187506/ ) IIS site çalışması gerekli ntfs izinleri listesi
271071  (http://support.microsoft.com/kb/271071/ ) IIS 5.0'ın çalışması gereken en düşük ntfs izinleri
IIS güvenliği hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
282060  (http://support.microsoft.com/kb/282060/ ) Internet Information Services güvenliğini sağlamak için kaynaklar
266115  (http://support.microsoft.com/kb/266115/ ) Kaynak yükleme ve IIS 5. 0'ı kullanma
Anahtar Kelimeler: 
kbhowtomaster kbmt KB313075 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:313075  (http://support.microsoft.com/kb/313075/en-us/ )
Retired KB ArticleKullanım Dışı Bilgi Bankası İçeriği Yasal Uyarı
Bu makale, Microsoft'un artık destek sağlamadığı ürünler ile ilgili olarak yazılmıştır. Bu nedenle, bu makale "olduğu gibi" sağlanmıştır ve bundan sonra güncelleştirilmeyecektir.