文章編號: 904056 - 上次校閱: 2007年12月3日 - 版次: 1.2

當您嘗試啟動裝載的 CGI 程式在 IIS 6 上時,可能會收到錯誤訊息

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。
重要 本文包含有關編輯中繼庫的資訊。編輯中繼庫之前請確認您有問題發生時,可以還原的備份複本。有關如何執行這項作業,請參閱 」 設定備份/還原 > 說明主題中 Microsoft 管理主控台 (MMC)]。

在此頁中

全部展開 | 全部摺疊

徵狀

當想啟動裝載的通用閘道介面 (CGI) 程式上 Microsoft 網際網路資訊服務 (IIS) 6 可能會收到錯誤訊息,類似於下列其中一項:
為目前的應用程式集區設定的使用者沒有足夠的權限,才能執行 CGI
HTTP 403 禁止: 存取被拒
附註即使應用程式集區安全性帳戶是 IIS_WPG 群組的成員,您會收到錯誤訊息。

發生的原因

如果應用程式集區安全性帳戶沒有 「 調整處理程序的記憶體配額 」 使用者權限或"取代處理程序等級的權杖] 使用者權限,可能就會發生這個問題。

解決方案

如果要解決這個問題,使用下列方法之一。警告 如果您不正確地編輯中繼庫可能會導致嚴重的問題,甚至必須重新安裝任何使用中繼庫的產品。Microsoft 無法保證可以獲得解決的問題,因此,如果您不正確地編輯中繼庫產生。編輯中繼庫,請自行負擔相關的風險。

附註 永遠中繼庫之前先備份您編輯它。

方法 1: 設定 CreateProcessAsUser Metabase 中的設定為 False

如果要將 CreateProcessAsUser Metabase] 設定為 false,請依照下列步驟執行:
  1. 按一下 [開始],再按一下 [執行]、 輸入 cmd,] 然後再按一下 [確定]
  2. 在命令提示字元下鍵入 cd drive: \Inetpub\adminscripts,然後按 Enter 鍵。

    附註在這個步驟中 磁碟機 是硬碟磁碟 Inetpub 資料夾所在。
  3. 在命令提示字元下鍵入 Cscript.exe Adsutil.vbs SET W3Svc/CreateProcessAsUser false,然後再按 Enter 鍵。

方法 2: 將授與必要的使用者,從右至應用程式集區安全性帳戶

如果要解決這個問題,授與必要的使用者,從右至應用程式集區安全性帳戶。如果要執行此動作使用其中一個下列的方法。

方法 2a: 使用網域控制站安全性原則工具

如果電腦是網域控制站請依照下列步驟執行:
  1. 啟動網域控制站安全性原則工具。

    如需有關如何啟動網域控制站安全性原則工具,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
    832214? (http://support.microsoft.com/kb/832214/ ) 當 「 您可能沒有適當的權限 」 時,出現錯誤訊息您嘗試從命令提示字元開啟網域安全性原則] 主控台] 或 [網域控制站安全性原則] 主控台
  2. 在左窗格中展開 本機原則],] 然後按一下 [使用者權限指派]。
  3. 在右窗格中連按兩下您想要的原則]。
  4. 按一下 [新增使用者或群組]。
  5. 輸入使用者名稱或群組名稱是您想要的應用程式集區的安全帳號,然後按一下 [確定]

    附註 如果您按一下 [新增帳號的 [瀏覽,您可能必須按一下 物件類型] 或 [位置] 以新增您想要的帳戶。
  6. 按兩次 [確定]
  7. 結束網域控制站安全性原則工具。

方法 2b: 使用群組原則物件編輯器

如果電腦是網域的成員請依照下列步驟執行:
  1. 按一下 [開始]、 按一下 [執行]、 輸入 gpedit.msc,然後按一下 [確定]]。
  2. 在 [本機電腦原則,請展開 [電腦設定]、 展開 [Windows 設定]、 展開 [安全性設定,然後再展開 [本機原則]。
  3. 在左窗格中按一下 [使用者權限指派]。
  4. 在右窗格中連按兩下您想要的原則]。
  5. 按一下 [新增使用者或群組]。
  6. 輸入使用者名稱或群組名稱是您想要的應用程式集區的安全帳號,然後按一下 [確定]

    附註 如果您按一下 [新增帳號的 [瀏覽,您可能必須按一下 物件類型] 或 [位置] 以新增您想要的帳戶。
  7. 按兩次 [確定]
  8. 結束 「 群組原則物件編輯器 」。

方法 2 c: 使用 [本機安全性設定工具

如果電腦不是網域的成員,請依照下列步驟執行:
  1. 按一下 [開始]、 按一下 [執行]、 輸入 secpol.msc,然後按一下 [確定]]。
  2. 在 [安全性設定 下, 展開 [本機原則]。
  3. 按一下 [使用者權限指派]。
  4. 在右窗格中連按兩下您想要的原則]。
  5. 按一下 [新增使用者或群組]。
  6. 輸入使用者名稱或群組名稱是您想要的應用程式集區的安全帳號,然後按一下 [確定]

    附註 如果您按一下 [新增帳號的 [瀏覽,您可能必須按一下 物件類型] 或 [位置] 以新增您想要的帳戶。
  7. 按兩次 [確定]
  8. 結束 [本機安全性設定] 工具。

狀況說明

這種行為是經過設計規劃的。

其他相關資訊

在 IIS 6 經過驗證的使用者帳戶用來啟動 CGI 程式。如果 Web 站台接受匿名使用者,CGI 程式執行使用匿名使用者帳戶,而不是為應用程式集區的安全帳戶。如果 CreateProcessAsUser Metabase 屬性設定為 false,應用程式集區安全性帳戶用來啟動 CGI 程式。

預設的安全性帳戶,為應用程式集區是網路服務的安全性帳戶。網路服務的安全性帳戶具有 「 調整處理程序的記憶體配額 」 使用者權限或"取代處理程序等級的權杖] 使用者權限。此外,電腦 IWAM 帳戶及本機服務帳戶也具有這些使用者權限。如果您變更應用程式集區安全性帳戶,CGI 程式可能無法如預期般運作。比方說如果您新增至 IIS_WPG] 群組的使用者與這個使用者不具有 「 調整處理程序的記憶體配額 」 使用者權限或"取代處理程序等級的權杖] 使用者權利 CGI 程式可能無法如預期般運作。

這篇文章中的資訊適用於:
  • Microsoft Internet Information Services 6.0
關鍵字:?
kbmt kbpermissions kbtshoot kbprb KB904056 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:904056? (http://support.microsoft.com/kb/904056/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。