Pomoc techniczna dla systemu Windows Vista z dodatkiem Service Pack 1 (SP1) kończy się 12 lipca 2011 r. Aby nadal otrzymywać aktualizacje zabezpieczeń dla systemu Windows, upewnij się, że korzystasz z systemu Windows Vista z dodatkiem Service Pack 2 (SP2). Aby uzyskać więcej informacji, zobacz tę stronę internetową firmy Microsoft: Pomoc techniczna dla niektórych wersji systemu Windows kończy się.
Firma Microsoft wydała poradę firmy Microsoft dotyczącą bezpieczeństwa dotyczącą tego problemu dla informatyków. Porada dotycząca zabezpieczeń zawiera dodatkowe informacje związane z zabezpieczeniami. Aby wyświetlić poradę dotyczącą zabezpieczeń, odwiedź następującą witrynę internetową firmy Microsoft:
http://www.microsoft.com/technet/security/advisory/2264072.mspx
WPROWADZENIE
Funkcja izolacji usługi systemu Windows opisana w tym artykule doradczym nie usuwa luki w zabezpieczeniach. Zamiast tego jest to funkcja dogłębnej obrony, która może być przydatna dla niektórych klientów. Na przykład izolacja usługi umożliwia dostęp do określonych obiektów bez konieczności uruchamiania konta o wysokim uprawnieniu lub osłabienia ochrony zabezpieczeń obiektu. Używając wpisu kontrolki dostępu zawierającego identyfikator SID usługi, usługa SQL Server może ograniczyć dostęp do swoich zasobów.
Aby ręcznie skonfigurować tożsamość procesu roboczego (WPI) dla pul aplikacji w usługach IIS, wykonaj poniższe czynności.
W przypadku IIS 6.0
- W Menedżerze usług IIS rozwiń komputer lokalny, rozwiń węzeł Pule aplikacji, kliknij prawym przyciskiem myszy pulę aplikacji, a następnie wybierz pozycję Właściwości.
- Kliknij kartę Tożsamość , a następnie kliknij pozycję Konfigurowalne. W polach tekstowych Nazwa użytkownika i Hasło wpisz nazwę użytkownika i hasło konta, pod którym ma działać proces roboczy.
- Dodaj wybrane konto użytkownika do grupy IIS_WPG.
W przypadku IIS 7.0 i nowszych wersji
W wierszu polecenia z podwyższonym poziomem uprawnień otwórz następujący folder:
%systemroot%\system32\inetsrv
Aby uzyskać więcej informacji na temat uruchamiania polecenia z podwyższonym poziomem uprawnień, odwiedź następującą stronę internetową firmy Microsoft:http://windows.microsoft.com/en-US/windows7/Command-Prompt-frequently-asked-questions
Wpisz APPCMD.exe polecenia i naciśnij klawisz ENTER po każdym poleceniu:
appcmd set config /section:applicationPools /
[name='string'].processModel. identityType:SpecificUser /
[name='string'].processModel. nazwa_użytkownika:ciąg /
[name='string'].processModel. hasło:ciąg
Uwaga Należy dostosować składnię poleceń w zależności od następujących elementów:- ciąg to nazwa puli aplikacji
- nazwa_użytkownika to nazwa użytkownika konta przypisanego do puli aplikacji
- hasło to hasło do konta