WindowsIIS6安全保护贴—URL授权全攻略(3)

来源:云南设计港 时间:2007-09-26 14:18:00 

5、配置作用域

接着要为新建的应用程序IIS6URL授权配置作用域。右键点击“IIS6URL授权”选项,在弹出菜单中选择“新建作用域”,在名称栏中输入“WebApp”后,点击“确定”按钮。接着依次展开“IIS6URL授权→定义”,右键点击“角色定义”选项,在弹出菜单中选择“新建角色定义”。下面在角色定义中创建作用域,在名称栏中输入“Viewer”后,点击“确定”按钮。然后点击“角色定义”选项,在右侧框体中右键点鱒iewer选项,弹出快捷菜单,选择“属性”选项,切换到“定义”标签页,点击“添加”按钮后,切换到“操作”标签页,在操作定义列表框中选中“AccessURL”选项后,连续两次点击“确定”按钮。

然后依次展开“IIS6URL授权→WebApp”,右键点击“角色分配”选项,在弹出的菜单中选中“分配角色”。在添加角色对话框中选中“Viewer”选项后,点击“确定”按钮。接着在右侧框体中右键点击“Viewer”选项,选择“分配Windows用户和组”选项,弹出选择用户或组对话框(如图5),在“输入对象名称来选择”栏中输入访问网站页面需要的用户账号,然后点击“确定”按钮。

6、配置读取器角色

默认情况下,IIS6是以NetworkService账号身份运行的。下面就对读取器使用的账号进行配置。右键单击“MyStore.xml”项,在弹出的菜单中选择“属性”,切换到“安全”标签页,在“授权管理器用户角色”下来列表中选中“读取器”,接着点击“添加”按钮,在“输入对象名称来选择”栏中输入“NetworkService”账号,接着两次点击“确定”按钮。

7、配置IISMetabase文件

完成了以上配置过程后,URL授权功能依然还没启用,还需要修改IISMetabase文件参数才行。下面我们就使用vbs脚本对IISMetabase文件进行修改。进入到“C:\Inetpub\AdminScripts”目录下,新建一个名为“SetUrlAuth.vbs”的脚本文件。打开此文件后,将以下内容复制到脚本文件中,最后要保存文件。

脚本内容如下:


  'SetUrlAuth.vbs内容
  SetobjArgs=WScript.Arguments
  IfobjArgs.count<4then
  wscript.echo"Usage:SetUrlAuthVDirPathAzScopeNameAzStoreNameAzEnable
  [ImpersonationLevel]"
  wscript.echo""
  wscript.echo"Example:"
  wscript.echo"SetUrlAuthw3svc/1/root/MyAppMyApp
  msxml://d:\inetpub\wwwroot\AzStore.xmlTrue1"
  wscript.echo""
  wscript.echo"Runwith'cscript'commandincmd.exetoavoidmsgboxes"
  Else
  wscript.echoobjargs(0)
  DIMiis
  setiis=GetObject("IIS://localhost/"&objArgs(0))
  iis.AzScopeName=objArgs(1)
  iis.AzStoreName=objArgs(2)
  iis.AzEnable=objArgs(3)
  IfobjArgs.count>4then
  iis.AzImpersonationLevel=objArgs(4)
  Endif
  iis.SetInfo
  Endif

接着点击&ldquo;开始&rarr;运行&rdquo;,在运行对话框中输入&ldquo;Cmd.exe&rdquo;命令,弹出命令提示符窗口。切换到&ldquo;C:\Inetpub\AdminScripts&rdquo;目录下,运行&ldquo;CscriptSetUrlAuth.vbsW3svc\1\Root\WebAppWebAppmsxml://C:\MyStore.xmltrue1&rdquo;命令,完成Metabase文件参数修改。

这样就启用了URL授权功能。只有在授权管理器的Viewer角色中指定的用户账号,才能访问你网站Online虚拟目录的页面。

标签:
0
投稿

猜你喜欢

  • Wordpress数据库优化技巧

    2009-07-20 17:11:00
  • 名博怎样练成 析月光博客成功的六个原因

    2008-12-01 15:59:00
  • 可用性研究:用户在网站内部页面上的行为

    2008-12-17 11:30:00
  • Windows2003服务器安装及设置教程—软件安装与设置篇六—Ms Sql Server2000安装图解

    2010-01-30 13:17:00
  • IIS网站的“护心甲”-实战SSL

    2007-11-14 13:13:00
  • Google adsense 西联快汇怎么收款

    2007-09-30 13:03:00
  • 国内优秀网址导航站总结

    2008-10-12 18:22:00
  • Godaddy主机新功能介绍 Godaddy

    2010-04-19 12:40:00
  • Discuz! 7.1安装图文教程

    2009-10-27 07:57:00
  • 分析称微软推Windows Phone属于跟风之举

    2009-10-22 15:43:00
  • Linux Apache服务器系统设置与优化

    2010-05-04 17:55:00
  • 不登陆QQ 做个html文件查看好友在线状态

    2008-01-19 13:48:00
  • 我的大学生活与我的网赚历程

    2009-04-18 03:56:00
  • 分析百度搜索引擎收录习惯

    2008-06-15 15:07:00
  • 关于AdSense 推介计划更新的进一步说明

    2008-01-22 12:50:00
  • 铸就形象品牌 对中国企业博客营销的思考

    2009-03-02 10:29:00
  • DeDeCMS RSS全站静态输出的实现方法

    2011-08-20 08:28:46
  • 互联网十年10大重要时刻:谷歌IPO登榜

    2009-11-20 13:42:00
  • 服务器安全策略:IP安全策略设置方法

    2009-10-18 07:45:00
  • Google +1按钮:应该注意的31项

    2011-06-07 14:18:00
  • asp之家 网站运营 m.aspxhome.com