IIS7.0桌面应用手记
| 标签:windows |
分类:应用 |
一、安装
二、ASP、Asp.NET应用脚本的安装
三、使用
四、常见问题及解决方案。
1.日志名称:
来源:
日期:
事件 ID:
任务类别:
级别:
关键字:
用户:
计算机:
说明:
应用程序池“web1.meirenyao.cn”的工作进程在尝试从文件“\\?\C:\inetpub\temp\apppools\web1.meirenyao.cn.config”的第“0”行读取全局模块配置数据时出现错误“由于权限不足而无法读取配置文件
”。工作进程的启动被中止。
解决:给予“C:\inetpub\temp\apppools\”目录“NETWORK SERVICE”运行、读取权限。
2.日志名称:
来源:
日期:
事件 ID:
任务类别:
级别:
关键字:
用户:
计算机:
说明:
错误: 针对应用程序池“web1.meirenyao.cn”的模板永久性缓存初始化失败,这是由以下错误导致的: 无法为应用程序池创建磁盘缓存子目录。数据可能包含其他错误代码。。
解决:给予“C:\inetpub\temp\”目录“NETWORK SERVICE”完全控制权限。
☆○★●◆◎◇⊙☆○★●◆◎◇⊙華麗の分割線⊙◇◎◆●★○☆⊙◇◎◆●★○☆
今天出了很多问题,出于安全和稳定的考虑,必须去深入研究IIS7.0.找STEF要了几个ASP的马,最终发现目录权限其实与03大部分是相同的,譬如“C:\Program Files\Common Files”目录给个“USERS”的读取运行权限,“C:\Windows”目录也需要一个“USERS”的读取权限,值得一提的是需要给予“C:\inetpub\temp\”目录“NETWORK SERVICE”完全控制权限。其他目录权限正在研究当中,至于关于最危险的组件WSH和Shell,反注册wshom.ocx和shell32.dll即可,必要的情况下可以更改一下这两个组件在注册表里的名称和Clsid,另外防止列出用户组和系统进程,禁用掉Workstation服务,这样基于ASP的安全,基本做完了。明天继续找找一些可以将目录权限降到最低的目录,安全至上嘛。

浙公网安备 33010602011771号