FLASH游戏 | 站长工具 | 技术学院 忙鱼网 怕笑网 
积木网
其他相关 | 代理服务器 | Linux服务器 | Web服务器 | Ftp服务器 | Mail服务器 | Dns服务器 | Win服务器
推荐: PHP5中文在线手册 | Smarty中文手册(模板引擎) | css2样式表中文手册 | ASP开发手册 | JScript开发手册
积木网 >> 服务器 >> Web服务器

WindowsIIS6安全保护贴—URL授权全攻略(3)

来源:互联摘选 日期:2008年10月24日 16:09:17
5.配置作用域

    接着要为新建的应用程序IIS6 URL授权配置作用域。右键点击“IIS6 URL授权”选项,在弹出菜单中选择“新建作用域”,在名称栏中输入“WebApp”后,点击“确定”按钮。接着依次展开“IIS6 URL授权→定义”,右键点击“角色定义”选项,在弹出菜单中选择“新建角色定义”。下面在角色定义中创建作用域,在名称栏中输入“Viewer”后,点击“确定”按钮。然后点击“角色定义”选项,在右侧框体中右键点鱒iewer选项,弹出快捷菜单,选择“属性”选项,切换到“定义”标签页,点击“添加”按钮后,切换到“操作”标签页,在操作定义列表框中选中“AccessURL”选项后,连续两次点击“确定”按钮。

    然后依次展开“IIS6 URL授权→ WebApp”,右键点击“角色分配”选项,在弹出的菜单中选中“分配角色”。在添加角色对话框中选中“Viewer”选项后,点击“确定”按钮。接着在右侧框体中右键点击“Viewer”选项,选择“分配Windows用户和组”选项,弹出选择用户或组对话框(如图5),在“输入对象名称来选择”栏中输入访问网站页面需要的用户账号,然后点击“确定”按钮。



    6.配置读取器角色

    默认情况下,IIS6是以Network Service账号身份运行的。下面就对读取器使用的账号进行配置。右键单击“MyStore.XML”项,在弹出的菜单中选择“属性”,切换到“安全”标签页,在“授权管理器用户角色”下来列表中选中“读取器”,接着点击“添加”按钮,在“输入对象名称来选择”栏中输入“Network Service”账号,接着两次点击“确定”按钮。

    7.配置IIS Metabase文件

    完成了以上配置过程后,URL授权功能依然还没启用,还需要修改IIS Metabase文件参数才行。下面我们就使用vbs脚本对IIS Metabase文件进行修改。进入到“C:\ Inetpub\AdminScripts”目录下,新建一个名为“SetUrlAuth.vbs”的脚本文件。打开此文件后,将以下内容复制到脚本文件中,最后要保存文件。

    脚本内容如下:

    'SetUrlAuth.vbs 内容
    Set objArgs= WScript.Arguments
    If objArgs.count < 4 then
    wscript.echo "Usage: SetUrlAuth VDirPath AzScopeName AzStoreName AzEnable
    [ImpersonationLevel]"
    wscript.echo ""
    wscript.echo "Example:"
    wscript.echo " SetUrlAuth w3svc/1/root/MyApp MyApp
    msXML://d:\inetpub\wwwroot\AzStore.XML True 1"
    wscript.echo ""
    wscript.echo "Run with 'cscript' command in cmd.exe to avoid msgboxes"
    Else
    wscript.echo objargs(0)
    DIM iis
    set iis = GetObject("IIS://localhost/" & objArgs(0))
    iis.AzScopeName = objArgs(1)
    iis.AzStoreName = objArgs(2)
    iis.AzEnable = objArgs(3)
    If objArgs.count > 4 then
    iis.AzImpersonationLevel = objArgs(4)
    End if
    iis.SetInfo
    End if

    接着点击“开始→运行”,在运行对话框中输入“Cmd.exe”命令,弹出命令提示符窗口。切换到“C:\ Inetpub\AdminScripts”目录下,运行“Cscript SetUrlAuth.vbs W3svc\1\Root\WebApp WebApp msXML://C:\MyStore.XML true 1”命令,完成Metabase文件参数修改。

    这样就启用了URL授权功能。只有在授权管理器的Viewer角色中指定的用户账号,才能访问你网站Online虚拟目录的页面。

被阅读 0 次 本文现有评论 0
打印】 【收藏此页】 【关闭

强烈推荐

热门知识

最新文章

合作伙伴:网乐宽频 | 北京画廊
站长 服务邮箱:GimooHr(#)Gmail.Com 站长交流群:6412338 联系站长QQ号:36147437
Copyright © 2008 Gimoo.NetInc. all rights reserved 京ICP备05050695号