加龙

加龙加香不加价
随笔 - 133, 评论 - 343 , 引用 - 51

web服务器系统各目录及盘符权限设

前提:
windows 2000 advance server 或 windows 2003 server
组件安装有 iis 5 (iis6) mdac 2.8以上版本.系统安装在 c 盘.
系统用户情况为
administrators 超级管理员组
system 系统用户.
guest 来宾帐号 (组)
iusr_mochinename 匿名访问web用户
iwam_mochinename 启动iis进程用户
client 自定义用户组,用来匿名访问web(请在用户组里添加该用户组)
其他略.
盘符 安全访问权限
c:/ administrators 完全控制权限; system 完全控制权限.
d:/ administrators 完全控制权限; system 完全控制权限.
e:/ administrators 完全控制权限; system 完全控制权限.
其他盘符类推.

目录安全访问权限.
c:/winnt/
administrators 完全控制权限; system 完全控制权限.

c:/winnt/system32 /
administrators 完全控制权限; system 完全控制权限;
client 读取+运行权限; iwam_mochinename 读取+运行权限;

c:/winnt/temp/
administrators 完全控制权限; system 完全控制权限;
client 完全控制权限;

c:/Program Files
administrators 完全控制权限; system 完全控制权限;
client 读取+运行权限;

c:/Documents and Settings
administrators 完全控制权限; system 完全控制权限;

所有权限设置均为可继承父系权限.

若系统为 windows server 2003 .
则 系统目录为 c:/windows

为加强系统安全. guest 用户及 iusr_mochinename 用户均被禁用.

到此.系统权限目录设置完毕.
会不会有人说这样设置.会造成web站点被禁止访问.
出现 输入网络密码 情况呢.
回答是肯定的.

发表于 2005年11月30日 14:52

评论

No comments posted yet.

Post Comment

主题  
姓名  
主页
校验码  
内容   
京ICP备 05050892号