您好,欢迎来到思海网络,我们将竭诚为您提供优质的服务! 诚征网络推广 | 网站备案 | 帮助中心 | 软件下载 | 购买流程 | 付款方式 | 联系我们 [ 会员登录/注册 ]
促销推广
客服中心
业务咨询
有事点击这里…  531199185
有事点击这里…  61352289
点击这里给我发消息  81721488
有事点击这里…  376585780
有事点击这里…  872642803
有事点击这里…  459248018
有事点击这里…  61352288
有事点击这里…  380791050
技术支持
有事点击这里…  714236853
有事点击这里…  719304487
有事点击这里…  1208894568
有事点击这里…  61352289
在线客服
有事点击这里…  531199185
有事点击这里…  61352288
有事点击这里…  983054746
有事点击这里…  893984210
当前位置:首页 >> 技术文章 >> 文章浏览
技术文章

IIS6.0服务器架站无法访问解决方案总结

添加时间:2012-6-18  添加: 互联网 

很多朋友在用IIS6架网站的时候碰到不少问题,而这些问题有些在过去的IIS5里面就碰到过,有些是新出来的,俺忙活了一下午,做了很多次试验,结合以前的排错经验,做出了这个总结,希望能给大家帮上忙:)


问题1:未启用父路径
症状举例:
Server.MapPath() 错误 'ASP 0175 : 80004005'
不允许的 Path 字符
/0709/dqyllhsub/news/OpenDatabase.asp,行 4
在 MapPath 的 Path 参数中不允许字符 '..'。


原因分析:
许多Web页面里要用到诸如../格式的语句(即回到上一层的页面,也就是父路径),而IIS6.0出于安全考虑,这一选项默认是关闭的。


解决方法:
在IIS中 属性->主目录->配置->选项中。把”启用父路径“前面打上勾。确认刷新。



问题2:ASP的Web扩展配置不当(同样适用于ASP.NET、CGI)


症状举例:
HTTP 错误 404 - 文档或目录未找到。


原因分析:
在IIS6.0中新增了web程式扩展这一选项,您能够在其中对ASP、ASP.NET、CGI、IDC等程式进行允许或禁止,默认情况下ASP等程式是禁止的。


解决方法:
在IIS中的Web服务扩展中选中Active Server Pages,点击“允许”。



问题3:身份认证配置不当


症状举例:
HTTP 错误 401.2 - 未经授权:访问由于服务器配置被拒绝。


原因分析:IIS 支持以下几种 Web 身份验证方法:
匿名身份验证
IIS 创建 IUSR_电脑名称 帐户(其中 电脑名称 是正在运行 IIS 的服务器的名称),用来在匿名用户请求 Web 内容时对他们进行身份验证。此帐户授予用户本地登录权限。您能够将匿名用户访问重置为使用任何有效的 Windows 帐户。
基本身份验证
使用基本身份验证可限制对 NTFS 格式 Web 服务器上的文档的访问。使用基本身份验证,用户必须输入凭据,而且访问是基于用户 ID 的。用户 ID 和密码都以明文形式在网络间进行发送。
Windows 集成身份验证
Windows 集成身份验证比基本身份验证安全,而且在用户具备 Windows 域帐户的内部网环境中能很好地发挥作用。在集成的 Windows 身份验证中,浏览器尝试使用当前用户在域登录过程中使用的凭据,假如尝试失败,就会提示该用户输入用户名和密码。假如您使用集成的 Windows 身份验证,则用户的密码将不传送到服务器。假如该用户作为域用户登录到本地电脑,则他在访问此域中的网络电脑时不必再次进行身份验证。
摘要身份验证
摘要身份验证克服了基本身份验证的许多缺点。在使用摘要身份验证时,密码不是以明文形式发送的。另外,您能够通过代理服务器使用摘要身份验证。摘要身份验证使用一种挑战/响应机制(集成 Windows 身份验证使用的机制),其中的密码是以加密形式发送的。
.NET Passport 身份验证
Microsoft .NET Passport 是一项用户身份验证服务,他允许单一签入安全性,可使用户在访问启用了 .NET Passport 的 Web 站点和服务时更加安全。启用了 .NET Passport 的站点会依靠 .NET Passport 中央服务器来对用户进行身份验证。但是,该中央服务器不会授权或拒绝特定用户访问各个启用了 .NET Passport 的站点。


解决方法:
根据需要配置不同的身份认证(一般为匿名身份认证,这是大多数站点使用的认证方法)。认证选项在IIS的属性->安全性->身份验证和访问控制下配置。



问题4:IP限制配置不当


症状举例:
HTTP 错误 403.6 - 禁止访问:客户端的 IP 地址被拒绝。


原因分析:
IIS提供了IP限制的机制,您能够通过配置来限制某些IP不能访问站点,或限制仅仅只有某些IP能够访问站点,而假如客户端在被您阻止的IP范围内,或不在您允许的范围内,则会出现错误提示。


解决方法:
进入IIS的属性->安全性->IP地址和域名限制。假如要限制某些IP地址的访问,需要选择授权访问,点添加选择不允许的IP地址。反之则能够只允许某些IP地址的访问。



问题5:IUSR账号被禁用


症状举例:
HTTP 错误 401.1 - 未经授权:访问由于凭据无效被拒绝。


原因分析:
由于用户匿名访问使用的账号是IUSR_机器名,因此假如此账号被禁用,将造成用户无法访问。


解决办法:
控制面板->管理工具->电脑管理->本地用户和组,将IUSR_机器名账号启用。



问题6:NTFS权限配置不当


症状举例:
HTTP 错误 401.3 - 未经授权:访问由于 ACL 对所请求资源的配置被拒绝。


原因分析:
Web客户端的用户隶属于user组,因此,假如该文档的NTFS权限不足(例如没有读权限),则会导致页面无法访问。


解决办法:
进入该文档夹的安全选项卡,配置user的权限,至少要给读权限。关于NTFS权限配置这里不再馈述。



问题7:IWAM账号不同步


症状举例:
HTTP 500 - 内部服务器错误


原因分析:
IWAM账号是安装IIS时系统自动建立的一个内置账号。IWAM账号建立后被Active Directory、IIS metabase数据库和COM 应用程式三方一起使用,账号密码被三方分别保存,并由操作系统负责这三方保存的IWAM密码的同步工作。系统对IWAM账号的密码同步工作有时会失效,导致IWAM账号所用密码不统一。


解决办法:
假如存在AD,选择开始->程式->管理工具->Active Directory用户和电脑。为IWAM账号配置密码。
运行c:\Inetpub\Admins>adsutil SET w3svc/WAMUserPass 密码 同步IIS metabase数据库密码
运行c c:\inetpub\admins\synciwam.vbs -v 同步IWAM账号在COM 应用程式中的密码



问题8:MIME配置问题导致某些类型文档无法下载(以ISO为例)


症状举例:
HTTP 错误 404 - 文档或目录未找到。


原因分析:
IIS6.0取消了对某些MIME类型的支持,例如ISO,致使客户端下载出错。


解决方法:
在IIS中 属性->HTTP头->MIME类型->新建。在随后的对话框中,扩展名填入.ISO,MIME类型是application。



另外,防火墙阻止,ODBC配置错误,Web服务器性能限制,线程限制等因素也是造成IIS服务器无法访问的可能原因,这里就不再一一馈述了。

关键字:服务器、web、IIS、网站、参数

分享到:

顶部 】 【 关闭
版权所有:佛山思海电脑网络有限公司 ©1998-2024 All Rights Reserved.
联系电话:(0757)22630313、22633833
中华人民共和国增值电信业务经营许可证: 粤B1.B2-20030321 备案号:粤B2-20030321-1
网站公安备案编号:44060602000007 交互式栏目专项备案编号:200303DD003  
察察 工商 网安 举报有奖  警警  手机打开网站