Разрешения Windows Server 2003 не работают должным образом, и я не могу это исправить

Ну, иногда приходят вещи, которые дают вам смирение. Gahh!

У меня был старый сервер Windows 2000, работающий в шкафу на линии DSL. Он делал небольшое количество веба и почты и ftp для пары пользователей. Это было там почти 10 лет.

Это начало синего экрана, и я решил, что, вероятно, было слишком много проблем, чтобы попытаться это исправить, он работал так долго, и хотя я настроил его изначально, мне было трудно вспомнить проклятую вещь.

Так или иначе, ничего особенного, у него было несколько веб-сайтов с просто статическими страницами, пара, которая имела просматриваемые каталоги, и один пользователь, который отбрасывал файлы FTP. Ничего страшного, и все это время он оставался без присмотра.

Так что, когда он вышел из строя, у меня был маленький ПК с сервером 2003 и работающим, не используемым. Я вынул старый жесткий диск сервера и поместил его в новый с сервером 2003.

Я скопировал каталоги inetpub на новый сервер без изменений. Я изменил имя оригинального inetpub с Windows Server 2003, и они все еще там, но заменены.

Я прошел и настроил хостинг так же, как и раньше.
Хостинг на основе имени с заголовками хоста. Mailenable для почты и стороннего FTP-сервера.

Я ожидал, что это будет работать, как раньше. Черт возьми нет. Ничего не получалось.

По общему признанию, это была не новая чистая установка ОС, и когда-то в прошлом это был чей-то сервер печати. Это все имеет неизвестные разрешения и другие настройки, которые, несмотря на мои усилия, я не смог сбросить.

Вот что у меня есть:

С одной стороны, были некоторые страницы в разработке, которые я разместил там, просто чтобы было что-то перед просматриваемыми подкаталогами. У них были JPG и изображение GIF на них.

JPG загружается нормально, когда вы просматриваете сайт, но GIF нет, это был заполнитель, когда вы щелкнули правой кнопкой мыши на заполнитель и выбрали вид изображения, которое вы получили

Вы не авторизованы для просмотра этой страницы

У вас нет разрешения на просмотр этого каталога или страницы с использованием предоставленных вами учетных данных.

Пожалуйста, попробуйте следующее:

  • Обратитесь к администратору веб-сайта, если вы считаете, что сможете просматривать этот каталог или страницу.
  • Нажмите кнопку Обновить, чтобы повторить попытку с другими учетными данными.

Ошибка HTTP 401.1 - неавторизовано: доступ запрещен из-за неверных учетных данных. Информационные службы Интернета (IIS)

Так что проблема с разрешениями, я думаю.

Прежде, чем я работал над этим, я получил что-то вроде "плохого имени хоста". Я наконец понял все это (насколько это возможно), и теперь у меня есть чистая ошибка разрешений.

В любом случае, сайты, размещенные в этом окне, не работают, когда я набираю имя домена, я получаю страницу с ошибкой прав доступа. Я сделал утилиту сброса безопасности от Microsoft, и это ничего не изменило.

Мне нужен этот материал для работы с анонимными пользователями интернета. Я создал пользователя internet_guest и дал ему гостя и членство пользователя. Но я не уверен, что именно этот пользователь используется анонимными интернет-пользователями. И это может быть частью проблемы.

Я думаю, что проблема заключается в том, что анонимный интернет-пользователь неправильно обращается ко всем вещам хостинга.

Из-за своей жизни я не смог сбросить разрешения, чтобы позволить gif-изображениям работать, поэтому я заменил их версиями jpg, и теперь они работают. Но очевидно, что у этого сервера есть проблема с подачей картинок, и это то, что мне нужно решить.

Другая проблема в том, что у меня есть каталог, который я хочу просматривать, но это не так, хотя на старом сервере это было. Другой каталог в этом же домене доступен для просмотра. И черт побери, если я знаю, в чем разница. Разрешения выглядят одинаково для меня. У обоих есть просмотр, отмеченный в поле.

В одном из сообщений на форуме, которые я читал, упоминалось, что упомянутые серверные расширения Front Page Server сбрасывают эти разрешения и не позволяют их сбросить, но, насколько я могу судить, FPSE не установлен, хотя каталог (который я скопировал с диска в старый компьютер) имеет несколько каталогов, помеченных как VTI, и я не знаю, для чего они. Я похоронил их в другом каталоге, чтобы избавиться от них, но мое исследование показывает, что они могли быть частью серверных расширений Front page, которые в компонентах удаления / установки windows не установлены.

Любые шаги по устранению неполадок, которые кто-нибудь может порекомендовать?

1 ответ

Есть два разрешения для подтверждения. Один - анонимный пользователь, а другой - пользователь пула приложений.

Вы можете определить своего анонимного пользователя в IIS Manager, зайдя на сайт | Безопасность каталогов | Редактировать. Сбросьте это, если хотите, но обязательно обновите его в Computer Manager (фактический пользователь) и для всех ваших сайтов.

Другой пользователь - пользователь пула приложений. В диспетчере IIS, который находится в разделе Пулы приложений. Перейдите в свойства пула приложений и выберите вкладку Identity. По умолчанию это сетевой сервис в IIS6. Для простой настройки вы можете оставить это так и убедиться, что Сетевая служба имеет доступ для чтения на диске. Более безопасный вариант - создать пользовательского пользователя (добавьте его в группу IIS_WPG, если вы это сделаете), установить его в IIS и применить к диску.

Теперь, когда вы знаете двух пользователей, щелкните правой кнопкой мыши сайт в диспетчере IIS и выберите "Разрешения". Теперь убедитесь, что к обоим пользователям применен как минимум доступ с правом чтения. Если вы нажмете "Дополнительно" и "Заменить записи разрешений на всех дочерних объектах показанными здесь записями, которые относятся к дочерним объектам", тогда все файлы и папки на диске будут сброшены.

Я предполагаю, что ваши GIF-изображения были скопированы другим способом и не наследовали разрешения от папки.

Отключение аутентификации Windows также является хорошей идеей, если вы собираетесь обслуживать только анонимный трафик. Тогда разрешения домена не будут проблемой.

Отличным инструментом для поиска проблем с разрешениями является мониторинг процесса. Проверьте неделю 20 здесь для быстрого видео-урока о том, как это сделать.

Другие вопросы по тегам