发新话题
打印

[讨论]关于IIS6拒绝本地用户管理

[讨论]关于IIS6拒绝本地用户管理

议题提交:!angel
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

    我的系统是windows 2003,当在把"IIS Admin Service"服务停止(net stop "IIS Admin Service")后,在没有重新启动IIS Admin Service服务时,运行IIS启动任何WEB服务会出现错误,至此之后每当启动IIS--WEB时候就会出现如图1的错误,我以前也有过这种情况,去搜索也没搞定,所以重新安装系统在测试。这问题只有重新启动计算机才可以运行WEB服务,但只要一暂停或停止一次又会出现如上错误!windows 2000同样操作没有任何问题!



在出现错误时,系统日志会出现图2、3的日志,其它日志没什么特别的东东!更可气的是系统提供的帮助也没有这个错误代码的帮助信息,所以特来求帮!

非常抱歉
目前在“错误与事件日志消息”或知识库数据库中没有关于此问题的其他信息。您可使用“支持”区域中的链接确定其他位置是否存在任何其他信息。


  

我机器的开启的服务是:
C:\>net start
已经启动以下 Windows 服务:

  COM+ Event System
  Computer Browser
  Cryptographic Services
  DHCP Client
  Distributed File System
  Distributed Link Tracking Client
  Distributed Transaction Coordinator
  DNS Client
  Error Reporting Service
  Event Log
  Help and Support
  HTTP SSL
  IIS Admin Service
  IPSEC Services
  Logical Disk Manager
  Network Connections
  Network Location Awareness (NLA)
  Plug and Play
  Protected Storage
  Remote Access Connection Manager
  Remote Procedure Call (RPC)
  Remote Procedure Call (RPC) Locator
  Remote Registry
  Secondary Logon
  Security Accounts Manager
  Server
  System Event Notification
  TCP/IP NetBIOS Helper
  Telephony
  Terminal Services
  Windows Audio
  Windows Management Instrumentation
  Windows Time
  Wireless Configuration
  WMI Performance Adapter
  Workstation
  World Wide Web Publishing Service

  注:IIS设置没问题、NTFS权限没问!

问题1、出现这个东东是否是我有什么误操作?还是我操作系统版本的毛病吗?
   2、这个问题要怎么解决呢?指点个思路也可以!

   不知道各位是否有过这样的问题,以经深夜了,实在搞不定了,特来求帮,那位大侠指点一下!

TOP

你加我,我来试试。我以前遇到过同样的问题,但是现在不记得怎么解决了。熟悉一下,或许能行
Www.China-Mu.Co.Kr 猪毛奇迹 1.02Q 将带给你无比的震撼。
注:此账号密码已更改,请本人与冰血联系修改密码。

TOP

审核对象访问  启用了吗?如果启用了就要求必须使用NTFS文件系统
2003的,它默认只支持.net,不支持asp  打开iis6.0里面的本地计算机->web服务扩展
把active server pages  允许就行了

更多查看这里:http://www.microsoft.com/china/t ... ance/secmod124.mspx
http://iittss.com/ kijs与牛人在一起不是有理由的让自己变懒,那是为了让视野更开阔

TOP

引用:
这里是引用第[2 楼]无双坏坏2006-02-21 09:20发表的:
审核对象访问  启用了吗?如果启用了就要求必须使用NTFS文件系统
2003的,它默认只支持.net,不支持asp  打开iis6.0里面的本地计算机->web服务扩展
把active server pages  允许就行了

更多查看这里:http://www.microsoft.com/china/t ... ance/secmod124.mspx
这想不能是这个问题,因为我如果不作以上动作的时候IIS工作正常.

对于那些扩展不是什么问题,以前都可以正常工作的.

TOP

你看是你否装了防火墙。第一次没通过都会这样子。

TOP

IIS的服务好像有3个,只启动管理当然无法使用,再看看少那些没有启动,启动起来就好了。
风,有时静,有时猛 风,有时喜,有时恨 风,有时大,有时小 我,我是风,我爱风 我是风流的风

TOP

那个和防火墙没关系!

IIS一般是以下三个服务,都起来了也出现那种问题!
World Wide Web Publishing Service
HTTP SSL
IIS Admin Service

现在有点晕了 [s:55]

TOP

我想你可以看看这个对你有没有帮助

http://www.microsoft.com/china/t ... sider/iisi0605.mspx

(IUSR_MachineName 帐户不执行身份验证)

他也是IIS6的帐户身份验证问题。我想对你应该有些帮助~

还有以下
引用:
  问题3:身份认证配置不当

    症状举例:

    HTTP 错误 401.2 - 未经授权:访问由于服务器配置被拒绝。

    原因分析:IIS 支持以下几种 Web 身份验证方法:

    匿名身份验证

    IIS 创建 IUSR_计算机名称帐户(其中计算机名称是正在运行 IIS 的服务器的名称),用来在匿名用户请求 Web 内容时对他们进行身份验证。此帐户授予用户本地登录权限。你可以将匿名用户访问重置为使用任何有效的 Windows 帐户。

    基本身份验证

    使用基本身份验证可限制对 NTFS 格式 Web 服务器上的文件的访问。使用基本身份验证,用户必须输入凭据,而且访问是基于用户 ID 的。用户 ID 和密码都以明文形式在网络间进行发送。

    Windows 集成身份验证

    Windows集成身份验证比基本身份验证安全,而且在用户具有Windows域帐户的内部网环境中能很好地发挥作用。在集成的Windows 身份验证中,浏览器尝试使用当前用户在域登录过程中使用的凭据,如果尝试失败,就会提示该用户输入用户名和密码。如果你使用集成的Windows身份验证,则用户的密码将不传送到服务器。如果该用户作为域用户登录到本地计算机,则他在访问此域中的网络计算机时不必再次进行身份验证。

    摘要身份验证

    摘要身份验证克服了基本身份验证的许多缺点。在使用摘要身份验证时,密码不是以明文形式发送的。另外,你可以通过代理服务器使用摘要身份验证。摘要身份验证使用一种挑战/响应机制(集成 Windows 身份验证使用的机制),其中的密码是以加密形式发送的。
   .NET Passport 身份验证

    Microsoft .NET Passport 是一项用户身份验证服务,它允许单一签入安全性,可使用户在访问启用了 .NET Passport 的 Web 站点和服务时更加安全。启用了 .NET Passport 的站点会依靠 .NET Passport 中央服务器来对用户进行身份验证。但是,该中心服务器不会授权或拒绝特定用户访问各个启用了 .NET Passport 的站点。

    解决方法:

    根据需要配置不同的身份认证(一般为匿名身份认证,这是大多数站点使用的认证方法)。认证选项在IIS的属性->安全性->身份验证和访问控制下配置。
http://down.htcnc.net/Article/Catalog20/207.html
http://www.xp21.cn 堕落的人们…… 真的为你们感到悲哀!你们心理难道只有冷冷的石头?

TOP

发新话题