服务禁止旁注,安全设置

一 创建用户

“我的电脑” <右击>  -à  “管理” (弹出) -à”系统工具”-à”本地用户和组”-à”用户”

在右侧<右击> --à”新用户”    在”用户名” “密码”中填写相应信息(以用户名:kali为例)

去掉 “用户下次登录是须更改密码”  只对“用户不能更改密码”“密码永不过期”打钩

<点击> 创建。

二 设置用户隶属于

在新建立的用户”kali” <右击>  --à “属性”  --à”隶属于”  

   删除 “Users” 用户,  点击”添加”  -à”高级…”  -à“立即查找”   选中”Guests”  “确定”   然后再在”隶属于”窗口 确定。

三 创建文件夹

  在D:KALI下 新建文件夹 “test”

在文件夹 “test” <右击> -à”属性”  --à”安全”  --à”高级”-à”权限”   把”允许父项的继承权限传播到该对象和所有子对象.包括那些在此明确定义的项目” 前面的钩去掉. 此时将弹出一个对话框,选中<删除>,并确认.

ß--

         如果文件夹为新建,此处可以忽略,这里主要是针对已经存在的文件夹,并有相关权限时才采取的措施:

    在 刚才弹出的”高级”对话框中,选中”所有者” 把当前登录的用户(以:administrator登录),设置为所有者,在”替换子容器及对象的所有者”前面打钩. <点击>“应用”.

--à

在返回到”高级”-à”权限”  添加以下几个用户

administrator  完全控制         system    完全控制(FTP上传用,如果不用FTP,则可省略)   iis_iusrs(如果站点没有上传,数据库修改等操作,则该权限默认即可,如果有,则该用户的权限必须有写入”  ”读取”  “修改的权限)

刚才新建的用户(kali)  完全控制

如果站点是asp.net站点,请再添加”NETWORK  SERVICE” ,如果站点没有上传,数据库修改等操作,则该权限默认即可,如果有,则该用户的权限必须有写入”  ”读取”  “修改的权限

 

administrator  完全控制,system 完全控制(ftp用户)NETWORK  SERVICE  asp.net用户

还有各自站点的用户比如 kali

 

自己服务器上的某一站点用户:system完全控制(ftp) 

NETWORK  SERVICE (asp.net用户)      修改 读取 写入 列出文件夹内容 读取和执行 5个选择    如果站点没有上传,数据库修改等操作,则该权限默认即可,如果有,则该用户的权限必须有写入”  ”读取”  “修改的权限

administrator 完全控制

iis_iusrs (iis用户)      修改 读取 写入 列出文件夹内容 读取和执行 5个选择  如果站点没有上传,数据库修改等操作,则该权限默认即可,如果有,则该用户的权限必须有写入”  ”读取”  “修改的权限

站点用户比如 cccc      修改 读取 写入 列出文件夹内容 读取和执行 5个选择   如果站点没有上传,数据库修改等操作,则该权限默认即可,如果有,则该用户的权限必须有写入”  ”读取”  “修改的权限

 

四.创建IIS站点(这里是2003系统  iis6的设置)

         新建一个IIS站点,     在该站点上<右击> --à”属性”  -à”目录安全性”  在”身份验证和访问控制”区域点击”编辑”,-à”浏览”  选中刚才新建立的账户 “kali”  填入相关密码

iis7的设置如下

配置匿名身份验证

用户界面

使用 UI

  1. 打开 IIS 管理器,然后导航至您要管理的级别。 有关如何打开 IIS 管理器的信息,请参阅 打开 IIS 管理器 (IIS 7)。 有关如何在 UI 的各个位置间进行导航的信息,请参阅 在 IIS 管理器中导航 (IIS 7)

  2. “功能视图”中,双击“身份验证”

  3. “身份验证”页上,选择“匿名身份验证”

  4. “操作”窗格中,单击“编辑”,以设置匿名用户用于连接至站点的安全主体。

  5. “编辑匿名身份验证凭据”对话框中,选择下列选项之一:

    • 特定用户,如果要配置
原文地址:https://www.cnblogs.com/taizhouxiaoba/p/3907217.html