Articles of iis 6

在IIS 6中configuration.NET用户(ASP.NET 2.0,Win Server 2003)

是否有可能在IIS 6中pipe理用户在IIS 7中(例如,如这里所述: http : //technet.microsoft.com/en-us/library/cc731783%28v=ws.10%29.aspx )? 在IIS7中,你可以通过单击.NET用户来定义ASP.NET组中的用户,并自动在网站目录的后台创build一个ms sql server数据库。 到目前为止,我没有发现任何关于这个问题,大多数论坛的问题是关于如何将asp.net站点从IIS6迁移到IIS7。

在IIS6上安装没有CSR的crt证书

我最近在GoDaddy上更新了一个SSL证书。 它没有要求我产生一个新的企业社会责任。 它只是给了我一个.crt文件。 我如何在IIS6中安装 我已经删除了过期的证书,并手动安装了cer(加上中间证书)到服务器的证书存储区,但它不起作用 – 我无法访问OWA。 思考?

IIS6无法在本地networking上find站点

我有一个运行IIS6双网卡的Windows 2003服务器。 我可以远程访问所有内容,但内部networking似乎无法find该网站,无论我试图去哪个IP地址。 在这里发生了很多奇怪的事情,但是我将这个问题限制在我所猜测的最简单的问题上(我希望解决其他问题的解决scheme): 从服务器本身,我可以使用主IP地址(即http://192.168.1.2/index.htm )访问网页,但不能使用从IP地址(即http://10.10.10.2/index.htm )。 自我ping两个IP地址工作,并在IIS中的“网站标识”的IP地址设置为“(所有未分配)”…我相信应该将两个IP地址绑定到此网站。 我很抱歉,如果我没有提供足够的细节我的设置,但在这一点上,我甚至不知道什么是相关的… UPDATE 我发现问题的一部分(谢谢@SimonCatlin指向我在这个方向)。 服务器没有在10.10.10.x子网上的端口80上侦听。 在我改变了之后,服务器将网页本地传送到http://192.168.1.2/index.htm和http://10.10.10.2/index.htm )。 我使用以下命令通过所有NIC在端口80上侦听 > httpcfg delete iplisten -i 192.168.1.2 > httpcfg set iplisten -i 0.0.0.0 > net stop http > net start http > iisreset 我通过运行netstat -oan检查和validation,现在它返回以下相关数据: Proto Local Address Foreign Address State PID TCP 0.0.0.0:80 0.0.0.0:0 LISTENING 4 这是我目前没有工作的列表: 固定从服务器本身,浏览到http://10.10.10.2/index.htm 固定从10.10.10.x子网浏览到http://10.10.10.2/index.htm 从10.10.10.x子网,浏览到http://[staticIP]/index.htm […]

设置“在IIS 5.0隔离模式下运行WWW服务”不会保留在IIS 6中

我们的IIS服务器最近使用最新的Microsoft安全更新进行了修补,从那以后,我无法启用“在IIS 5.0隔离模式下运行WWW服务”设置。 此修补程序之前已启用此设置,并在更新过程中以某种方式更改。 我已经尝试使用IISpipe理器控制台和adsutil.vbs方法来更改它。 无论哪种方式,重置IIS的更改生效后,当我去validation隔离模式设置启用(true)我发现,恢复为禁用(false)。 现在…这些补丁已经被回滚了,但是当我启用它的时候,这个设置仍然不会持久。 当我试图研究应用的补丁程序来查看是否存在已知问题(或者可能改变了此设置的行为)时,我希望其他人可能遇到同样的问题。 任何帮助解决方法将不胜感激! >cscript adsutil.vbs set W3SVC/IIs5IsolationModeEnabled TRUE IIs5IsolationModeEnabled : (BOOLEAN) True >iisreset Attempting stop… Internet services successfully stopped Attempting start… Internet services successfully restarted >cscript adsutil.vbs get W3SVC/IIs5IsolationModeEnabled IIs5IsolationModeEnabled : (BOOLEAN) False

我怎样才能防止意外的DDOS与IIS 6运行ColdFusion 8?

我们今天在客户的一个网站上发生了一个有趣的故障。 无处不在,该网站无法访问。 该网站运行在一个专门的物理Windows 2003 R2服务器(可能是矫枉过正,我知道,但这是一个讨论的另一天)。 重新启动IIS和ColdFusion应用程序服务后,问题又回来了几次。 我最初的想法是,这是一个DNS问题,偶尔会发生 – 最后一次发生在飓风桑迪之后,当我们的ISP退出时,我们不得不进行一些networkingconfiguration更改。 但是,这不是一个DNS问题。 我的第二个想法是,这是一个DDOS攻击,但是,没有什么理由要把这个网站closures。 当我们打电话给我们的ISP时,另一端的运营商注意到stream量显着增加。 事实certificate,客户端无意中在网站上造成了一个DDOS,他们在FTP上传了一个非常大的video文件,然后通过电子邮件向其发送了一个链接。 数百人点击链接,把网站跪在地上。 我主要是一个网站程序员,但我经常不得不贡献服务器pipe理有时。 可悲的是,我是常驻ColdFusion和IIS专家,但我对这个问题没有太多的经验。 我可以采取什么样的基本措施来防止将来发生这种情况,因为我们无法控制客户端发送到网站的文件。 以下是我的一些想法,但我不确定这种影响: 限制IIS中的连接数。 将媒体文件放在一个单独的服务器(如亚马逊网站等)。 此types的文件请求目前位于服务器脚本后面(例如,/www.site.com/viewFile.cfm?fileId=1424545,其中fileId引用了远离webroot的文件),并logging请求,并将文件推送到浏览器CFCONTENT。 我可以编辑这个脚本来拒绝在给定的时间范围内超过一定数量的请求(即一个小时内可以全局访问5MB)。 这可能会导致一些用户的挫折,但是,如果数百名用户试图查看该文件,那么该网站将会像今天一样崩溃,这更令人沮丧,因为没有“漂亮”的信息来解释为什么他们无法访问该文件。 更新请求在ColdFusion Administrator中调整设置。 Maximum number of simultaneous Template requests目前设置为20.我可以减less这个数字为5,只是为了防止这样的事情发生,但这可能会对正常使用的网站有不利影响。 我愿意接受任何build议,因为我正在继续研究,向最佳scheme的首席技术官报告,以便我们能够实施一个解决scheme。 谢谢。 更新:中断时间的使用情况报告:

FTP MDTM与文件夹

我正在运行FileZilla 3.6.0.1客户端 Windows Server 2003 ftp服务器 mdtm文件的工作原理,但它与我试过的文件夹失败: mdtm。 mdtm \文件夹mdtm / 无法计算如何获得文件夹的时间戳谢谢

安全的LDAPauthentication问题

我在Server1和Server2上的ASP.NET 4(4.0.30319)应用程序池中部署的webform的代码背后使用以下C#代码。 PrincipalContext pc = new PrincipalContext(ContextType.Domain, "testnet.testad.org:636", "dc=testnet,dc=testad,dc=org"); bool validated = pc.ValidateCredentials(username, password, ContextOptions.Negotiate); Server1正在运行:Windows Server 2003 SP2 IIS 6.0 ASP.NET版本4.0.30319 服务器1需要30-60秒之间的authentication取决于选项。 (注意:使用普通的ldap,它立即进行身份validation,没有任何延迟) Server2正在运行:Windows Server 2008 SP2 IIS 7.0 ASP.NET版本4.0.30319 运行与Server1完全相同的代码,Server2几乎可以即时validation。 (我也尝试了与另一个IIS 7.0服务器的代码具有相同的结果) 所以我相信代码是好的,这就是为什么我在serverfault这个问题。 有没有人遇到过这个问题? 有什么我可以补丁或configurationServer1不同的身份validation时间以符合Server2? 感谢您的任何帮助。 ………………………………………….. ………………………………………….. …………………………………… [更新] 我在打开ldaps身份validation请求时打开了wireshark。 我创build了一个包含636以上所有请求的文件。 它可以在这里查看:服务器1 636stream量 最大的差距是: 1949年在1.115583秒 – 第06788号在14.501754秒 和 第6803号在14.64297秒 – 第11742号在27.921379秒 该端口上的所有其他stream量都在同一秒内发生。 […]

IIS 6.0 SSL证书

我与我们的一个网站有这个问题。 我最近购买并更新了SSL证书,安装在我们的服务器上,运行IIS 6.0: 现在,每次有人到我们的网站,我们得到这个(典型的)错误: 但是,当你点击证书本身时,它说它是有效的: 我在这里亏本 我在IE,Firefox和Chrome中testing过,结果相同。 SSL证书发出到一个适当的地址,顺便说一句。 有任何想法吗?

无论我尝试什么,全新安装的操作系统和IIS 6的“服务不可用”

我最近在虚拟机上安装了Windows Server 2003,然后添加了IISangular色。 (使用旧操作系统的原因是为了使一些旧的软件能够工作 – Crystal Reports Web服务器组件) 我还没有添加任何网页/应用程序到网站(除了一个非常简单的testingHTML页面,其中有'你好'段标记在iis重新安装之前),但无论我尝试我得到'服务不可用'时浏览本地主机或从服务器外部浏览网站时。 我已经尝试了这里列出的步骤 – http://support.microsoft.com/?id=918041 我已经尝试了这里列出的步骤 – http://support.microsoft.com/kb/842493 (即使机器不是域控制器) 我试图逐渐给wwwroot文件夹提供越来越多的“自由”给涉及的各种用户/系统帐户。 无论我尝试什么 – “服务不可用” 每次我尝试网站时,事件查看器都会显示一系列警告 – “应用程序池”DefaultAppPool“的进程意外终止,进程ID是”xxxx“,进程退出代码是”0xffffffff“,每个进程ID都有不同的进程ID ,然后由于服务该应用程序池的进程中的一系列故障,“应用程序池”DefaultAppPool“被自动禁用。 我也尝试删除IISangular色,然后重新添加它(但这次 – 没有APS.net组件) 服务器已完全更新。 有任何想法吗?

新添加的IP地址不能用于IIS绑定

我的一个同事给服务器添加了几个IP地址,但是这些IP没有出现在列表中用于绑定。 这适用于IIS7网站和IIS6 FTP站点。 我们发现这个知识库文章,但我没有安装有问题的修补程序: http : //support.microsoft.com/kb/2551090/en-us 我不认为服务器在IP被添加后重新启动,因为它是一个实时生产服务器,但我相信IIS(至less从IIS6)重新启动。 我们必须做些什么才能使用这些IP? 他们是可以ping通的。 更新1:我能够RDP到新的IP地址没有问题。 更新2:我能够通过将它们添加到hosts文件,使其出现,但我仍然想知道是什么问题?