我们在IIS7服务器上托pipe一堆ASP.NET网站。 偶尔,我们希望能够loggingHTTP POST数据来解决问题。 IIS让我们logging查询string,但不是POST数据 – 至less,我们还没有find办法。 你认为在生产服务器上使用Wireshark(或Netmon或其他嗅探器)是安全的吗? 我的直觉是“不”,但我想听听其他人的想法。 最好使用端口镜像,并在同一个交换机上的另一个盒子上运行嗅探器。 不幸的是,该交换机上的所有服务器都是生产服务器…所以我们必须影响其中的一个。 谢谢你的帮助, 理查德
当我试图用本地连接到我的iis时,一切正常。 当我试图连接我的电脑的名字而不是本地主机,它不起作用。 我发现,closuresWindows防火墙解决了这个问题,但我想打开Windows防火墙。 那么,应该允许哪个程序或端口通过Windows防火墙使其工作?
我只是试图在IIS7中创build一个新的应用程序池,并为其框架版本指定3.5。 但是在框架版本中只有“v2.0.50727”或“没有托pipe代码”选项。 这怎么可能,我该如何解决呢?
我正在尝试configurationIIS 7.5下托pipe的网站,以便对特定位置的请求需要客户端证书身份validation。 使用我目前的设置,当使用我的客户端证书访问位置时,我仍然收到“401 – 未经授权:由于证书无效而导致访问被拒绝”。 这是设置的web.config片段: <location path="MyWebService.asmx"> <system.webServer> <security> <access sslFlags="Ssl, SslNegotiateCert"/> <authentication> <windowsAuthentication enabled="false"/> <anonymousAuthentication enabled="false"/> <digestAuthentication enabled="false"/> <basicAuthentication enabled="false"/> <iisClientCertificateMappingAuthentication enabled="true" oneToOneCertificateMappingsEnabled="true"> <oneToOneMappings> <add enabled="true" certificate="MIICFDCCAYGgAwIBAgIQ+I0z6z8OWqpBIJt2lJHi6jAJBgUrDgMCHQUAMCQxIjAgBgNVBAMTGURldiBDZXJ0aWZpY2F0ZSBBdXRob3JpdHkwHhcNMTAxMjI5MjI1ODE0WhcNMzkxMjMxMjM1OTU5WjAaMRgwFgYDVQQDEw9kZXYgY2xpZW50IGNlcnQwgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBANJi10hI+Zt0OuNr6eduiUe6WwPtyMxh+hZtr/7eY3YezeJHC95Z+NqJCAW0n+ODHOsbkd3DuyK1YV+nKzyeGAJBDSFNdaMSnMtR6hQG47xKgtUphPFBKe64XXTG+ueQHkzOHmGuyHHD1fSli62i2V+NMG1SQqW9ed8NBN+lmqWZAgMBAAGjWTBXMFUGA1UdAQROMEyAENGUhUP+dENeJJ1nw3gR0NahJjAkMSIwIAYDVQQDExlEZXYgQ2VydGlmaWNhdGUgQXV0aG9yaXR5ghB6CLh2g6i5ikrpVODj8CpBMAkGBSsOAwIdBQADgYEAwwHjpVNWddgEY17i1kyG4gKxSTq0F3CMf1AdWVRUbNvJc+O68vcRaWEBZDo99MESIUjmNhjXxk4LDuvV1buPpwQmPbhb6mkm0BNIISapVP/cK0Htu4bbjYAraT6JP5Km5qZCc0iHZQJZuch7Uy6G9kXQXaweJMiHL06+GHx355Y="/> </oneToOneMappings> </iisClientCertificateMappingAuthentication> </authentication> </security> </system.webServer> </location> 我在Web浏览器中使用的客户端证书与我在web.config中放置的内容匹配。 我在这里做错了什么?
我运行IIS7 Web服务器,并使用ApplicationPoolIdentity和“Load User Profile”,我的主硬盘快速填满。 C:\Users目录正在填充临时数据。 例如, C:\Users\website1.com和C:\Users\website2.com有大量的数据。 还有NTUSER.DAT{……..}.regtrans-ms和NTUSER.DAT{……..}.TM.blf ,还有UsrClass.dat{……..}.regtrans-ms和UsrClass.dat{……..}.TM.blf的规模在不断扩大。 有没有一种方法可以安全地清理这些?
您可以安装IIS 7的高级日志logging模块 。 一旦安装,您可以select从几个不同的来源定义新的字段。 其中一个来源是其他模块。 我无法弄清楚如何获得其他模块“发布”的字段列表。 有默认安装模块的船装载,我不得不想象他们正在发布我想知道的一些数据(希望UrlRoutingModule发布我特别寻找)。 此外,如果你知道如何或知道在哪里写好.net HttpModules发布自定义字段,我很乐意看到/听到关于它的好文档。
首先,我想要求你们不要把这个查询标记为重复的,因为我试图找出问题,但是无法做到这一点。 我已经安装了IIS,工作正常,但突然停止工作。 没有安装新软件或删除任何软件和服务。 首先,我通过从程序和function – >打开或closures窗口function中取消选中来卸载IIS。 然后再次安装IIS和Windows发布服务。 所以,检查的框是应用程序开发function是: .net可扩展性 ASP ASP.NET ISAPI扩展 ISAPIfilter 在Windows发布服务下检查的框是: 过程模型。 然后我重新启动我的系统,然后尝试启动IIS服务器,我得到这个错误。 在计算机上无法启动W3SVC服务。 所以,我搜查了networking,发现我应该这样做 net stop w3svc net stop IISAdmin net start IISAdmin net start w3svc net start IISAdmin — > the service name is invalid net start w3svc –> the dependency service or group service failed to start 甚至我做了iisreset / […]
我遇到了在使用Kerberos的testing环境中configurationIIS 7.0网站的问题。 我有安装了AD DS,AD RMS,DHCP,DNS和IISangular色的Windows Server 2008 R2试用版。 我已进入该网站的IIS安全设置并设置Windows身份validation以允许Kerberoslogin。 我遇到的问题是,它不是经常使用Kerberos的安全协议。 当我将IIS中的提供程序设置为“协商”时,Fiddler2指示标题将在50%的时间内返回NTLM标头,另外50%的时间将返回Kerberos标头。 如果我在IIS中将提供程序设置为“Negotiate:Kerberos”,则无法访问该站点,因为它会立即报告401错误。 此外,任何尝试使用Linux机器在任一configuration中连接到站点都会立即导致401安全错误。 任何人都可以提供一些见解或指导如何configuration? 我特别需要阻止任何回退到NTLM,除了启用Kerberos,无论我连接的机器。 到目前为止,我还没有find完全解决这个问题的任何technet或serverfault文章。
IIS7可以设置有多个根? 假设我在我们的局域网上有一个名为jupiter的本地服务器。 员工可以通过http://jupiter.example.com/staff/karen等文件夹结构查看他们的网站。 虽然这工作正常,但他们不能做的是使用相对的地址。 如果他们希望链接到一个主页,那么使用href =“/ default.html”或类似的东西,然后到jupiter的根,而不是他们自己的顶部目录。 什么是最简单的方法来完成这个? 我知道我可以使用端口(即http://jupiter.example.com:1001 )到karens网站,但我更喜欢类似http://karen.jupiter.example.com – 或 – http:/ /jupiter.example.com/~karen )访问根的地方将他们带到他们自己的网站结构的顶部。
我的服务器(Windows 2008 R2)在重新启动机器后,开始在IIS 7中确实缓慢地运行文件。 为了testing造成这种情况的原因,我在站点目录上创build了一个“test.txt”文件,并通过它访问它 "http://127.0.0.1/test.txt" 加载至less需要5分钟,文件中有内容 "This is a test file". 我假设这是一个IISconfiguration设置,但我找不到任何会使它运行缓慢的事情。 我也在chrome开发工具中testing了这个,networking标签说整个延迟是“等待(TTFB)” 有没有影响文件服务时间的configuration? 我找不到任何其他的东西,会让它运行缓慢,请求期间cpu小于5%。