Articles of iis

IIS URL重写和反向代理

我有一个反向代理规则,将所有请求转发到一个特定的子域到内部服务器,一切都很好。 <rule name="cloud.domain.com" enabled="true" stopProcessing="true"> <match url="(.*)" /> <conditions logicalGrouping="MatchAll" trackAllCaptures="false"> <add input="{HTTP_HOST}" pattern="^(cloud.)domain.com$" /> </conditions> <action type="Rewrite" url="http://127.0.0.1:8000/{R:0}" appendQueryString="true" /> </rule> 这适用于cloud.domain.com的http和https请求。 但是,我希望所有的请求http://cloud.domain.com转发到https://cloud.domain.com哪些做反向代理到内部服务器。 有任何想法吗?

无法加载在本地IIS服务器中托pipe的页面

我在.net4.0中构build了一个aspx webapp。 为了testing它,我使用IIS 7.0托pipe它。 现在我可以通过键入来访问我用来托pipeiis的计算机上的webapp 本地主机\ MYAPP 或使用其IP 192.168.1.2 \ MYAPP 但是我不能在同一个networking内的另一台计算机上访问它。 它说 找不到服务器 我检查了防火墙。 我可以加载在Apache中托pipe的页面。 我使用的是win7 请帮忙!

Windows更新会影响IIS的稳定性吗?

我们的网站存在稳定性问题 – 在几分钟或者大约20分钟的时间内,这个问题变得毫无反应。 在调查这个问题的时候,我注意到服务器没有被维护 – 例如,没有安装Windows更新(大约一年半)。 我们的pipe理员声称,没有相关的稳定性相关的更新发布无论如何,所以更新并不重要。 技术背景:在Windows Server 2008 R2上运行的IIS 7.5上有一个Asp.Net MVC 4站点。 Windows更新是否会影响稳定性?

在IIS 8中设置应用程序池的自定义标识不起作用。 价值不在预期范围内

这是新域中新设置的服务器。 我向IIS添加了一个网站,并为其创build了一个应用程序池。 只要我尝试设置不同的用户(标识)来运行应用程序池,我收到一个错误。 There was an error while performing this operation. Details : Value does not fall within expected range. 用户是域用户和pipe理员组的一部分,我也将他添加到IIS_IUSRS组 – 没有成功。 我试图使用我的用户帐户,也没有工作。 只有本地服务或本地系统正在工作,没有自定义用户。 由于事件日志是空的,我用尽了想法。 我删除了网站删除的apppool,重新创build了很多次,没有成功。 Windows服务器2012,IIS 8

当用户导航到根url时指向一个特定的php文件

内部networking使用以下URL访问: crm.willys.local 但是,这个页面产生了一个正在build设中的错误,需要redirect到crm.willys.local/login.php 当用户导航到crm.willys.local时,有没有办法使用IIS加载crm.willys.local ? 我很欣赏任何build议如何完成这一点,在此先感谢

IIS / kerberos不提示来自Mac客户端的凭据

我有一个IIS服务器(Server 2008R2 / IIS 7.5)configurationKerberos身份validation。 kerberos身份validation在Windows(IE和Opera都经过testing)上的客户机上运行,​​但是当我通过Mac(Safari,Chrome或Firefox)上的任何浏览器访问网站时,我没有收到用户名/密码提示。 当我访问其他服务器也设置了Kerberos身份validation(由其他人设置和维护),我确实收到提示input用户名/密码。 为什么我的服务器不要求authentication的凭证? 有我应该检查的设置?

KeePass(在Ubuntu上)在HTTP IIS WebDAV Share上得到401 Unauthenticated

我想知道为什么KeePass2安装在Ubuntu 12.04桌面上时,访问我们的密码保护的WebDAV服务器(托pipe在IIS上)时不断收到错误401(未经授权)。 Firefox能够使用我的凭据进行连接。 KeePass无法连接使用相同的凭据,产生401未经授权的。 尝试连接“连接到服务器”选项也会产生401未经授权的情况。 我试着用user @ domain,domain \ user,[email protected],fqdn.domain \ user,\ user,。\ user,user连接。 Firefox使用标准的“用户名”和密码方法工作得很好。 2014-04-03 21:31:32 10.xxx.zzz.yyy GET /webdav/ourpasswordfile.kdbx – 80 – 10.xxx.zzz.aaa – – 401 2 5 0 我注意到Firefox似乎也产生了401错误,但是第二个请求用用户名生成一个日志条目。 2014-04-03 21:22:31 10.xxx.zzz.yyy GET /webdav/ourpasswordfile.kdbx – 80 – 10.xxx.zzz.aa Mozilla/5.0+(X11;+Ubuntu;+Linux+x86_64;+rv:26.0)+Gecko/20100101+Firefox/26.0 – 401 2 5 1272 2014-04-03 21:22:38 10.xxx.zzz.yyy GET /webdav/ourpasswordfile.kdbx – 80 domain\user 10.xxx.zzz.aaa […]

IIS Webserver在DMZ中托pipeIntranet和公共站点

我们有一个网站服务器(VM)托pipe几个网站。 其中一个应用程序具有部分内联网和部分公共部分。 (存档/ docflow =内联网,客户发票=公共) 这个networking服务器目前在我们的局域网中有IP(例如IP): 11.11.0.80/20 。 我们的网关指向一个MPLS路由器( 11.11.0.33/20 ),从那里我们的互联网stream量 到我们有中央互联网接入的主机。 让我来解释一下主机托pipe的情况。 我们通过一台思科设备(MPLS提供商)进来,通过这台设备,一根电缆连接到一台HP ProCurve交换机,以访问来自MPLS(MPLS,Internet,DMZ)的不同VLAN。 然后,将为每个VLANconfiguration的端口连接到Juniper SRX240,以创buildtrust / untrust / dmz区域并执行NAT。 DMZnetworkingIP为11.172.1.0/24并在交换机电缆所在的Juniper 11.172.1.0/24端口上进行configuration。 现在,我的问题是我应该如何独立访问托pipe网站的一部分到我的networking( 11.11.0.0/20 ),而另一部分可以从外部访问。 (443,21)? 我的第一个想法是添加第二个网卡到networking服务器虚拟机,并正确地在我的SRX设备上设置NAT /防火墙,并在networking服务器上为每个网卡configuration防火墙? 虽然这有效地在DMZ中造成了可能的违约。 我不是这些东西的专家,但我有基本的知识,需要一些专家的意见。 请问是否有不清楚的地方。 感谢您的时间! 斯坦尼

将MSSQL和IIS服务器移至AWS – 使用集成身份validation的Web应用程序

我的任务是将包含几个WCF服务和ASP.Net v4.0网站的解决scheme从单个MSSQL和IIS服务器迁移到Amazon Web Services基础架构。 虽然我不担心在AWS上find合适的产品,但我担心这些应用程序本身。 Web应用程序通过集成身份validation对用户进行身份validation,Web服务采用从ASP.Net应用程序传递的用户名,并通过Active Directory组评估用户对数据的访问。 当一切都移到AWS正确的时候,这会破坏吗? 我相信它会失败的两个部分:1)不会发生集成身份validation2)Web服务将无法联系Active Directory服务器。 我想知道是否有人有类似的问题的经验,我可以重新访问代码级别的项目露出LADPauthentication的Web服务,并重新开发ASP.Net网站的身份validation手动login和身份validation通过LADP,但这是相当的侵入性和项目时间表并不适应。 思想的想法和任何非常欢迎:) 泽维尔。

无法访问我的IIS服务器?

在使用其静态私有IP地址(在Windows Server 2012本身上)访问我的IIS服务器之前,现在只能使用其本地主机和127.0.0.1地址访问IIS服务器网页? 我将静态地址绑定到端口,但仍然无法访问。 防火墙允许端口(之前已configuration,尽pipe它在服务器本身上)。 任何人都可以确定为什么我不能使用其静态IP地址访问服务器内的IIS服务器? 谢谢