在 IIS 6.0 和 IIS 7.0/7.5 之间权限的更改

默认 NTFS 文件系统权限

本节中的表列出了默认 NTFS 权限分配给特定的文件夹和文件。

\inetpub

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
系统 完全控制  
管理员 完全控制  
用户 读取和执行
列出文件夹内容
 
TrustedInstaller 完全控制  

\inetpub\AdminScripts

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
系统 完全控制  
管理员 完全控制  
用户 读取和执行
列出文件夹内容
 
TrustedInstaller 完全控制  

\inetpub\AdminScripts\0409

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
\Inetpub\AdminScripts\ 从继承。
系统 完全控制 \Inetpub\AdminScripts\ 从继承。
管理员 完全控制 \Inetpub\AdminScripts\ 从继承。
用户 读取和执行
列出文件夹内容
\Inetpub\AdminScripts\ 从继承。
TrustedInstaller 完全控制 \Inetpub\AdminScripts\ 从继承。

\inetpub\custerr

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统 完全控制
特殊权限
从 \inetpub 继承完全控制。
特殊权限相等,为完全控制。
适用于仅此文件夹。
管理员 完全控制
特殊权限
从 \inetpub 继承完全控制。
等效于完全的控制。
适用于仅此文件夹。
用户 读取和执行
列出文件夹内容

特殊权限
\Inetpub 除特殊权限被继承权限。

特殊权限将应用于此文件夹,并包括以下:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
读取权限

TrustedInstaller 完全控制 从\Inetpub 继承。

\inetpub\custerr\en-us

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统 完全控制 从\Inetpub 继承。
管理员 完全控制 从\Inetpub 继承。
用户 读取和执行
列出文件夹内容
从\Inetpub 继承。
TrustedInstaller 完全控制 从\Inetpub 继承。

\inetpub\ftproot

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统 完全控制 从\Inetpub 继承。
管理员 完全控制 从\Inetpub 继承。
用户 读取和执行
列出文件夹内容
从\Inetpub 继承。
TrustedInstaller 完全控制 从\Inetpub 继承。

\inetpub\history 和子文件夹

用户 / 组 允许的权限 注释
系统 完全控制  
管理员 完全控制  

\inetpub\logs

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统 完全控制 从\Inetpub 继承。
管理员 完全控制 从\Inetpub 继承。
用户 读取和执行
列出文件夹内容
从\Inetpub 继承。
WMSvc 列出文件夹内容  
TrustedInstaller 完全控制 从\Inetpub 继承。

\inetpub\logs\FailedReqLogFiles

用户 / 组 允许的权限 注释
IIS_USRS 特殊权限 特殊权限如下所示:

列出文件夹/读取数据
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除子文件夹和文件
删除

系统 完全控制  
管理员 完全控制  

\inetpub\logs\wmsvc

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统 完全控制 从\Inetpub 继承。
管理员 完全控制 从\Inetpub 继承。
用户 读取和执行
列出文件夹内容
从\Inetpub 继承。
WMSvc 修改
读取和执行
列出文件夹内容

写入
列表中的文件夹内容权限继承自 \inetpub\logs。
TrustedInstaller 完全控制 从\Inetpub 继承。

\inetpub\temp

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统 完全控制 从\Inetpub 继承。
管理员 完全控制 从\Inetpub 继承。
用户 读取和执行
列出文件夹内容
从\Inetpub 继承。
TrustedInstaller 完全控制 从\Inetpub 继承。

\inetpub\temp\appPools

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
系统 完全控制  
管理员 完全控制  
IIS_USRS 读取和执行 从\Inetpub 继承。

\inetpub\temp\ASP 编译模板

用户 / 组 允许的权限 注释
默认情况下,任何权限都不分配到此文件夹中。    

\inetpub\temp\IIS 临时压缩的文件

用户 / 组 允许的权限 注释
系统 完全控制  
管理员 完全控制  
IIS_USRS 完全控制  

\inetpub\wwwroot

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统 完全控制 从\Inetpub 继承。
管理员 完全控制 从\Inetpub 继承。
用户 读取和执行
列出文件夹内容
从\Inetpub 继承。
IIS_USRS 读取和执行  
TrustedInstaller 完全控制 从\Inetpub 继承。

\inetpub\wwwroot\aspnet_client

用户 / 组 允许的权限 注释
每个人都  
系统 完全控制  
管理员 完全控制  
用户 读取和执行
列出文件夹内容
 

%windir%\system32\inetsrv

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
系统 特殊权限 只允许使用系统帐户对该文件夹的特殊权限包括以下:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

子文件夹和文件系统所允许的特殊权限仅相当于完全控制。

管理员 特殊权限 管理员组对该文件夹所允许的特殊权限只包括:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

允许的子文件夹和文件管理员组的特殊权限仅相当于完全控制。

用户 读取和执行
列出文件夹内容
 
TrustedInstaller 特殊权限 权限等同于完全控制,并应用于此文件夹及其子文件夹。

%windir%\System32\inetsrv\0409

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
%Windir%\system32\inetsrv 从继承。
系统 完全控制 %Windir%\system32\inetsrv 从继承。
管理员 完全控制 从 %windir%\System32\inetsrv 继承
用户 读取和执行
列出文件夹内容
从 %windir%\System32\inetsrv 继承
TrustedInstaller 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
从 %windir%\System32\inetsrv 继承

%windir%\System32\inetsrv\config

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
系统 完全控制  
管理员 完全控制  
用户 读取和执行
列出文件夹内容
 
TrustedInstaller 完全控制  
WMSvc  

%windir%\System32\inetsrv\config\Export

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
系统 完全控制  
管理员 完全控制  
TrustedInstaller 完全控制  

%windir%\System32\inetsrv\config\schema

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
系统 特殊权限 只允许使用系统帐户对该文件夹的特殊权限包括以下:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

子文件夹和文件系统所允许的特殊权限仅相当于完全控制。

管理员 特殊权限 管理员组对该文件夹所允许的特殊权限只包括:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

允许的子文件夹和文件管理员组的特殊权限仅相当于完全控制。

用户 读取和执行
列出文件夹内容
 
TrustedInstaller 特殊权限 等效于完全的控制。
应用于此文件夹及其子文件夹。

%windir%\System32\inetsrv\en-us

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于子文件夹和文件。
系统 特殊权限 只允许使用系统帐户对该文件夹的特殊权限包括以下:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

子文件夹和文件系统所允许的特殊权限仅相当于完全控制。

管理员 特殊权限 管理员组对该文件夹所允许的特殊权限只包括:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

允许的子文件夹和文件管理员组的特殊权限仅相当于完全控制。

用户 读取和执行
列出文件夹内容
 
TrustedInstaller 列出文件夹内容
特殊权限
等效于完全的控制。
应用于此文件夹及其子文件夹。

%windir%\System32\inetsrv\History

用户 / 组 允许的权限 注释
管理员 完全控制  
系统 完全控制  

%windir%\System32\inetsrv\MetaBack

用户 / 组 允许的权限 注释
管理员 完全控制  
系统 完全控制  

默认的注册表权限

本节中的表列出了安装 IIS 7.0,IIS 7.5 或 IIS 8.0 时分配的默认注册表权限。读取权限的用户列出,请在下面的权限包括:

  • 查询值
  • 枚举子项
  • 通知
  • 读取控制

HKEY_LOCAL_MACHINE\Software\Microsoft\Inetmgr

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\Software\Microsoft\InetStp

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\Software\Microsoft\W3SVC

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP.NET

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP.NET_2.0.50727

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\aspnet_state

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IISAdmin

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\W3SVC

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WAS

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

注意:WAS 键用于 Windows 进程激活服务。这是所需的依赖关系,与 IIS 一起安装。

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WMsvc

用户 / 组 允许的权限 注释
创建者所有者 特殊权限 等效于完全的控制。
适用于仅子项。
系统 完全控制  
管理员 完全控制  
用户  

默认 Windows 用户权限分配

本节中的表列出了默认本地安全策略以及用户、 组或用户和安装 IIS 7.0,IIS 7.5 或 IIS 8.0 时分配策略的组。

Windows 用户权利指派的本地安全策略

允许的权限 用户 / 组
从网络访问此计算机 每个人都
管理员
用户
备份操作员
 
调整进程的内存配额 本地服务
网络服务
管理员
ApplicationPoolIdentity
 
允许在本地登录 管理员
用户
备份操作员
 
跳过遍历检查 每个人都
本地服务
网络服务
管理员
用户
备份操作员
 
生成安全审核的详细信息 ApplicationPoolIdentity  
在身份验证后模拟客户端 本地服务
网络服务
管理员
IIS_IUSRS
服务
 
作为批处理作业登录 管理员
备份操作员
性能日志用户
IIS_IUSRS
 
作为服务登录 ApplicationPoolIdentity  
替换进程级令牌 本地服务
网络服务
ApplicationPoolIdentity
时间: 2024-10-30 05:03:15

在 IIS 6.0 和 IIS 7.0/7.5 之间权限的更改的相关文章

ASP.NET Thread Usage on IIS 7.5, IIS 7.0, and IIS 6.0

I’d like to briefly explain how ASP.NET uses threads when hosted on IIS 7.5, IIS 7.0 and IIS 6.0, as well as the configuration changes that you can make to alter the defaults. Please take a quick look at the “Threading Explained” section in Chapter 6

Windows Azure Cloud Service (41) 修改云服务IIS托管管道模式为4.0经典模式

<Windows Azure Platform 系列文章目录> 这是笔者在之前的项目中遇到的问题,做一下总结,给网友做参考. 在一般情况下,Visual Studio开发的Cloud Service在部署到Azure PaaS平台后,是IIS托管管道模式.有的时候,客户的Web应用程序需要4.0经典模式.就需要在启动Web Role时自定义IIS配置.我这里简单介绍一下. 1.在项目中添加引用:C:\Windows\System32\inetsrv\Microsoft.Web.Administ

注册asp.net 4.0 到iis

如果没有按照正常的先装iis后装.net的顺序,可以使用此命令重新注册一下: 32位的Windows:---------------------------------------------------------------------------1. 运行->cmd 2. cd  C:\Windows\Microsoft.NET\Framework\v4.0.30319 3. aspnet_regiis.exe -i 64位的Windows:------------------------

类型:.net;问题:iis注册;结果:.net4.0注册到IIS ,重新注册IIS ,iis注册

.net4.0注册到IIS ,重新注册IIS ,iis注册 IIS和.netfw4.0安装顺序是从前到后,如果不小心颠倒了,无所谓. 打开程序-运行-cmd:输入一下命令重新注册IIS C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_regiis.exe -i 一.找到C:\WINNT\MICROSOFT.NET\FRAMEWORK\V版本号\ASPNET_REGIIS.EXE 直接双击运行 即可,好像通过DOS命令不行. 二.开始- 程

iis aspx常见错误 没有对“C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/Temporary ASP.NET Files”的写访问权限。

初学 .net ,过程中碰到了一些问题.遂把问题记录下来,备以后查看. aspx页面显示如下错误: 没有对“C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/Temporary ASP.NET Files”的写访问权限. 出现此问题,在网上找了一下. 解决办法大概是几种 1 由于iis和framework安装的顺序不对,所以要卸掉,重新安装.顺序是先装iis 然后装 framework 2 重新注册IIS服务扩展,在“开始”-“运行”里输入如入命令 C:

iis 配置 (程序是network4.0的)

1.加载程序(例如mypt) (1)将安装盘中的mypt文件夹拷贝至服务器硬盘的某个目录下(建议不要放在系统盘下,以免由于突发系统故障导致程序文件被破坏或丢失) (2)右击文件夹mypt->属性->安全-> 添加"IUSER"用户,并且有完全控制权限 添加"NET WORKSERVICE"用户,并且有完全控制权限 添加"IIS_USERS"用户,并且有完全控制权限 2.发布程序 右键 计算机---->管理 (1)在服务和应

Windows服务器下用IIS Rewrite组件为IIS设置伪静态方法

1.将下载的IIS Rewrite 组件解压,放到适当的目录(如 C:Rewrite)下,IIS Rewrite 组件下载 http://www.helicontech.com/download-isapi_rewrite.htm , IIS Rewrite 简化版组件下载 http://www.newhua.com/soft/71446.htm ,下载下来解压后不用安装拷到目 2.将下载的IIS Rewrite 组件解压,放到适当的目录(如 C:Rewrite)下,IIS Rewrite 组件

II7.0 发布 MVC 4.0 三个小问题记录

原文:II7.0 发布 MVC 4.0 三个小问题记录 1,403.14-Forbidden Web 服务器被配置为不列出此目录的内容 根据提示更改:使用 IIS 管理器启用目录浏览. 打开 IIS 管理器. 在"功能"视图中,双击"目录浏览". 在"目录浏览"页上,在"操作"窗格中单击"启用". 但是改完之后问题依旧,网上又找到说更改web.config节点内容: 1 <system.webServ

[转]IIS6.0迁移至IIS7.0

原文地址:http://www.splaybow.com/post/iis-6.0-7.0.html 公司的项目需要迁移到IIS7的目标机器中 在此做记录 原来server 2003系统 迁到2008中 目标:将IIS6的所有网站包括Application Pools全部迁移至IIS7.5环境:Source:Windows Server 2003 SP2,IIS6Dest:Windows Server 2008 R2,IIS7.5工具:Web Deploy 2.0下载链接:http://www.