为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

web服务器配置

2011-11-05 13页 doc 197KB 30阅读

用户头像

is_021474

暂无简介

举报
web服务器配置Web服务器的配置 一、 实训内容   1、Windows 2000 Server Web站点的配置。   2、虚拟站点的建立。   3、虚拟目录的建立。   4、Web站点的管理。 二、 实训设备   1.Windows 2000 Server 软件   2.P4计算机 三、 实训过程   (一)Web站点配置   在安装Windows 2000 Server时,无需特意选择定制安装,只需将欲发布的Web文件复制至C:\inetpub\wwwroot文件夹中,并将主页的文件名设置为default.htm或default.as...
web服务器配置
Web服务器的配置 一、 实训   1、Windows 2000 Server Web站点的配置。   2、虚拟站点的建立。   3、虚拟目录的建立。   4、Web站点的管理。 二、 实训设备   1.Windows 2000 Server 软件   2.P4计算机 三、 实训过程   (一)Web站点配置   在安装Windows 2000 Server时,无需特意选择定制安装,只需将欲发布的Web文件复制至C:\inetpub\wwwroot文件夹中,并将主页的文件名设置为default.htm或default.asp即可通过Web浏览器访问该Web服务器。               Web站点的管理依赖于对站点属性的配置,这些配置是在属性对话框中进行的。IIS管理控制树中的任何节点都拥有自己的属性对话框,例如计算机、站点、虚拟目录、文件,我们可以在属性对话框中分别配置其属性。属性对话框的打开方法是右击IIS管理控制树的相应节点,在弹出的快捷菜单上单击“属性”命令即可打开属性对话框。   我们可以在计算机属性对话框中配置计算机属性,在站点属性对话框中配置站点属性,还可以在虚拟目录属性对话框中配置虚拟目录属性。IIS事先定义了一套属性从属机制,即低层属性自动继承高层属性,例如,如果更改计算机属性对话框使计算机属性与当前的某个站点属性有所冲突,那么,基于属性继承的原则,冲突的站点属性自动继承计算机属性。所以,计算机属性对话框又称为主(Master)属性对话框。   在IIS管理控制树中右击计算机图标,在弹出的快捷菜单中单击“属性”选项,打开如图1所示的计算机属性对话框,即主属性对话框。   该属性对话框有两个选项卡:在“Internet信息服务”选项卡中,可以分别配置WWW服务和FTP服务的主属性、计算机的总带宽截流、MIME映射等属性;在“服务器扩展”选项卡中,可以配置站点性能、客户机脚本类型、邮件发送方式、系统权限等属性。对属性进行更改之后,先单击“应用”按钮再单击“确定”按钮使之生效。   “默认Web站点属性”对话框是配置默认Web站点属性的主要界面,在IIS管理控制树中右击Web站点节点,从弹出的快捷菜单中单击“属性”选项打开“默认Web站点属性”对话框。如图2所示,由10个选项卡组成,可以分别对Web站点各个方面的属性进行配置。   1.“Web站点”选项卡                “Web站点”选项卡主要设置Web站点的标识、连接设置和日志等内容,如图2所示。   (1)Web站点标识    该选项卡上部的“Web站点标识”区域中,可以更改站点说明、IP地址、TCP端口以及SSL端口信息。这些信息都是在创建Web站点时指定的。    ①在“说明”栏中可以设置该Web站点的标识。该标识对于用户的访问没有任何意义,其作用只是当服务器中安装多个Web服务器时,便于网络管理员进行区分,即站点标识将作为Web服务器的名称显示在“Internet信息服务”窗口目录树中。               ②在“IP地址”下拉列中可以为该站点选择一个IP地址,该IP地址必须是在“网络和拨号连接”中配置给当前计算机(网卡)的IP地址。由于Windows 2000 Server可安装多块网卡,并且每块网卡可绑定多个IP地址,因此,服务器可以拥有多个IP地址。如果这里不分配IP地址,即选用“全部未分配”,该站点将响应所有未分配给其他站点的IP地址,即以该计算机默认站点的身份出现。当用户向该计算机的一个IP地址发出连接请求时,如果该IP地址没有被分配给其他站点使用,将自动打开这个默认站点。   ③在“TCP端口”文本框中为站点指定一个TCP端口以运行服务,这一点是必须的,不能空缺,默认的端口号是80。也可以设置其他的任意一个惟一的TCP端口,这时需以“IP:TCP Port”的格式访问,否则将无法连接到该站点。   ④单击“高级”按钮,显示“高级多Web站点配置”对话框,如图3所示,在该对话框中可以为该站点添加其他的IP地址和端口,选中一个项目,单击“编辑”按钮可以修改站点的主机头。   ⑤ SLL端口:Web服务器安全套接字层(SSL)的安全功能利用一种称为“公用密钥”的加密技术保证会话密钥在传输过程中不被截取。   要指定安全套接字层加密使用的端口,需在“SSL端口”框中键入端口号。该端口号的默认值为“443”。   用户的Web浏览器与Web服务器建立安全通信链接时,需要通过https://address/方式访问,如https://192.168.0.1/;但若将SSL端口指定为其他端口(非443),则必须指定该端口,即https://ipaddress:port/,如https://192.168.0.1:1189/。   注意:只有使用SSL加密时才需要SSL端口号。   (2) 连接   在“Web站点”选项卡中部的“连接”区域中,可以设置站点的连接属性,这些属性通常决定了站点的访问性能。由于硬件性能和带宽的限制,一个Web站点所允许的同时访问用户数量是有限的,过多的同时连接数往往可能导致问甚至网站宕机。所以,尤其对于访问数量大的站点而言,应限制同时连接数(默认情况下是不限制的)。单击“限制到”单选框,并指定同时连接的数量即可。基于同样的原因,还应限制连接超时,连接超时是指一个连接到Web站点上的客户在一定的时间内如果没有做出任何响应,就将被自动断开连接。例如缺省的连接超时为900秒,这意味着当一个当前连接客户连续发呆900秒后将被自动剔出系统(即断开连接)。选择“启用保持HTTP激活”复选框能够加快网站对用户的响应速度。   (3) 日志                 日志是以文件形式监视网站使用情况的手段。“Web站点”选项卡的下部是用于配置日志记录的区域,选择“启用日志记录”复选框,然后在“活动日志类型”下拉列表框中指定日志类型,各种日志类型的内在差别并不是很大,常用的日志类型有以下四种: ​ “Microsoft IIS日志文件格式”是一种固定的ASCII格式。 ​ “NCSA公用日志文件格式”是一种固定的ASCII格式,它是国家超级计算应用中心的公用格式。 ​ “W3C扩展日志文件格式”是一种可以自行定制的格式。 ​ “ODBC日志”是将记录保存到数据库。   选用一种格式(默认格式是W3C扩展日志文件格式)后,单击“属性”按钮可以对日志进行设置。   选定日志文件类型后,单击“属性”按钮,打开如图4所示的“扩充日志记录属性”对话框。“常规属性”选项卡提供了一般性的日志文件设置界面。可以在“日志文件目录”栏中更改日志文件存储的路径。日志是一种持续性的记录手段,随着时间的推移,单个日志文件所记录的事件越来越多,也越来越大。为了防止日志文件太大所导致的存储及分析困难,应该在日志文件达到一定大小的时候新建一个文件。通常的判断方法有两种:一定时间后新建文件和达到一定大小后新建文件。对于前者,只需选择“每小时”、“每天”、“每周”或“每月”即可在指定时间到达时自动生成新的日志文件,新文件将以时间命名,例如yymmdd.log或mmdd.log。而选择“当文件大小达到”并指定大小后,系统就可以在日志文件达到指定大小后生成新文件,缺省情况下,每19MB就要生成一个新文件。   在图4中单击“扩展的属性”选项卡,弹出“扩展的属性”对话框,可以指定日志文件记录何种事件及相关对象的细节。只需选取相应对象前面的复选框即可。例如,如果需要记录客户访问站点内容所使用的服务器端口号,就应选择“服务器端口”前面的复选框。    注意:记录过多的不必要内容必定会耗费有限的服务器资源,且会使日志文件变得很大,因此应确保所记录的事件都是必要的。   (4)维护多个站点   在Windows 2000 Server中还可以使用地址与主机标题名称的方式来控制多个站点。每一个Web站点都有一组由三部分组成的识别数据,用以接收与回应客户端的要求,这三部分分别是: ​ 端口编号 ​ IP地址 ​ 主机标题名称           变更以上三者中任何一个,都可以在同一台计算机上架设多个站点。   ①多个端口编号   利用不同的端口,可以在只有一个IP的计算机上架设多个站点,客户端连上站点时,必须在静态IP地址后面加上端口编号(使用80端口的默认Web站点除外)。    http://10.8.10.8:80    http://10.8.10.8:380    http://10.8.10.8:880   虽然各Web网站采用同一IP地址,但由于使用的端口号不同,因而各自独立互不干扰。   ②多个IP地址   在使用多个IP地址时,必须将主机名称与对应的IP地址全部登记在DNS中,以后客户端只要在浏览器输入名称,就可以连上Web站点。比如在一台计算机上使用10.8.10.8、10.8.10.9两个IP地址来架设两个Web站点,操作步骤如下:   (2)自定义HTTP头   自定义HTTP头可用来发送当前HTML规范中尚不支持的指令,诸如产品发布时IIS尚不支持的更新的HTML标签。例如,可以使用自定义的HTTP头允许客户浏览器高速缓存页,但却可防止代理服务器高速缓存该页。   单击“自定义HTTP头”栏右侧的“添加”,打开 “添加/编辑自定义HTTP头”对话框,输入自定义HTTP头的名称及其值。单击“确定”按钮返回。该自定义的HTTP头将从Web服务器发送到客户浏览器。   (3) 内容分级   内容分级主要是对一些敏感的内容进行分级,以方便Web用户浏览网页时有所选择。 IE3.0以上版本的浏览器支持内容分级功能。设定内容分级之后将在HTTP头中加入这一内容,当Web用户浏览时发送给用户浏览器,单击“编辑分级”按钮将显示“内容分级”对话框,选用“分级”选项卡,选中“此资源启用分级”选项之后,在类别列表中选中一个项目,然后用滑块选择合适的分级级别。由浏览器将该分级与允许浏览的分级设置进行比较,以帮助用户识别可能有异议的Web内容,确保未成年人无法看到一些暴力、性等方面的内容。   (4) 设置MIME映射   MIME映射又名多用途Internet邮件扩展,用于设置Web服务返回浏览器的各种文件类型。我们知道WWW服务的特性之一就是允许多种文件类型同时出现在网页上,由于文件类型的多样性,导致客户浏览器识别WWW相关文件的困难。而MIME映射就是一种通知客户浏览器如何处理各种类型文件的机制。在MIME映射中,规定了各种文件类型(以后缀区分)的分类归属以及处理方法。例如映射“.rmiaudio/mid”表示后缀为.rmi的文件属于音频文件(audio),需要使用MIDI播放器进行播放。 创建MIME映射的方法如下: ​ 在“默认Web站点属性”对话框中单击“HTTP头”选项卡。 ​ 单击“MIME映射”按钮,打开“文件类型”对话框。 ​ 在“已注册文件类型”列表中,显示众多MIME映射项,左侧为文件后缀,右侧为所述类型及处理方法。 ​ 单击“新类型”按钮,打开“文件类型”对话框。 ​ 输入新文件类型的“关联扩展名”和“内容类型”。 ​ 单击“确定”按钮完成。          如果在主属性页中为计算机设置MIME映射,那么,计算机上的Web站点和目录都将使用同一映射。可以修改某个Web站点或目录的MIME映射。这里所显示的只是已更改的值,而并非所有MIME映射。如果随后重新应用主属性,则主属性将完全替代Web站点或目录已修改的属性,即属性不会合并。   9.访问安全与用户验证   当Web网站中的信息非常敏感,只允许那些居于特殊地位的人才能浏览时,数据的加密传输和用户的授权就成为网络安全的重要组成部分。需要注意的是,Web网站的用户授权是建立在Windows 2000用户基础之上的,也就是说,除了匿名访问用户外,Web站点不会也无法自己设立新的账号。    加密传输和用户授权均可在“属性”对话框中“目录安全性”选项卡中完成,如图14所示。   (1) 匿名验证   匿名访问其实也是要通过验证的,称为匿名验证。匿名验证使用户无需键入用户名或密码便可以访问Web站点的公共区域。当用户试图连接到公共Web站点时,Web服务器将分配给用户一个名为IUSR_computername(computername是运行IIS的服务器名称)的Windows用户账户。   ①匿名验证的实现   默认情况下,IUSR_computername账户包含在Windows用户组Guests中。该组具有安全限制,并指出了访问级别和可用于公共用户的内容类型。   如果服务器上有多个站点,或站点上的区域要求不同的访问权限,就可以创建多个匿名账户,分别用于Web或FTP站点、目录或文件。通过赋予这些账户不同的访问权限,或将这些账户分配到不同的Web用户组,便可准许用户对公共Web和FTP内容的不同区域进行匿名访问。   IIS以下列方式使用IUSR_computername账户: ​ IUSR_computername账户将添加到计算机上的Guests组。 ​ 收到请求时,IIS将在执行代码或访问文件之前模拟IUSR_computername账户。IIS可以模拟IUSR_computername账户,因为IIS知道该账户的用户名和密码。 ​ 在将页面返回到客户端之前,IIS检查NTFS文件和目录权限,查看是否允许IUSR_computername账户访问该文件。 ​ 如果允许访问,验证完成后用户便可以得到这些资源。 ​ 如果不允许访问,IIS将尝试使用其他验证方法。如果没有作出任何选择,IIS则向浏览器返回“HTTP403访问被拒绝”错误消息。   注意:当启用匿名验证后,即使还启用了其他验证方法,IIS也将首先使用匿名验证进行验证。另外,在有些情况下,浏览器将提示用户键入用户名和密码。   ②更改用于匿名验证的账户             如果需要,可以更改用于匿名验证的账户,无论是在Web服务器的服务级,还是单独的虚拟目录和文件级。不过,修改后的匿名账户必须具有本地登录的用户权限,否则IIS将无法为任何匿名请求提供服务。需要注意的是,IIS在安装时特别授予IUSR_computername账户“本地登录”权限。不过,在默认情况下,不为域控制器上的IUSR_computername账户授予Guests权限,因此,要允许匿名登录,必须更改为“本地登录”。   另外,也可以通过使用MMC的组策略管理器更改Windows中的IUSR_computername账户。但是,如果匿名用户账户不具有特定文件或资源的访问权限,Web服务器将拒绝建立与该资源的匿名连接。   更改用于匿名验证的Windows账户的操作如下: ​ 在“匿名访问和验证控制”栏中单击“编辑”按钮,显示“验证方法”对话框,如图9.15所示。 ​ 单击“编辑”按钮,显示“匿名用户账号”对话框,如图16所示。 ​ 单击“浏览”按钮,显示“选择用户”对话框,如图17所示。在该对话框中选择欲对应于匿名验证的Windows用户。 ​ 清除“允许IIS控制密码”复选框并键入用户密码。如果提供的匿名账户密码与Windows为该账户设置的密码不同,则匿名验证无效。若欲自动同步匿名密码设置与Windows中设置的密码设置,则应选中该选复选框。         注意:更改IUSR_computername账户,将影响Web服务器服务的各个匿名HTTP请求,因此,应当谨慎行事,并给用户以必要的提示。   (2)验证访问   默认状态下,任何用户都可以访问Web服务器,即Web服务器实际上允许用户以匿名方式访问。当欲限制普通用户对Web网站的访问时,用户身份的验证无疑是最简单、也是最有效地方式。若欲取消对匿名访问的允许,可取消“验证方法”对话框中的“匿名访问”复选框,从而要求所有访问该站点的用户都必须通过身份验证。需要注意的是,必须首先创建有效的用户账户,然后再授予这些账户以某些目录和文件(必须采用NTPS文件系统)的访问权限,服务器才能验证用户的身份。   1)基本验证               ①在“匿名访问和验证控制”栏中单击“编辑”按钮,显示“验证方法”对话框。    ②选中“基本验证”复选框,启用“基本验证”。若欲以基本验证方式确认验证用户身份,用于基本验证的Windows用户必须具有“本地登录”用户权限,因为基本验证将“模仿”为一个本地用户(即实际登录到服务器的用户)。默认情况下,Windows主域控制器(PDC)中的用户账户不授予“本地登录”用户的权限。    ③采用“基本验证”时,必须选择默认的登录域。单击“编辑”按钮,显示“基本验证域”对话框,如图18所示。    ④键入或者通过浏览选择新的默认登录域。单击“使用默认值”可使用Web服务器的默认域名。使用基本验证方法登录的用户必须属于特定的域。用户没有指定域而试图登录时,可以配置服务器假定该用户属于与默认本地域不同的域。    ⑤单击“确定”按钮。    警告:基本验证方法在网络上传送用户名和密码使用的是非加密形式。一些恶意破坏者(如黑客)可以使用网络监视工具截取这些信息。不过,可以使用Web服务器的加密功能,再结合基本验证,以确保用户账户信息在网络中安全地传送。   2) Windows域服务器的摘要式(简要)验证   摘要式(简要)验证只能在带有Windows 2000域控制器的域中使用。域控制器必须具有所有密码的纯文本复件,因为必须执行散列操作并将结果与浏览器发送的散列值相比较。 Microsoft Internet Explorer 5.0及最新版本才支持摘要式验证。 警告:由于域控制器拥有所有密码的纯文本复件,因此必须保证其安全,免遭物理或网络攻击。   3)集成Windows验证   如果集成Windows验证失败是由于不正确的用户证或其他原因引起的,浏览器将提示用户键入其用户名和密码。需要注意的是,集成Windows验证无法在代理服务器或其他防火墙应用程序后使用。 只有Microsoft Internet Explorer 4.0或更高版本才支持集成Windows验证。   (3)IP地址及域名限制   IP地址及域名限制是指通过适当的配置,即可允许或拒绝特定计算机、计算机组或域访问Web站点、目录或文件。例如,可以防止Internet用户访问Web服务器,方法是仅授予Internet成员访问权限而明确拒绝外部用户的访问。               当设置Web站点的安全属性时,系统自动为属于该站点的目录和文件设置同样的安全属性,除非某些单独目录和文件已经提前设置好了安全属性。Web服务器将在设置Web站点安全属性时,提示允许重新设置该单独目录和文件的安全设置。如果选择了重新设置这些属性,原先的安全设置将被这些新的设置所替代。同样的情况可应用于设置包含子目录和文件(已在先前设置好了安全属性)的目录的安全属性。   1)授予计算机、计算机组或域访问权限   该适用于仅授予少量用户以访问权限的情况。若欲授予大量用户以访问权限,而只是阻止少量用户对该Web网站的访问,请使用“拒绝计算机、计算机组或域访问权限”中的设置。   ①单击“IP地址及域名限制”栏中单击“编辑”按钮,显示“IP地址及域名限制”对话框,如图19所示。   ②选择“拒绝访问”选项。当选择该选项时,将拒绝所有计算机和域对Web服务器的访问,但特别授予访问权限的计算机除外。   ③单击“添加”按钮,弹出“授予以下访问”对话框,如图20所示。                 ④根据需要选择“单机”、“一组计算机”或“域名”选项。 ​ 单机:当欲授权访问的计算机的IP地址不连续时,可使用该方式逐一添加。在“IP地址”框中键入欲授予访问权限的计算机的IP地址,并单击“确定”按钮。如果不知道欲授权计算机的IP地址,可使用其域名进行查找,单击“DNS查找”按钮,在“DNS查找”对话框的“键入DNS名”文本框中键入计算机的DNS名,然后单击“确定”按钮。IIS将在当前域中搜索计算机,如果找到,将在“IP地址”文本框键入它的IP地址。 ​ 一组计算机:当欲授予某一连续IP地址段的多台计算机的访问权限时,可使用该方式同时添加多台计算机。当局域网拥有多个IP子网时,由于子网中的所有计算机有相同的子网标识和自己的主机标识,因此,可通过指定网络标识和子网掩码的方式,选择一组计算机。例如,如果主机拥有IP地址192.168.0.1和子网掩码255.255.255.0,那么,子网中的所有计算机将拥有以192.168.8开头的IP地址。要选择子网中的所有计算机,可在“网络标识”文本框中键入192.168.0.1,在“子网掩码”文本框中键入255.255.255.0。 ​ 域名:当欲授予计算机访问权限时,也可以以域名的方式添加。选择“域名”选项,并在“域名”框中键入欲授予权限的域名,如http://www.xtvtc.edu.cn/。   如果系统提示“未找到主机”错误,那么,可能是键入的域名不正确,也可能是访问的计算机在网络上不可用。另外,使用DNS查找将导致在查找DNS地址时服务器的性能降低。   ⑤依次单击“确定”按钮,关闭两个对话框。   通过代理服务器访问Web服务器的用户将使用代理服务器的IP地址。   2)拒绝计算机、计算机组或域访问权限   本方案适用于仅拒绝少量用户访问的情况。   ①在图9.19所示的“IP地址及域名限制”对话框中,选择“授权访问”选项。当选择该选项时,将向所有计算机和域授予访问权限,但特别拒绝访问权限的计算机除外。   ②单击“添加”按钮,显示“拒绝以下访问”对话框。   ③根据需要选择“单机”、“一组计算机”或“域名”选项。具体内容请参阅上述相关部分。   ④依次单击“确定”按钮,并关闭两个对话框。   (4) 电子证书   与传统形式的验证相似,在建立连接之前证书可使Web服务器和用户互相进行验证。另外,证书也包含加密值,即密钥,用于在客户和服务器之间建立安全套接字层(SSL)连接。通过SSL连接将发送的信息(例如信用卡号码)加密,从而保证不被未被授权的用户截取和使用。   在SSL中使用的证书有两种类型,即服务器证书和客户证书。每一种都有自己的格式和用途。“服务器证书”包含关于服务器的信息,服务器允许客户在共享敏感信息之前对其加以积极识别。Web服务器只有安装有效服务器证书后才拥有安全通信功能。“客户证书”包含关于请求访问站点的客户的个人信息,可在允许其访问站点之前积极加以识别。   (二)虚拟Web站点和虚拟目录   1. 虚拟Web站点的建立   虚拟Web站点的建立必须在“Internet信息服务”对话框中完成。具体操作如下:   (1)依次单击“开始?程序?管理工具?Internet信息服务器”,显示“Internet信息服务”对话框。展开左侧目录树,显示“默认Web站点”。   (2)右击“默认Web站点”,在快捷菜单中选择“新建?站点”,显示“Web站点创建向导”对话框,单击“下一步”按钮,打开“Web站点说明”对话框。在“说明”栏中键入对该站点的描述。该名称只显示在“Internet信息服务”列表中,与浏览器访问时键入的URL无关。   (3)单击“下一步”按钮,打开“IP地址和端口设置”对话框,在此分配IP地址和端口号,不能使用“全部未分配”作为IP地址。   (4)单击“下一步”按钮,打开“Web站点主目录”对话框,在“路径”框中直接键入该网站主目录所在的磁盘和文件夹,如e:\wlzx,也可单击“浏览”查找并定位。   (5) 单击“下一步”按钮,打开“Web站点访问权限”对话框,通常情况下,仅选中默认的允许“读取”访问和允许“脚本”访问两个复选框即可。如果欲在该Web站点上执行ASP或CGI程序,可同时选择“执行”和“写入”两个复选框。   (6)单击“下一步”按钮,完成Web站点创建向导。单击“完成”按钮,该虚拟Web站点将显示在“Internet信息服务”的树形目录中。   (7)重复上述操作,可在该主机上添加多个虚拟服务器。   注意:虚拟Web站点既可以建立在默认Web站点之下,也可以直接建立在其他虚拟网站之下,甚至可以建立在IIS服务器之下。不同树形目录中的Web站点在提供服务时并没有什么区别,不同之处在于,当新的虚拟Web站点建立时,该Web站点将继承起父伏站点的全部特性,即在“属性”对话框中配置的所有属性。而且,当父站点的属性修改时,也往往会直接影响到子站点属性的修改。   2. 虚拟Web站点的配置   虚拟Web站点建立后,将自动开始运行。虚拟Web站点的配置方式与默认Web站点完全相同。   3. 虚拟目录的建立   与虚拟Web站点类似,虚拟目录既可以建立在默认Web站点上,也可以建立在其他虚拟Web站点上,甚至可以建立在其他虚拟目录上。当新的虚拟目录建立时,将继承所属Web站点和虚拟目录中的所有属性。   (1) 本地虚拟目录的建立   1)利用虚拟目录创建向导建立虚拟目录   假设有一台IIS服务器,IP地址为10.8.10.8,在D盘根目录下有一为虚拟目录建立的文件夹“MP3”,并已经设置共享权限,主页为Index.htm。   ①在“Internet信息服务”对话框中,右击左侧目录树的“默认Web站点”在弹出快捷菜单中指向“新建?虚拟目录”命令,弹出“虚拟目录创建向导”对话框。   ②单击“下一步”按钮,弹出“虚拟目录别名”对话框,在“别名”框中输入该虚拟目录的名称。注意,别名与虚拟目录文件夹的真实名称没有任何关系,别名仅用于在IIS中识别虚拟目录。这样,看上去虚拟目录就好像是在主目录下以别名命名的实际文件夹一样。   ③单击“下一步”按钮,弹出“Web站点内容目录”对话框,在“目录”栏中输入该虚拟目录欲引用的文件夹,也可以单击“浏览”按钮指定虚拟目录所对应的实际文件夹。   ④单击“下一步”按钮,弹出“访问权限”对话框,选择该虚拟目录欲授予用户的权限。单击“下一步”按钮,完成虚拟目录创建。   ⑤重复上述步骤,可在本地硬盘上建立多个虚拟目录。   2)利用文件属性创建虚拟目录              ①运行Windows资源管理器,显示欲设置为虚拟目录的文件夹。   ②右击该文件夹,在快捷菜单中选择“共享”,显示“属性”对话框“共享”选项卡。   ③单击“Web共享”选项卡,切换至“Web共享”属性页。   ④在“共享点在”下拉列表中选择欲添加该虚拟目录的Web站点,然后选择“共享这个文件夹”选项,出现“编辑别名”对话框,如图21所示。   ⑤为该虚拟目录键入别名(访问该虚拟目录使用的名称),并指定相应的访问权限,单击“确定”,虚拟目录建立完毕。当然,如果该虚拟目录主文档的文件名不是默认的defautl.htm或default.asp,还需要在“Internet信息服务”窗口中作必要的修改。   (3) 远程虚拟目录的建立   远程虚拟目录的建立与本地虚拟目录建立的操作过程基本相同,只是当显示“Web站点内容目录”页时,在“输入包含内容的目录路径”对话框中欲引用的文件夹有所不同。由于是引用远程主机中的共享文件夹,因此,其引用格式为\\主机名\共享文件夹名。   然后,将显示“用户名和密码”页,在该对话框中键入被授权访问该共享资源的用户名和密码。                 (4)虚拟目录的设置   虚拟目录建立后,也将自动开始运行。虚拟目录的配置方式与默认Web站点基本相同,也是在“ínternet信息服务”窗口的树形目录中进行。   右击欲设置的虚拟目录,在快捷菜单中选择“属性”,将显示目录“属性”对话框,如图22所示。该对话框与Web站点对话框有所不同,因为该对话框中只包含5个选项卡,分别是虚拟目录(相当于Web站点中的“Web站点”属性页)、文档、目录安全性、HTTP头和自定义错误信息。不过,在设置方法和设置技巧上却与Web站点的设置完全相同,因此,可以参照前述相关内容进行必要的设置。   (三)Web站点的管理   Web站点建成之后,还有许多的后续工作需要做,那就是站点的管理与维护。例如,有时可能需要删除或者暂停某个Web站点,这对于那些违规的基层网站管理者而言无疑是必要的;或者,为了跟上时代的潮流以获得更高的访问量。而不断地对Web站点的内容进行更新等等,都是一些不得不做的工作。   默认情况下,Web站点和虚拟目录自创建成功后,或者在计算机重新启动时自动启动。停止站点将停止Internet服务,并从计算机内存中卸载Internet服务。暂停站点将禁止Internet服务接受新的连接,但不影响正在进行处理的请求。启动站点将重新启动或恢复Internet服务。   1、Web站点的本地管理   (1)开始、停止或暂停站点   开始、停止或暂停站点的操作如下:   ①在“Internet信息服务”窗口中,选择欲执行开始、停止或操作的站点或虚拟目录。   ②单击工具栏中的“开始”、“停止”或“暂停”按钮;或者,右击欲执行操作的站点或虚拟目录,在快捷菜单中选择相应的命令。   注意:如果站点意外停止,Internet信息服务管理单元将无法正确显示服务器的状态。重新启动之前,需单击“停止”,而后单击“开始”重新启动站点。   (2)重新启动IIS             在IIS5.0中,可以停止并重新启动所有IIS的Internet服务,而不必在应用程序运行不正常或变得不可用时重新启动计算机。   ①在“Internet信息服务”窗口中,选中“计算机”图标。   ②在“操作”菜单中选择“重新启动IIS”命令,显示“停止/启动/重新启动”对话框,如图23所示。   ③根据需要,从下拉列表中选择“重新启动Internet服务”、“停止Internet服务”、“启动Internet服务”或“重新启动计算机”。 ​ 重新启动Internet服务:重新启动将关闭并重新开始所有的Internet服务。在重新启动Internet服务过程中,Web站点将无法访问,直至重新开始服务。同时,某些全局的变量如会话状态和应用程序状态等变量将丢失。 ​ 停止Internet服务:如果需要安装注册新的COM组件或ISAPI筛选器,应关闭服务。在使用服务时无法进行这样的操作。Internet服务将无法使用,所有的会话和应用程序状态都会丢失。 ​ 启动Internet服务:启动Internet服务将启动在正常开机时启动的所有服务。可以使用“计算机管理”管理单元中的“服务”节点更改自动启动的服务。如果Internet服务没有响应,则可以重新启动计算机。 ​ 重新启动计算机:如果成功地重新启动了Internet服务,可以选择重新启动计算机。在大多数情况下,重新启动Internet服务就足够了。   提示:重新启动将停止所有的Drvtsn32.exe、 Mtx.exe 和Dllhost.exe进程,目的是重新启动Internet服务。当然,该操作只能在“Internet信息服务”窗口中完成,而无法使用基于浏览器的Internet服务管理器(HTML)来重新启动IIS。   (3)删除站点或虚拟目录   删除站点或虚拟目录时,操作如下:   ①在“Internet信息服务”窗口中,选择欲删除的站点或虚拟目录。   ②单击工具栏中的“删除”按钮或者右击欲删除的站点或虚拟目录,在快捷菜单中选择“删除”选项。   注意:无论是删除 Web站点还是删除虚拟目录,其实并没有真正删除他们的主目录文件,而只是删除了从Web站点或虚拟目录到主目录的逻辑映射。   2、Web站点的远程管理   由于不是总能方便地在运行IIS的计算机上执行管理任务,因此,对IIS服务器的远程管理就非常有必要。事实上,只要能够通过局域网或Internet与IIS服务器相连接,就可以使用基于浏览器的Internet服务管理器(HTML)实现对站点属性的更改。甚至在局域网中还可以使用属于微软管理控制台(MMC)上的Internet信息服务管理单元实现对IIS的远程管理。不过,虽然Internet服务管理器(HTML)提供很多与管理单元相同的特性,但却不能使用Internet管理器(HTML)对要求与Windows实用程序(如证书映射)协调的属性进行更改。   使用Internet服务管理器(HTML)进行远程管理时操作如下:   ①在“Internet信息服务”窗口中,选中“计算机”图标,右击鼠标并在快捷菜单中选择“属性”选项,打开“管理Web站点”的属性页。   ②观察并记录“Web站点”属性页上的IP地址和TCP端口号。如果不满意系统自动分配的端口号,可以自己重新指定。   ③在“目录安全性”属性页中,单击“IP地址和域名限制”下的“编辑”按钮,指定拥有远程管理IIS服务器权限的特定的IP地址,以确保Web站点的 安全性。   提示:以上步骤用于启动基于浏览器的Internet服务管理器(HTML)。   ④启动Web浏览器,在地址栏中键入管理站点的域名和指定的端口号,例如,http://192.168.0.1:2080/,启动基于浏览器中的Internet服务管理器(HTML)。   ⑤系统显示登录对话框,分别键入用户名、密码和域名,显示Web网站管理界面,作为Web站点操作员远程访问Internet服务管理器(HTML)。在该操作界面中,可以实现几乎所有的Web站点设置和管理操作,如新建、删除、重命名、启动、暂停、恢复、备份等。单击“主属性”超级链接,可显示所有Web站点“属性”对话框中各属性页条目,用以对Web站点进行全面的设置。   当执行远程管理任务时,联机文档同样有效。要访问该文档,请启动浏览器并键入http://servename/iishelp/iis/misc/default.asp,其中,servername代表运行IIS的计算机的名称。   3、站点配置的备份与还原   无论是重装操作系统还是将IIS服务器中的配置应用到其他计算机,站点配置的备份和还原很有用途。   配置的备份与还原操作如下:   ①在“Internet信息服务”窗口中,选中“计算机”图标。   ②在“操作”菜单中选择“备份/还原配置”选项,显示“配置备份/还原”对话框,如图24所示。   ③单击“创建备份”按钮,显示“配置备份”对话框,键入该配置备份的文件名。当建立多个配置文件时,将一一显示在“备份”列表中,选择相应的备份文件并单击“还原”按钮,即可还原原有的属性配置。    注意:恢复配置要花费较长的时间,并且需要停止所有服务和重新启动。  
/
本文档为【web服务器配置】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索