“IIS配置401錯(cuò)誤”完美解決方案

2010-08-28 10:45:39來(lái)源:西部e網(wǎng)作者:

    “IIS配置401錯(cuò)誤”完美解決方案(54powerman)

1、錯(cuò)誤號(hào)401.1

癥狀:HTTP 錯(cuò)誤 401.1 - 未經(jīng)授權(quán):訪(fǎng)問(wèn)由于憑據(jù)無(wú)效被拒絕。
分析:
由于用戶(hù)匿名訪(fǎng)問(wèn)使用的賬號(hào)(默認(rèn)是IUSR_機(jī)器名)被禁用,或者沒(méi)有權(quán)限訪(fǎng)問(wèn)計(jì)算機(jī),將造成用戶(hù)無(wú)法訪(fǎng)問(wèn)。
解決方案:
(1)查看IIS管理器中站點(diǎn)安全設(shè)置的匿名帳戶(hù)是否被禁用,如果是,請(qǐng)嘗試用以下辦法啟用:
控制面板->管理工具->計(jì)算機(jī)管理->本地用戶(hù)和組,將IUSR_機(jī)器名賬號(hào)啟用。如果還沒(méi)有解決,請(qǐng)繼續(xù)下一步。
(2)查看本地安全策略中,IIS管理器中站點(diǎn)的默認(rèn)匿名訪(fǎng)問(wèn)帳號(hào)或者其所屬的組是否有通過(guò)網(wǎng)絡(luò)訪(fǎng)問(wèn)服務(wù)器的權(quán)限,如果沒(méi)有嘗試用以下步驟賦予權(quán)限:
開(kāi)始->程序->管理工具->本地安全策略->安全策略->本地策略->用戶(hù)權(quán)限分配,雙擊“從網(wǎng)絡(luò)訪(fǎng)問(wèn)此計(jì)算機(jī)”,添加IIS默認(rèn)用戶(hù)或者其所屬的組。
注意:一般自定義 IIS默認(rèn)匿名訪(fǎng)問(wèn)帳號(hào)都屬于組,為了安全,沒(méi)有特殊需要,請(qǐng)遵循此規(guī)則。

2、錯(cuò)誤號(hào)401.2

癥狀:HTTP 錯(cuò)誤 401.2 - 未經(jīng)授權(quán):訪(fǎng)問(wèn)由于服務(wù)器配置被拒絕。
原因:關(guān)閉了匿名身份驗(yàn)證
解決方案:
運(yùn)行inetmgr,打開(kāi)站點(diǎn)屬性->目錄安全性->身份驗(yàn)證和訪(fǎng)問(wèn)控制->選中“啟用匿名訪(fǎng)問(wèn)”,輸入用戶(hù)名,或者點(diǎn)擊“瀏覽”選擇合法的用戶(hù),并兩次輸入密碼后確定。

3、錯(cuò)誤號(hào):401.3

癥狀:HTTP 錯(cuò)誤 401.3 - 未經(jīng)授權(quán):訪(fǎng)問(wèn)由于 ACL 對(duì)所請(qǐng)求資源的設(shè)置被拒絕。
原因:IIS匿名用戶(hù)一般屬于Guests組,而我們一般把存放網(wǎng)站的硬盤(pán)的權(quán)限只分配給administrators組,這時(shí)候按照繼承原則,網(wǎng)站文件夾也只有administrators組的成員才能訪(fǎng)問(wèn),導(dǎo)致IIS匿名用戶(hù)訪(fǎng)問(wèn)該文件的NTFS權(quán)限不足,從而導(dǎo)致頁(yè)面無(wú)法訪(fǎng)問(wèn)。
解決方案:
給IIS匿名用戶(hù)訪(fǎng)問(wèn)網(wǎng)站文件夾的權(quán)限,方法:進(jìn)入該文件夾的安全選項(xiàng),添加IIS匿名用戶(hù),并賦予相應(yīng)權(quán)限,一般是讀、寫(xiě)。

關(guān)鍵詞:IIS配置

贊助商鏈接: