本文分步介紹如何使用 Internet 信息服務(wù) (IIS) 5.0 授予對 Web 內(nèi)容的 Web 服務(wù)器權(quán)限。
您可以對服務(wù)器上的特定網(wǎng)站、文件夾和文件授予 Web 服務(wù)器權(quán)限。與 NTFS 文件系統(tǒng)權(quán)限(只適用于具有有效 Windows 帳戶的特定用戶或用戶組)不同,Web 服務(wù)器權(quán)限適用于訪問網(wǎng)站的所有用戶,而不管這些用戶具有什么樣的特定訪問權(quán)限。
5. 單擊以選中或清除下列任何一個對應(yīng)要授予的 Web 權(quán)限級別的復(fù)選框(如果存在): 腳本資源訪問:授予此權(quán)限將允許用戶訪問源代碼。“腳本資源訪問”包含腳本的源代碼,如 Active Server Pages (ASP) 程序中的腳本。注意,此權(quán)限只有在授予“讀取”或“寫入”權(quán)限時才可用。
注意:如果單擊腳本資源訪問,用戶將可以從 ASP 程序的腳本中查看到敏感信息,例如用戶名和密碼。他們還將能夠更改您的服務(wù)器上運(yùn)行的源代碼,這會嚴(yán)重影響服務(wù)器的安全和性能。建議您使用單個的 Windows 帳戶和更高級別的身份驗(yàn)證(如集成的 Windows 身份驗(yàn)證)來處理對此類信息和這些功能的訪問。
如果文件夾或文件的 Web 權(quán)限和 NTFS 權(quán)限不同,則將使用這兩種設(shè)置中限制條件較嚴(yán)格的設(shè)置。例如,如果在 IIS 中為特定用戶組授予對某個文件夾的“寫入”權(quán)限,而在 NTFS 中授予該組對此文件夾的“讀取”權(quán)限,則這些用戶無法向該文件夾寫入文件,因?yàn)?ldquo;讀取”權(quán)限的限制條件更嚴(yán)格。
如果您禁用了對某個資源的 Web 服務(wù)器權(quán)限(如“讀取”權(quán)限),則所有用戶都不能查看該資源,無論這些用戶帳戶應(yīng)用的 NTFS 權(quán)限設(shè)置如何。如果您啟用了對某個資源的 Web 服務(wù)器權(quán)限(如“讀取”權(quán)限),則所有用戶都可以查看該資源,除非同時還應(yīng)用了限制訪問該資源的 NTFS 權(quán)限。