1. [開始]--[程序]--[管理工具]--[Internet信息服務管理器],在服務器名下的「web服務擴展」的右窗口,單擊active server pages -> 單擊[容許]。
2. IIS6的默認設置,是沒有「啓用網頁的父路徑」。因此打開網頁,當單擊跟下級目錄有關的素材時,會彈出:「服務器500錯誤」,沒法打開網頁。web
方法:[開始]--[程序]--[管理工具]--[Internet信息服務管理器],右擊[網站] --[屬性]--[主目錄]-[配置]--應用程序選項,勾選「啓用父路徑」。windows
3. 右擊具體的網頁 -- 權限,把USERS的權限設爲徹底,這樣就好了瀏覽器
4. 解決windows2003最大隻能上載200K的限制。先在服務裏關閉iis admin service服務找到windows\system32\inesrv\下的metabase.xml打開,找到ASPMaxRequestEntityAllowed 把他修改成須要的值,而後重啓iis admin service服務(企業版的windows2003在第592行,默認爲 AspMaxRequestEntityAllowed="204800" 即200K。將其加兩個0,即改成,如今最大就能夠上載20M了。AspMaxRequestEntityAllowed="20480000"安全
如下是win2003下IIS6服務器設置排錯:服務器
問題1:未啓用父路徑 網絡
症狀舉例:工具
Server.MapPath() 錯誤 'ASP 0175 : 80004005'網站
不容許的 Path 字符加密
/0709/dqyllhsub/news/OpenDatabase.asp,行 4spa
在 MapPath 的 Path 參數中不容許字符 '..'。
緣由分析:
許多Web頁面裏要用到諸如../格式的語句(即回到上一層的頁面,也就是父路徑),而IIS6.0出於安全考慮,這一選項默認是關閉的。
解決方法:
在IIS中屬性->主目錄->配置->選項中。把」啓用父路徑「前面打上勾。確認刷新。
問題2:ASP的Web擴展配置不當(一樣適用於ASP.NET、CGI)
症狀舉例:
HTTP 錯誤 404 - 文件或目錄未找到。
緣由分析:
在IIS6.0中新增了web程序擴展這一選項,你能夠在其中對ASP、ASP.NET、CGI、IDC等程序進行容許或禁止,默認狀況下ASP等程序是禁止的。
解決方法:
在IIS中的Web服務擴展中選中Active Server Pages,點擊「容許」。
問題3:身份認證配置不當
症狀舉例:
HTTP 錯誤 401.2 - 未經受權:訪問因爲服務器配置被拒絕。
緣由分析:IIS 支持如下幾種 Web 身份驗證方法:
匿名身份驗證
IIS 建立 IUSR_計算機名稱 賬戶(其中 計算機名稱 是正在運行 IIS 的服務器的名稱),用來在匿名用戶請求 Web 內容時對他們進行身份驗證。此賬戶授予用戶本地登陸權限。你能夠將匿名用戶訪問重置爲使用任何有效的 Windows 賬戶。
基自己份驗?
使用基自己份驗證可限制對 NTFS 格式 Web 服務器上的文件的訪問。使用基自己份驗證,用戶必須輸入憑據,並且訪問是基於用戶 ID 的。用戶 ID 和密碼都以明文形式在網絡間進行發送。
Windows 集成身份驗證
Windows 集成身份驗證比基自己份驗證安全,並且在用戶具備 Windows 域賬戶的內部網環境中能很好地發揮做用。在集成的 Windows 身份驗證中,瀏覽器嘗試使用當前用戶在域登陸過程當中使用的憑據,若是嘗試失敗,就會提示該用戶輸入用戶名和密碼。若是你使用集成的 Windows 身份驗證,則用戶的密碼將不傳送到服務器。若是該用戶做爲域用戶登陸到本地計算機,則他在訪問此域中的網絡計算機時沒必要再次進行身份驗證。
摘要身份驗證
摘要身份驗證克服了基自己份驗證的許多缺點。在使用摘要身份驗證時,密碼不是以明文形式發送的。另外,你能夠經過代理服務器使用摘要身份驗證。摘要身份驗證使用一種挑戰/響應機制(集成 Windows 身份驗證使用的機制),其中的密碼是以加密形式發送的。
.NET Passport 身份驗證
Microsoft .NET Passport 是一項用戶身份驗證服務,它容許單一簽入安全性,可以使用戶在訪問啓用了 .NET Passport 的 Web 站點和服務時更加安全。啓用了 .NET Passport 的站點會依靠 .NET Passport 中央服務器來對用戶進行身份驗證。可是,該中心服務器不會受權或拒絕特定用戶訪問各個啓用了 .NET Passport 的站點。
解決方法:
根據須要配置不一樣的身份認證(通常爲匿名身份認證,這是大多數站點使用的認證方法)。認證選項在IIS的屬性->安全性->身份驗證和訪問控制下配置。