Сначала ознакомьтесь с оснасткой IIS Microsoft Management Console (MMC). Откройте IIS MMC посредством выбора команды Start\Administrative Tools\Internet Information Services (IIS) Manager. В MMC осуществляется настройка всех установленных компонентов IIS. Для настройки веб-сайтов служит папка Web Sites (Веб-узлы) в левой области консоли. При открытии этой папки в левой части окна отображается список всех веб-сайтов данного сервера, а в правой – основная информация о каждом из них (см. рис. 2.1).
(рис 2.1) Веб-узлы в консоли IIS MMCЩелкнув на имени веб-сайта в левой части окна MMC, вы увидите, как справа появится список всех его файлов и каталогов. С консолью MMC работают так же, как и с Internet Explorer. Она позволяет получить доступ к разрешениям NTFS для каталогов, однако не дает возможность настройки разрешений NTFS для файлов. С ее помощью можно выяснить, какие файлы доступны в сконфигурированных каталогах.
Первым сайтом в списке является Default Web Site (Веб-сайт по
умолчанию). С каждым сайтом ассоциируется случайным образом
сгенерированный идентификатор. Идентификатором сайта Default Web Site
всегда является 1. Этот идентификатор используется в файле конфигурации
метабазы для ссылки на данный сайт, с ним работают все интерфейсы
программирования (например,
Используемая веб-сайтами служба Windows называется World Wide Web Publishing Service. Она осуществляет управление веб-сайтами, и при ее остановке все веб-узлы будут отключены. Консоль MMC позволяет останавливать, запускать и приостанавливать работу отдельных веб-сайтов.
Для запуска, остановки или приостановки работы сайта щелкните на имени сайта, затем с помощью кнопок на панели инструментов выберите нужное действие. Эти кнопки похожи на кнопки воспроизведения, остановки и паузы на пульте управления видеомагнитофоном или DVD-проигрывателем. Столбец State (Состояние) в правой части консоли MMC отображает текущее состояние сайта – работа, остановка или приостановка.
Каждому работающему сайту нужно присвоить однозначный, связанный только
с ним адрес. Доступны три
Сведения о настройке этих параметров приведены в разделе "Настройка адреса для веб-сайта" далее в лекции. При запуске веб-сайта, не имеющего уникального адреса, отобразится сообщение об ошибке.
В дополнение к физическим каталогам в MMC конфигурируются и виртуальные каталоги. Виртуальный каталог позволяет перенаправить клиента в другой каталог, адрес URL или место расположения на другом компьютере, и при этом выглядит как простой каталог.
Создание виртуального каталога является несложной процедурой.
После настройки веб-сайта сохраните ее в файле метабазы XML конфигурации сайта. На базе сохраненной конфигурации вы сможете создавать аналогичные сайты на других серверах без перенастройки всех параметров. Также сохраните виртуальные каталоги, сайты FTP и пулы приложений.
На сервере можно создать несколько сайтов, если каждый из них будет уникальным. Для создания нового сайта используйте Web Site Creation Wizard (Мастер создания веб-сайтов) или файл, сохраненный для другого веб-сайта.
Для создания нового сайта с помощью Web Site Creation Wizard (Мастер создания веб-сайтов) выполните следующие действия.
При возникновении конфликта адресации с другим сайтом вы, конечно, сможете создать новый сайт, но запустить его будет нельзя.
Ниже приведены действия по созданию нового сайта с помощью файла.
Для получения доступа ко вкладкам свойств и настроек глобальных веб-сайтов, веб-сайтов, каталогов или файлов, отображаемых в левой части окна консоли MMC, щелкните правой кнопкой на объекте, затем выберите Properties (Свойства). В окне Properties расположены вкладки конфигурации для каждой иерархической ступени. Ниже приводится их описание. Начнем с уровня веб-сайта, так как здесь содержится больше всего вкладок, и он чаще всего используется.
Для открытия окна Properties (Свойства) отдельного веб-сайта щелкните правой кнопкой мыши на его имени в левой части консоли MMC и выберите Properties. Рассмотрим вкладки с информацией, которые отображаются при доступе к свойствам сайта BeerBrewers (Пивовары).
При открытии окна Properties (Свойства) для любого веб-сайта по умолчанию отображается вкладка Web Site (Веб-узел) (см. рис. 2.2). В ней вводится адрес IP и информация о портах, а также настраивается время простоя соединения и ведение журнала. Во вкладке Web Site необходимо настроить следующие опции.
(рис 2.2) Вкладка Web Site (Веб-узел)Информация, введенная в поле Description (Описание), отображается в столбце Description консоли IIS MMC. В этом поле можно определить веб-сайт, указав информативное имя. Это имя скрыто от пользователей веб-сайта.
Каждый веб-сайт должен иметь уникальный адрес для передачи ассоциированного с ним трафика. Выделить веб-сайт среди других можно тремя способами: посредством IP-адреса, TCP-порта и имени заголовка узла. С точки зрения адресации возможно использование любой комбинации этих данных, но хотя бы одна комбинация должна быть уникальной для компьютера, на котором располагается сайт.
IP-адрес (IP-адрес). Позволяет установить главный IP-адрес для веб-сайта. Выберите IP-адрес в ниспадающем меню либо введите его вручную. Выбор варианта (All Unassigned) позволяет настроить веб-сайт на соответствие любому IP-адресу компьютера, не занятому другим веб-сайтом.
Совет. При вводе IP-адреса вручную проверка наличия такого IP-адреса в системе не выполняется. Вы можете ввести произвольный адрес. Проверяется лишь его правильность и тот факт, что он не используется другим веб-сайтом. Помните о том, что возможно возникновение проблем с соединением, если по этому IP-адресу компьютер будет недоступен.
Порт TCP (Порт TCP). Указывается номер порта, на котором сайт будет ожидать приема данных. Задайте любой порт, не используемый другой службой. Если вы укажете уже занятый порт, IIS не посчитает это ошибкой. Однако в дальнейшем вероятно возникновение проблем в работе использующей порт службы.
Например, для веб-сайта указан порт 25, в результате чего возник конфликт со службой Simple Mail Transfer Protocol (SMTP), работающей на том же компьютере и использующей тот же порт. При поступлении к порту 25 данных компьютер не будет знать, какой службе они предназначаются. В большинстве случаев, поскольку служба SMTP устанавливается раньше, веб-запрос отправится к ней и, следовательно, не будет обработан. При выборе номера порта, отличающегося от 80, необходимо убедиться, что он не используется другой службой.
По умолчанию веб-браузер всегда ожидает поступление данных по порту 80, если в поле адреса не указан другой порт. При изменении номера порта клиенты должны добавлять к адресу URL номер порта, чтобы браузер отправлял запросы к веб-серверу по этому порту. Например, при изменении порта ожидания данных на 1500 клиенты должны указать адрес http://www.beerbrewers.com:1500 вместо обычного http://www.beerbrewers.com.
Порт SSL (Порт SSL). Указывается порт, по которому к веб-сайту поступают данные Secure Sockets Layer (Протокол защищенных сокетов). SSL позволяет шифровать и/или аутентифицировать данные при их передаче между клиентом и сервером (см. лекцию 10).
Как и в предыдущем случае, при изменении стандартного номера 443 этого порта клиенты должны добавлять номер порта к адресу URL для открытия веб-сайта. Например, при изменении номера порта на 1543 клиенты для доступа к сайту должны указать адрес https://www.beerbrewers.com:1543 вместо https://www.beerbrewers.com.
При нажатии на кнопку Advanced (Дополнительно) открывается окно Advanced Web Site Configuration (Дополнительная настройка веб-сайта), в котором настраиваются дополнительные адреса и идентификаторы. Дополнительные идентификаторы позволяют пользователям осуществлять доступ к сайту по нескольким адресам. Такой подход применяется, если нужно направить пользователей, вводящих URL одного сайта, на другой сайт этого же компьютера без использования DNS (Системы доменных имен). (Более подробная информация приведена в лекции 8). В окне Advanced Web Site Configuration указываются имена заголовков узла, чтобы нескольких веб-сайтов могли использовать один и тот же IP-адрес и порт.
О заголовках узлов. Заголовки узлов позволяют отделять один адрес веб-сайта от другого. Обычно они служат для настройки разных веб-сайтов на использование одного и того же IP-адреса и порта. Заголовок узла представляет собой полное имя DNS, вводимое в адресной строке браузера для открытия сайта. Заголовки узлов позволяют экономить адресное пространство при наличии одного доступного IP-адреса. При запросе страницы веб-браузером HTTP 1.1 первая часть запроса выглядит следующим образом.
GET./.HTTP/1.1 Accept:.image/gif,.image/xxbitmap,. image/jpeg,.image/pjpeg,.application/vnd.mspowerpoint,. application/vnd.ms-excel,.application/msword,.*/* Accept-Language:.en-us..Accept-Encoding:.gzip,.deflate.. Use61 r-agent:.Mozilla/4.0.(compatible;.MSIE.6.0;.Windows.NT.5.2) Host: www.mywebsite.com
Часть кода после Host является именем заголовка узла – www.mywebsite.com. IIS использует его для отправки сообщения
соответствующему веб-сайту.
Имена заголовков узлов впервые появились в протоколе HTTP 1.1, и все браузеры, совместимые с HTTP 1.1, работают с ними. Более старые версии браузеров не передают заголовок узла и для любого IP-адреса всегда выполняют переход к веб-сайту по умолчанию.
Совет. Для поддержки старых версий браузеров можно создать стандартную страницу для IP-адреса со списком веб-сайтов и использовать элементы cookie для направления на эти сайты клиентов. Версии Internet Explorer, начиная с четвертой, и версии Netscape, начиная с 3, поддерживает заголовки узлов, поэтому не будем заострять внимание на этом вопросе. Более полная информация о поддержке старых версий браузеров находится на сайте Microsoft.
Примечание. Имена заголовков узлов являются частью протокола HTTP 1.1, поэтому их нельзя использовать на сайтах FTP, почтовых и новостных сайтах в IIS. При создании несколько сайтов на одном сервере следует получить несколько IP-адресов или использовать различные порты. Заголовки узлов недоступны и в случае работы с протоколом защищенных сокетов (SSL), так как заголовок находится в зашифрованном запросе.
Добавление дополнительного тождественного идентификатора. Одному и тому же веб-сайту можно присвоить несколько адресов. Сайт будет отвечать на запросы, поступающие по каждому отдельному адресу и по всем сразу. Каждый адрес, ассоциированный с веб-сайтом, называется тождественным идентификатором. Для создания дополнительного тождественного идентификатора веб-сайта нажмите на кнопку Add (Добавить) в секции Web Site Identification (Идентификация веб-сайта) во вкладке Web Site (Веб-узел). Откроется диалоговое окно Advanced Web Site Identification (Дополнительная идентификация веб-узла) (см. рис. 2.3).
(рис 2.3) Диалоговое окно Advanced Web Site Identification (Дополнительная идентификация веб-узла)Каждый тождественный идентификатор должен быть уникальным и использовать один из трех адресов (IP-адрес, порт TCP или значение заголовка узла). Введите любой правильный IP-адрес, порт или имя заголовка узла. Как и в случае с полем IP Address вкладки Web Site (Веб-узел), система не проверяет наличие этого адреса на компьютере, поэтому вводите любой разрешенный адрес. Не забывайте, что будет мало пользы, если в дальнейшем ваш сайт нельзя будет отыскать по указанному адресу.
Удаление тождественных идентификаторов. Для удаления тождественного идентификатора выделите его и нажмите на кнопку Remove (Удалить). Все тождественные идентификаторы сайта в этом окне удалить нельзя, поэтому кнопка OK будет недоступна.
Редактирование тождественных идентификаторов. Для изменения тождественного идентификатора выделите его и нажмите на кнопку Edit (Изменить).
Присвоение тождественных идентификаторов SSL. Веб-сайту можно присвоить несколько тождественных SSL-идентификаторов. Поскольку в SSL отсутствуют заголовки узлов, изменяется только IP-адрес и номер порта. При отсутствии на сайте установленного сертификата все опции для тождественных SSL-идентификаторов будут отключены.
Добавление тождественных SSL-идентификаторов. Для добавления дополнительного идентификатора SSL веб-сайту нажмите на кнопку Add (Добавить). Можно добавить несколько идентификаторов; просто помните о том, что сертификаты SSL базируются на имени сайта, а не на IP-адресе. Любой указываемый IP-адрес должен обрабатываться через имя DNS. При попытке доступа через IP-адрес сайт будет недоступен.
Удаление тождественных SSL-идентификаторов. Для удаления тождественного идентификатора SSL с веб-сайта выделите его и нажмите на кнопку Remove (Удалить). Нельзя удалить все тождественные SSL-идентификаторы.
Изменение тождественных SSL-идентификаторов. Для изменения тождественного идентификатора SSL веб-сайта выделите его и нажмите на кнопку Edit (Изменить).
Параметр Connection Timeout (Лимит времени соединения) во вкладке Web Site (Веб-узел) задает промежуток времени в секундах, в течение которого сервер поддерживает для клиента открытое соединение. Как правило, браузер отправляет на сервер запрос, чтобы оставить соединение открытым. Данный процесс называется поддержкой соединения НTTP (keep-alive). Клиент использует открытое соединение для нескольких запросов, причем ни клиенту, ни серверу не нужно повторно устанавливать соединение для каждого запроса. Это сильно повышает производительность, особенно для низкоскоростных соединений. При завершении работы с запросами клиент сообщает серверу о том, что соединение можно закрыть и освободить занимаемые ресурсы.
Предположим, по какой-то причине клиент не закрыл соединение. Оно останется открытым бесконечно долго, если не сообщить серверу о необходимости его закрытия. Значение Connection Timeout (Лимит времени соединения) предназначено как раз для установки этого интервала времени.
Опция Enable HTTP Keep-Alives (Включить поддержку соединения HTTP) включена по умолчанию, что позволяет серверу принимать запросы HTTP keep-alive от клиентов. При отключении опции резко снижается производительность и клиента, и сервера.
По умолчанию на веб-сайтах включено ведение журналов. Стандартным типом
журнала является W3C Extended
Во вкладке Performance (Производительность) окна Web Site Properties (Свойства веб-узла) (см. рис. 2.4) настраивается управление полосой пропускания и количество подключений сайта.
(рис 2.4) Вкладка Performance (Производительность)С помощью параметра
При настройке данного параметра помните, что пропускная способность канала связи локальной сети имеет значения 10, 100 или 1000 Мб/с, а скорость работы в сети интернет, как правило, намного ниже. Например, полный канал T1 обеспечивает скорость 1,544 Мб/с. Если принятое значение по умолчанию равно 1024 Кб, то оно будет намного больше скорости канала T1.
Примечание. 1 байт равен 8 битам. 1 Килобайт равен 8192 битам.
Переключатели Web Site Connections (Подключения веб-сайта) позволяют настроить количество подключений клиентов для данного сайта. Значение по умолчанию – Unlimited (Не ограничено). При выборе Connections Limited To (Ограничить число подключений) укажите любое количество подключений – от 0 до 2 000 000 000.
Во вкладке
(рис 2.5) Вкладка ISAPI Filters (Фильтры ISAPI)Фильтр
Для добавления фильтра
Для удаления фильтра
Для изменения фильтра
Если фильтр в настоящий момент является активным, его можно отключить, выделив имя фильтра и нажав на кнопку Disable (Отключить). Если фильтр в настоящий момент отключен, его можно включить, выделив имя фильтра и нажав на кнопку Enable (Включить). Отключение фильтра позволяет приостановить его работу без удаления из списка фильтров.
При использовании нескольких фильтров
Во вкладке Home Directory (Домашний каталог) (см. рис. 2.6) указывается место расположения данного сайта и то, как он осуществляет обработку данных.
Для указания IIS на место расположения содержимого сайта выберите соответствующий переключатель.
A Directory Located on This Computer (Каталог на этом компьютере). Выберите данную опцию, затем в поле Local Path (Локальный путь) задайте любой логический диск и каталог, в котором находится содержимое сайта. Кнопка Browse (Обзор) поможет перейти к нужному каталогу или вести путь в поле.
(рис 2.6) Вкладка Home Directory (Домашний каталог)A Share Located on Another Computer (Ресурс на другом компьютере). При
выборе данной опции изменится текст вкладки Home Directory. Текстовое
поле Local Path (Локальный путь) будет называться \\имя_сервера\имя_расположения. Нажмите на кнопку Connect As и задайте
имя пользователя и пароль, используемые IIS для подключения к
указанному месту, в диалоговом окне
IIS может использовать имя пользователя и пароль, указываемые клиентом
при аутентификации на сайте. Для этого выберите опцию Always Use The
Перенаправление на URL. При выборе опции появляется текстовое поле Redirect To (Перенаправлять на). Укажите в нем адрес URL, на который будут переходить клиенты при подключении к данному ресурсу. Отметьте одну из опций.
При выборе переключателей A Directory Located on This Computer (Каталог на этом компьютере) или A Share Located on Another Computer (Ресурс на другом компьютере) открывается доступ к указанным ниже опциям. Помните о том, что IIS базируется на файловых системах, поэтому при работе с разрешениями аутентифицированный (или анонимный) пользователь должен иметь соответствующие права.
Опция Script Source Access (Доступ к исходным кодам сценариев). При включении опции клиенты получают доступ к исходному коду сценариев (Active Server Pages, ASP) при установке соответствующих разрешений на чтение/запись. Поскольку обработка сценариев происходит на серверной части, не открывайте клиенту доступ к их исходному коду и оставьте опцию отключенной.
Опция Read (Чтение). При включении опции клиенты получают разрешение на
Опция Write (Запись). При включении опции клиентам с браузерами HTTP 1.1, поддерживающими функцию PUT, разрешается отгружать файлы в данный каталог.
Предупреждение. Если пользователям будет разрешено чтение и запись файлов в каталог, любой пользователь сможет отгрузить файл и затем выполнить его. При включении сценариев они выполняются на сервере, поэтому злоумышленник может отгрузить вредоносный ASP-файл, выполнить его и повредить сервер.
Опция Directory Browsing (Просмотр каталогов). При включении опции клиенты получают разрешение на просмотр каталогов, а, следовательно, и всех его файлов. Если существует страница по умолчанию, то она отобразится клиенту. В противном случае клиент увидит перечень всех файлов и каталогов, кроме виртуальных, поскольку их нет в файловой системе. Включение опции представляет угрозу безопасности, так как любой пользователь получает возможность просмотра файловой структуры сайта.
Опция Log Visits (Вести журнал посещений). При включении опции все посещения данного каталога записываются в журнал, если IIS ведет журнал.
Опция Index This Resource (Индексировать этот ресурс). При включении опции каталог будет проиндексирован службой Microsoft Indexing Service (Служба индексации Microsoft), если она установлена и включена.
В секции Application Settings (Параметры приложений) настраиваются параметры приложений для определения их границ. При создании приложения можно указать, что оно выполняется в созданном вами пуле приложений. Это позволяет отделить приложения друг от друга и настроить рабочие процессы для работы с проблемными приложениями, сценариями или содержимым, которое следует изолировать.
Application Name (Имя приложения). Задается имя создаваемого приложения. Если текстовое поле затемнено и доступна кнопка Create (Создать), это означает, что приложение еще не создано. Если доступна кнопка Remove (Удалить), то для данного каталога определено приложение, и в текстовом поле Application Name отображается его имя.
Execute Permissions (Разрешения на выполнение). Задается тип содержимого, разрешенного на данном сайте.
.exe ), динамически подсоединяемые
библиотеки ( .dll ) и сценарии общего шлюзового интерфейса ( .cgi ). Опцию
следует включать только при необходимости, поскольку она открывает
доступ к файлам любого типа и позволяет их выполнять.Предупреждение. Убедитесь, что разрешения Write (Запись) NTFS и Write (Запись) IIS отключены в каталогах, для которых не установлено None (Нет) в разрешениях на выполнение.
Application Pool (Пул приложений). Служит для указания того, в каком пуле приложений будет выполняться содержимое сайта. Этот список заполняется данными из пулов приложений, созданных в IIS MMC. Поле будет затемнено, если для домашнего каталога еще не определено приложение.
С помощью кнопки Unload (Выгрузить) изолированное приложение выгружается из памяти. Если приложение загружено в память, и в конфигурацию вносится изменение, то необходимо его выгрузить для вступления изменения в силу. Если кнопка недоступна, то это значит, что приложение не загружено в память, или вы находитесь не в стартовом каталоге приложения.
С помощью кнопки Configuration (Настройка) изменяются параметры конфигурации приложения для каталога. В появившемся окне Application Configuration (Настройка приложения) (см. рис. 2.7) можно настроить некоторые параметры взаимодействия домашнего каталога со сценариями и исполняемым содержимым.
(рис 2.7) Окно Application Configuration (Настройка приложения)В окне Application Configuration имеются следующие вкладки.
Вкладка Mappings (Типы файлов). В ней указываются связи расширений
файлов с библиотеками DLL ., .asp, .cdx, . ), подключатели к базам данных
( . ) и включения серверной части ( .shtm, .shtml, . ). При
поступлении запроса с помощью этого списка выясняется, какой библиотеке
DLL следует передать содержимое в зависимости от расширения
запрашиваемого файла.
Если включена опция Cache ASP.DLL и создавать объекты состояния приложения и
сеанса при каждом запросе страницы ASP. После обработки запроса IIS
немедленно выгружает ASP.DLL. Если клиент запросит страницу ASP в
процессе выгрузки приложения, то может возникнуть ошибка. Как правило,
опция отключается только при тестировании кода , когда каждый
раз требуется перезагрузка.
Возможно добавление собственных библиотек и назначение для
них связей. Для добавления и настройки библиотеки DLL выполните
следующие действия.
GET, HEAD, POST и TRACE, хотя используются также PUT и DELETE.
Рекомендуется ограничить набор команд для уменьшения уязвимости к
атакам. Например, связывание с файлами ASP ограничивает набор командами GET, HEAD, POST и TRACE. При наличии ограничения приложению для
обработки будут передаваться только команды, находящиеся в списке.Примечание. Даже при связывании и включении расширений
Для изменения связи приложения с расширением выделите расширение и нажмите на кнопку Edit (Изменить). Появится такое же окно, что и после нажатия на кнопку Add (Добавить), с идентичными опциями.
Для удаления связи приложения с расширением выделите расширение и нажмите на кнопку Remove (Удалить), затем подтвердите удаление.
Групповой символ используется при установке связи приложения
Для добавления связи приложения нажмите на кнопку Insert (Добавить). Затем введите имя исполняемого файла (или перейдите к нему) для обработки содержимого. Опция Verify That File Exists (Проверить существование файла) действует так же, как и для связей с расширениями, и является мерой безопасности.
Для изменения связи приложения выделите расширение и нажмите на кнопку Edit (Изменить). Появится окно Add (Добавить) с аналогичными опциями.
Для удаления связи приложения выделите расширение и нажмите на кнопку Remove (Удалить), затем подтвердите удаление.
Кнопки Move Up (Вверх) и Move Down (Вниз) устанавливают приоритет связи
приложений
Вкладка Options (Параметры). Вкладка Options (см. рис. 2.8) служит для настройки конфигурации приложения, машины сценариев, определения способа поддержки сеансов.
Опция Enable Session State (Включить состояние сеанса) настраивает ASP
на создание сеанса серверной части для каждого клиентского сеанса на
сервере. Такой подход применяется только для обычных сценариев ASP, так
как состояние сеанса настраивается в файле web.config для приложений
ASP.NET. В сеансе сохраняются данные о пользователе, переходящие на
каждую посещаемую им страницу. В программе эти данные хранятся в
переменных в объекте сеанса. Сеансовые переменные могут занимать
значительный объем памяти, поэтому не рекомендуется использовать их в
большом количестве на сайтах с высоким уровнем трафика, чтобы не
снижать производительность.
Параметр
(рис 2.8) Вкладка Options (Параметры) окна Application Configuration (Настройка приложения)Совет. Не торопитесь использовать
Отметьте опцию Enable Buffering (Включить буферизацию) для настройки сервера на кэширование всего выходного содержимого сценария ASP перед его отправкой браузеру. Опция отправляет выходные данные единовременно, а не строка за строкой. Однако в случае обработки большого сценария нужно отобразить страницу сразу после обработки содержимого, поэтому данная опция должна быть отключена.
Родительские пути позволяют устанавливать ссылки на каталоги с
использованием относительных имен путей в коде ASP. Путь к сценарию в
Примечание. В IIS 6 родительские пути отключены по умолчанию. Если в вашем коде имеются относительные пути, и этот код раньше выполнялся в IIS 5, то нужно или изменить код, или отметить опцию Enable Parent Paths (Включить родительские пути), чтобы динамическое содержимое выполнялось в IIS 6.
Опция Default ASP Language (Язык ASP по умолчанию) определяет язык,
обрабатывающий содержимое сценариев. Содержимое сценариев обозначается
тегами <% и %>. С IIS 6 поставляются два языка: Microsoft Visual Basic
Scripting Edition (по умолчанию) и Microsoft JScript. Установите любую
машину сценариев ActiveX для интерпретации содержимого на сайте.
Опция ASP Script Timeout (Срок выполнения сценария) указывает максимальный промежуток времени для выполнения сценария. Если опция отключена, то неграмотно написанный сценарий может выполняться бесконечно долго и вызовет проблемы на сервере. По окончании заданного времени сценарий останавливается, обработанное содержимое передается браузеру с сообщением об ошибке, в котором говорится о достижении временного предела. Укажите любой интервал от 1 до 2 000 000 000 с (это 63 года!).
Опция Enable Side By Side Assemblies (Включить компоновку соседних
версий) позволяет ASP-приложению выполнить код в определенной версии
приложения. Можно установить на сервере последнюю версию приложения, но
выполнять конкретный код в более старой версии DLL или EXE. Для
настройки компоновки версий создайте файл-
Вкладка Debugging (Отладка). Вкладка Debugging окна Application
Configuration (Настройка приложения) (см. рис. 2.9) помогает в решении
проблем при тестировании кода сценариев ASP. При включении опции IIS
использует Microsoft Script
(рис 2.9) Вкладка Debugging (Отладка)Создадим файл-Myapp.xml ;
его нужно разместить в каждом виртуальном каталоге, использующем данную
библиотеку DLL.
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<assemblyIdentity publicKeyToken="XXXXXXXXXXXXXX" type="win32"
name="MyApp4Testing" version="1.0.0.0" processorArchitecture="x86"/>
<file name="MyApp.dll" hash="b654b4565d654a54f65465e645e564" hashalg="SHA1">
<comClass clsid="{12345678-0123-4567-89AB-123456789ABC}" progid="My.TestApp"
threadingModel="apartment"/>
<typelib tlbid="{12345678-0123-4567-89AB-123456789ABC}" version="1.0"
helpdir=""/>
</file>
</assembly>
Теперь нужно дать IIS команду на использование компоновки соседних
версий. Во вкладке Options (Параметры) отметьте опцию Enable Side By
Side Assemblies (Включить параллельные сборки). После этого
введите Myapp.xml в поле Manifest File Name (Имя файла-
В окне Web Site Properties (Свойства веб-узла) имеется еще одна вкладка – Documents (Документы) (см. рис. 2.10). В ней настраиваются стандартные страницы веб-сайта, а также нижний колонтитул, размещаемый на каждой странице.
(рис 2.10) Вкладка Documents (Документы)Эта опция указывает страницу по умолчанию, которая отображается в том случае, если в строке адреса URL запроса не указано имя документа. Например, при вводе клиентом адреса http://www.microsoft.com веб-сервер IIS проверяет наличие документа по умолчанию. При включенной опции этот документ отображается. Такой подход не требует от клиента указания имени документа для каждого посещаемого сайта. Если документ по умолчанию не определен, и клиент не указал имя документа, то дальнейшее развитие событий зависит от того, включен или выключен просмотр каталогов.
IIS производит поиск имен заданных страниц, если в запросе не
определена конкретная страница. Имя файла должно полностью
соответствовать имени страницы, поэтому не забудьте указать расширение,
причем сделайте это правильно ( Default.htm не то же самое, что Default.html ). Для добавления в список имени файла нажмите на кнопку
Add (Добавить) и введите имя страницы. Для удаления имени файла из
списка выделите его и нажмите на кнопку Remove (Удалить). Подтверждение
на удаление не запрашивается.
При поиске страницы по умолчанию IIS проверяет список в порядке, установленном в данном окне. IIS использует первую страницу, имя которой соответствует критерию поиска. Для изменения порядка элементов списка выделите имя страницы и с помощью кнопок Move Up (Вверх) и Move Down (Вниз) переместите ее в нужное место.
Отметьте эту опцию для включения нижнего колонтитула документа. Нижний
колонтитул представляет собой документ HTML, отображаемый внизу каждой
страницы. Он используется, если на всех страницах сайта нужно
разместить некоторую информацию, например, об авторских правах, не
вводя код (или файл) в каждую страницу. Документ HTML содержит только
конкретный код для отображения без открывающего тега <HTML>.
Используются теги, форматирующие текст нижнего колонтитула. К
сожалению, нижние колонтитулы можно разместить только на страницах со
статическим содержимым (HTML).
После включения данной опции нажмите на кнопку Browse (Обзор) для
выбора документа, используемого в качестве нижнего колонтитула. Код в
документе должен быть HTML-совместимым (не должен содержать сценарии),
при этом не обязательно использовать файл с расширением .HTM.
Вкладка Directory Security (Безопасность каталога) (см. рис. 2.11)
служит для настройки параметров безопасности сайта: настройки
аутентификации клиентов IIS, указания клиентов, которые могут
подключаться к
(рис 2.11) Вкладка Directory Security (Безопасность каталога)В этой секции выбирается тип аутентификации сайта для обеспечения его
безопасности. Не забывайте о взаимодействии между защитой NTFS и мерами
безопасности IIS, об их воздействии на пользователей, проходящих
процедуру аутентификации на веб-странице. Для изменения параметра
Authentication and Access Control (Аутентификация и контроль доступа)
нажмите на кнопку Edit (Изменить). Откроется диалоговое окно
(рис 2.12) Диалоговое окно Authentication Methods (Методы аутентификации)Опция Enable Anonymous Access (Включить анонимный доступ). При
включении опции пользователи подключаются к веб-странице без ввода
аутентификационных данных. В IUSR_<имя_компьютера>. Опция позволяет настроить меры безопасности для
всех анонимных пользователей, посещающих сайт с помощью этой учетной
записи. Можно отказаться от гостевой учетной записи интернета, а вместо
нее использовать другую учетную запись (локальную или расположенную на
доверенном домене).
Совет. Любая учетная запись, используемая для доступа к веб-страницам, должна иметь разрешение на доступ к файлам на уровне NTFS. Более подробная информация об установке этих разрешений приведена в лекции 6.
Для выбора учетной записи анонимного доступа выполните следующие действия.
имя_домена\имя_пользователя.При указании имени пользователя и пароля IIS не проверяет правильность этой информации. Если данные введены неправильно, IIS будет работать с отключенным анонимным доступом к сайту. Обнаружить это довольно сложно, так как Internet Explorer автоматически будет использовать другие методы аутентификации, например, входные данные зарегистрированного в системе пользователя. Как администратор вы получите доступ к ресурсам, а вот как пользователь-гость – нет. Выяснить аутентифицируемого в данный момент пользователя можно при помощи файла журнала сайта, в котором фиксируется этот процесс. При использовании учетной записи, не имеющей доступа к указанному ресурсу, появится окно для ввода аутентификационных данных.
Аутентифицированный доступ. Секция Authenticated Access окна
Аналитическая аутентификация для серверов доменов Windows. Аналитическая аутентификация доступна при использовании учетных записей Active Directory. Данный метод, хотя и связан с некоторыми опасностями, все же более безопасен, чем базовая аутентификация. Наряду с Active Directory требуется также наличие протокола HTTP 1.1, поэтому аналитическая аутентификация работает только с новыми версиями браузеров, поддерживающими этот протокол. Нужно также, чтобы контроллер домена содержал открытую копию каждого пароля для проверки паролей на наличие случайной информации, отправляемой клиентом. В этом и заключается угроза безопасности. Сохранение паролей в открытом виде на диске представляет собой очевидный риск, поэтому убедитесь, что контроллер домена надежно защищен от вторжений, в противном случае злоумышленник может выяснить необходимые ему пароли. Преимуществом аналитической аутентификации является то, что пароль не передается через сеть в открытом виде, как в базовой аутентификации.
Аналитическая аутентификация представляет собой простой хэш и поэтому
работает через сетевые экраны и прокси-серверы. Она доступна и для
каталогов Web-based Distributed Authoring and Versioning (
IIS позволяет ограничить доступ к сайту пользователей без указания имени пользователя и пароля. С помощью ограничения по IP-адресам указывается конкретная группа пользователей, которой предоставляется или запрещается доступ к сайту. Это используется в следующих случаях.
Если вы решили ограничить доступ по IP-адресам, то эти ограничения необходимо настроить. Нажмите на кнопку Edit (Изменить) в области IP Address And Domain Name Restrictions (Ограничения по IP-адресу и доменному имени) во вкладке Directory Security (Безопасность каталога). После нажатия на кнопку Edit (Изменить) откроется диалоговое окно IP Address And Domain Name Restrictions (Ограничения по IP-адресу и доменному имени) (см. рис. 2.13). Необходимо выбрать способ установки ограничения: запретить доступ всем пользователям, кроме отдельных конкретных лиц, либо разрешить доступ всем и наложить запрет на доступ к сайту определенным пользователям. При выборе опции Granted Access (Открыть доступ) подход к ограничению будет лояльным; при выборе опции Denied Access (Запретить доступ) претворится в жизнь принцип "запретить доступ всем, за некоторым исключением".
(рис 2.13) Диалоговое окно IP Address And Domain Name Restrictions (Ограничения по IP-адресу и доменному имени)Изменение ограничений по IP-адресу. Для добавления в список IP-адреса нажмите на кнопку Add (Добавить). Появится окно Grant Access (Предоставить доступ) или Deny Access (Запретить доступ) в зависимости от того, какая опция выбрана.
Выбор предоставления или запрета доступа является глобальным решением. Нельзя отказать в доступе некоторым IP-адресам и разрешить доступ другим. Здесь нужно действовать по принципу "все или ничего". Выберите необходимый тип доступа.
После выбора и настройки типа доступа нажмите на OK, чтобы соответствующая запись появилась в списке.
Для удаления выделите запись и нажмите на кнопку Remove (Удалить). Для изменения выделите запись и нажмите на кнопку Edit (Изменить).
Область
Для настройки сертификата на данном сервере нажмите на кнопку Server Certificate (Сертификат сервера). Отобразится окно Web Server Certificate Wizard (Мастер сертификатов веб-сервера). Нажмите на кнопку Next (Далее) для изменения параметров присвоения сертификата.
Create A New Certificate (Создать новый сертификат). Позволяет настроить запрос для отправки в бюро сертификатов (CA) (см. лекцию 10). Запрос направляется либо в онлайновое бюро сертификатов, либо сохраняется в файле, и затем файл направляется в бюро сертификатов через процедуру регистрации. Для отправки запроса онлайновому бюро сертификатов установите на сервере Certificate Services (Службы сертификатов).
Совет. Корпоративные бюро сертификатов (CA) располагаются в Active Directory и имеют записи SRV в DNS, поэтому вы сможете их найти. Более подробная информация о записях SRV и DNS приведена в лекции 8. При наличии отдельного бюро сертификатов, установленного на данном компьютере, IIS не сможет его распознать. Но это не такая большая проблема, поскольку можно вручную утвердить и установить сертификат (см. лекцию 7 курса "Программирование в IIS"). Рекомендуем вам расположить CA в защищенном месте; уязвимый веб-сервер для этой цели не подходит.
При создании запроса для отправки в бюро сертификатов выполните следующие шаги.
.key и
выберите файл. Затем укажите порт SSL для сайта, просмотрите окна с
результирующей информацией и завершите работу мастера..pfx укажите пароль,
обеспечивающий безопасность файла при экспортировании. Затем укажите
порт SSL для сайта, просмотрите окна с результирующей информацией и
завершите работу мастера.Copy Or Move A Certificate From A Remote Server Site To This Site (Копировать или переместить сертификат с удаленного сервера на этот сайт). Возможно получение сертификатов с другого веб-сайта. Данная опция не позволяет выполнить экспортирование сертификата в файл, представляющее собой угрозу безопасности. Для копирования или перемещения сертификата с удаленного веб-сервера выполните следующие действия.
Обработка сертификата. После получения ответа от бюро сертификатов обработайте ожидающий подтверждения запрос на сертификат. Для этого выполните следующие действия.
Теперь у вашего сайта имеется правильный сертификат, и его можно использовать для порта, указанного при установке файла ответа на запрос сертификата. В случае отсутствия ответа нужно удалить ожидающий запрос. Для этого выполните следующие шаги.
Просмотр деталей установленного сертификата. При наличии установленного сертификата просмотрите информацию о нем, нажав на кнопку View Certificate (Просмотр сертификата) во вкладке Directory Security (Безопасность каталога).
Изменение безопасных соединений. С помощью кнопки Edit (Изменить) можно изменить связи сертификата и списки доверия (см. рис. 2.14). Возможна настройка принудительного использования SSL.
(рис 2.14) Окно Secure Communications (Безопасность соединений)Опция Require
Опция Require 128-Bit Encryption (Требовать 128-битное шифрование) позволяет в принудительном порядке использовать мощное шифрование. Это позволяет предотвратить доступ к сайту браузеров с более слабым шифрованием. На сайте Microsoft доступны обновления для Internet Explorer, реализующие 128-битное шифрование (http://www.microsoft.com/ie). Их может загрузить любой пользователь страны, не входящей в ряд государств, на которые США наложило информационное эмбарго (так как Microsoft является государственной корпорацией США).
Использование клиентских сертификатов реализует на сайте идентификацию подключающихся пользователей. Клиентские сертификаты являются способом контроля доступа. Можно указать следующие настройки.
Установка связей сертификатов предназначена для аутентификации компьютера клиента посредством учетной записи Windows. Существуют два типа связей: "один к одному" и "много к одному".
Во вкладке HTTP Headers (Заголовки HTTP) окна Properties (Свойства) (см. рис. 2.15) настраивается срок действия содержимого, оценка содержимого и типы MIME, добавляются заголовки HTTP.
(рис 2.15) Вкладка HTTP Headers (Заголовки HTTP)Опция устанавливает срок действия файлов на веб-сайте и используется
для остановки кэширования содержимого по истечении установленного
срока. Срок действия при запросе передается вместе с содержимым.
Используется объект RESPONSE со свойством CACHECONTROL или EXPIRES для
установки срока кэширования и
Expire Immediately (Немедленное истечение срока действия).
Предотвращает
Expire After (Истечение срока действия после). Устанавливает промежуток времени в минутах, часах или днях. Указывается любое значение в интервале от 1 минуты до 32 767 дней (это всего лишь 90 лет).
Expire On (Истечение срока действия в). Устанавливает срок завершения
действия содержимого в определенное время. Нельзя указывать дату
окончания действия более раннюю, чем текущая дата. Указывается любая
дата, вплоть до 31 декабря 2035 года. Поскольку эта дата обрабатывается
клиентом, она контролируется его временной зоной, поэтому возможны
некоторые
В этой секции можно создавать особый HTTP-заголовок для отправки клиенту, дополняющий обычный заголовок, получаемый клиентом от сервера. Особый заголовок содержит дополнительные данные, полезные для клиента. Он также поддерживает новый HTTP-стандарт, изначально не поддерживаемый IIS 6.
Для добавления особого заголовка выполните следующие действия.
Заголовок изменяется посредством кнопки Edit (Изменить) и удаляется с помощью кнопки Delete (Remove). При удалении особого заголовка подтверждение удаления не запрашивается.
Существует возможность оценки содержимого сайта. Это добровольная система, разработанная Ассоциацией оценки содержимого интернета (Internet Content Rating Association, ICRA). ICRA представляет собой некоммерческую, независимую организацию, которая дает родителям возможность принимать объективное решение о том, что их дети могут просматривать в интернете. Данная система состоит из двух частей: сначала сайт оценивается веб-мастером (ICRA не производит оценку), затем конечный пользователь устанавливает параметры браузера для блокировки определенных сайтов по их содержимому.
Используются два стандарта оценки содержимого: старый стандарт RSACi и более новая система ICRA. IIS 6 поддерживает систему RSACi, осуществляющую оценку содержимого по четырем категориям.
После оценки системы веб-мастер предоставляет адрес электронной почты человека, оценившего содержимое, для осуществления обратной связи и обсуждения оценок. Можно устанавливать для оценок срок действия, по истечении которого они прекращают функционирование.
Включение оценки содержимого сайта. Выполните следующие действия.
webmaster @thisdomain.com ).Многоцелевые расширения почты интернета (MIME) определяют типы файлов,
работу клиентов с которыми обслуживает IIS. IIS 6 обслуживает только
файлы, связанные со сценариями или соответствующие определенному типу
MIME. При обнаружении IIS расширения, для которого отсутствует связь
MIME, клиент получает ошибку 404 "Not Found", и сервер фиксирует код
Примечание. В правиле MIME есть одно исключение: текстовые файлы с расширением .txt, не являющиеся файлами типа MIME или связанными со сценарием, обслуживаются IIS.
Типы MIME настраиваются на глобальном уровне, на уровне веб-сайта или каталога, причем наследуются в порядке уменьшения уровней. Рассмотрим пример добавления связи MIME.
Предположим, что в интернете нужно опубликовать каталог с файлами
журналов. Они имеют расширение .log и формат обычного текста. IIS не
поддерживает по умолчанию связи MIME для файлов .log, поэтому придется
добавить соответствующую связь.
.log.Теперь ваш каталог (сервер, сайт) настроен на обслуживание файлов .log.
Клиенты, выбирающие файл в этом каталоге, будут видеть его в своих
браузерах. В данном окне можно изменять и удалять связи с типами MIME.
При неправильной настройке типа MIME IIS будет обслуживать файл, однако система не будет знать, какие действия выполнять с файлом. Пользователям IE придется выбирать программу для открытия данного файла из предлагаемого списка.
Примечание. Как выяснить соответствие типа MIME рассматриваемому файлу?
Документы RFC2045 и RFC2046 определяют поля для типов MIME, а также
порядок присвоения и просмотра типов агентством
Вкладка Custom Errors (Особые ошибки) (см. рис. 2.16) служит для
изменения стандартных сообщений об ошибках, отправляемых IIS. В ней
отображается связь каждой ошибки HTTP с кодом
(рис 2.16) Вкладка Custom Errors (Особые ошибки)Особые сообщения об ошибках используются для составления отчетов об ошибках, они помогают в устранении проблем. Например, создан тип сообщения, который соответствует сценарию ASP для уведомления веб-мастера. Сценарий записывает данные об инциденте в журнал, отображает на экране сообщение о возникновении неполадки конечному пользователю и перенаправляет его на страницу по умолчанию. При использовании сценариев сообщения об ошибках становятся полезными в диагностировании проблем, возникающие на веб-сайте.
Для выбора доступны три типа сообщений.
C:\windows\help\errors\iiserror404.asp ).Для изменения свойств особых ошибок выполните следующие действия.
Некоторые сообщения об ошибках нельзя связать с URL
Некоторые сообщения об ошибках нельзя связать с URL. Ниже приведен список таких сообщений.
Служба интеллектуальной фоновой передачи (Background Intelligent Transfer Service, BITS) позволяет осуществлять медленную передачу большого количества информации в течение длительного времени. Передача данных выполняется в то время, когда сеть не используется, что не сказывается на производительности сети. Вкладка BITS Server Extension (Серверное расширение BITS) доступна, если установлен соответствующий компонент. (Опция установки компонента находится в папке Add/Remove Windows Components [Установка и удаление компонентов Windows]. Дополнительную информацию см. в лекции 1.) IIS использует серверные расширения BITS для получения отгружаемых клиентами в виртуальный каталог файлов. Клиент должен иметь программное обеспечение, позволяющее отгружать файлы при помощи технологии BITS; IIS лишь настраивает сервер на прием файлов, передаваемых посредством BITS. При инициализации передачи BITS управляет ею до тех пор, пока существует сетевое подключение. Если сетевое соединение прерывается, BITS приостанавливает передачу и возобновляет ее с места приостановки после восстановления соединения. Данные передаются независимо от отключений и перезагрузки компьютеров. BITS отслеживает использование сети на компьютере-клиенте и осуществляет передачу при наличии достаточной части полосы пропускания канала.
(рис 2.17) Вкладка BITS Server Extensions (Серверные расширения BITS)Опция настраивает виртуальный каталог на прием файлов, передаваемых через BITS. При выборе опции Use Default Settings (Использовать настройки по умолчанию) в данной вкладке нельзя настроить какие-либо опции. Опция Customize Settings (Изменить настройки) позволяет внести изменения в параметры. Параметры устанавливаются на уровне веб-сайта в виртуальных каталогах, предназначенных для приема данных посредством технологии BITS. Виртуальный подкаталог наследует параметры родительского виртуального каталога.
В области Custom Settings (Особые настройки) настраивается максимальный
размер файла, передаваемого с помощью BITS, с помощью опции Maximum
Набор серверов BITS представляет собой группу серверов, на которые клиент может отгружать файлы. Хранилище файлов настраивается на работу с набором серверов двумя способами.
При выборе второй опции откроется доступ к опциям поддержки набора серверов.
Параметр включает уведомления для данного виртуального каталога, позволяющие передавать приложению сообщение о завершении передачи. Доступны следующие параметры.
В некоторых случаях клиент не возобновляет незавершенную передачу файла. IIS периодически проводит "очистку" каталогов, чтобы не заполнять дисковое пространство этими незавершенными файлами. Трудность состоит в обеспечении достаточно большого промежуток времени для завершения передачи файлов клиентами, редко подключающимися к серверу, но и, в то же время, достаточно короткого, чтобы жесткий диск не заполнялся незавершенными файлами, загрузка которых не будет закончена.
Вкладка (см. рис. 2.18) доступна только на уровне сайта, если установлены серверные расширения FrontPage 2002 Server Extensions. По умолчанию при открытии вкладки появляется сообщение о том, что серверные расширения для данного веб-сайта не включены.
(рис 2.18) Вкладка Server Extensions (Серверные расширения)После включения серверных расширений во вкладке отобразится кнопка Settings (Параметры), с помощью которой открывается веб-сайт Server Administration (Администрирование сервера).
На веб-сайте Server Administration (Администрирование сервера)
настраиваются серверные расширения FrontPage. При открытии вкладки
Server Extensions 2002 (см. рис. 2.18) вы увидите кнопку Settings
(Параметры); в консоли IIS MMC будут недоступны параметры конфигурации.
Нажмите на кнопку Settings для перехода на сайт FrontPage Server
Administration (Администрирование сервера FrontPage) (см. рис. 2.19).
Сначала отобразится страница Change
(рис 2.19) Страница Change Configuration Settings (Изменение параметров конфигурации) сайта FrontPage Server Administration (Администрирование сервера FrontPage)
На странице Change
Enable Authoring (Включить авторизацию). Включенная опция указывает на использование клиентами FrontPage для отгрузки содержимого на свои веб-сайты. По умолчанию при установке Server Extensions 2002 данная опция включена. Ее отключение запретит авторам сайтов публиковать новое содержимое. Администратор может воспользоваться этой возможностью при управлении или обновлении содержимого, если на это время нужно запретить публикацию. С точки зрения безопасности опцию не следует включать для работающего сайта, за исключением времени, когда производится отгрузка содержимого на сайт.
Mail Settings (Параметры почты). Используется для настройки
использования программой FrontPage служб электронной почты сервера. При
настройке параметров SMTP указывается имя сервера SMTP или его
IP-адрес. Нельзя указывать имя пользователя и пароль, поэтому
убедитесь, что сервер принимает сообщения без запроса этих данных. С
помощью опции настраиваются адреса From (От) и
Performance Tuning (Настройка производительности). Серверные расширения FrontPage позволяют настраивать кэширование веб-сайтов. При большом количестве страниц и документов кэширование сокращает среднее время отклика сайта. Измените один из параметров для настройки размера кэша:
Опция Custom (Особый) выбирается в том случае, если ни один из параметров не удовлетворяет нуждам сайта и требуется особое значение.
Client Scripting (Сценарии клиентов). Позволяет выбрать язык для выполнения сценариев на данном сервере:
При выборе опции No Scripting сценарии клиентов отключаются.
Security Settings (Параметры безопасности). Служит для настройки параметров безопасности серверных расширений FrontPage.
Страница Server Administration (Администрирование сервера) (см. рис. 2.20) отображает перечень виртуальных серверов и служит для настройки информации о пользователях.
(рис 2.20) Страница Server Administration (Администрирование сервера)Set List Of Available Rights (Настроить перечень доступных прав). Выполнив щелчок на данной ссылке, вы перейдете на страницу, где настраиваются разрешения данного сервера: права на веб-дизайн и права на администрирование. С их помощью можно четко контролировать доступ авторов к сайту.
Set Installation Defaults (Настроить параметры установки по умолчанию).
Щелкните на этой гиперссылке для настройки параметров по умолчанию всех
новых веб-сайтов сервера. Настройте параметры почты и безопасности. Эта
страница похожа на страницу
Reset User Password (Изменить пароль пользователя). Щелкните на этой гиперссылке для изменения пароля автора сайта.
Примечание. Для изменения пароля не обязательно знать старый.
Virtual Servers (Виртуальные серверы). Отображает перечень веб-сайтов данного сервера. При включенных серверных расширениях FrontPage отображается URL и номер версии расширений. В противном случае щелчок по кнопке Extend (Расширить) позволяет включить серверные расширения FrontPage для данного сайта.
Щелкнув на имени сайта в области Virtual Servers (Виртуальные серверы), вы попадете в окно Site Administration (Администрирование сайта), где можно выполнить следующие действия.
Многие опции для отдельного веб-сайта можно установить глобально для всех веб-сайтов сервера. Щелкните правой кнопкой мыши на папке Web Sites (Веб-узлы) в левой части консоли MMC и выберите Properties (Свойства). В открывшемся окне Properties на глобальном уровне отображаются аналогичные вкладки и вкладка Service (Служба). Изменение параметра в одной из вкладок будет применено ко всем сайтам. Некоторые изменения нельзя сделать на глобальном уровне.
Вкладка Service (Сервис) (см. рис. 2.21) позволяет настраивать режим изоляции IIS и параметры сжатия HTTP.
(рис 2.21) Вкладка Service (Служба)Режим изоляции IIS 5.0 обеспечивает обратную совместимость с приложениями, которые не работают при изоляции рабочих процессов. Такие приложения встречаются редко, но IIS обеспечивает их поддержку. Режим изоляции IIS 5.0 используется в следующих случаях.
Поскольку режим изоляции применяется на глобальном уровне, он распространяется на все веб-сайты сервера. Следовательно, при его включении будут утеряны все полезные возможности, обеспечиваемые рециркуляцией рабочих процессов. При функционировании приложения, не совместимого с режимом изоляции рабочих процессов, разместите его непосредственно на сервере, чтобы его могли использовать другие сайты.
Большая часть пользователей знает, что такое низкая скорость соединения
с интернетом через модем 56K. Вы можете иметь самый большой и
"навороченный" веб-сервер с двойным каналом DS3, однако на пути к
браузеру клиента присутствует низкоскоростной участок обычной медной
линии ("
HTTP-сжатие поддерживается HTTP-стандартом кодировки содержимого. Большая часть браузеров, совместимых со стандартом HTTP 1.1, поддерживает кодировку содержимого. При включении сжатия IIS отправляет клиенту файлы в сжатом виде. Этот процесс отличается от компрессии потока данных. При сжатии IIS сжимаются только файлы (без заголовков), затем распаковываются на компьютере клиента и отображаются в браузере.
Примечание. HTTP-сжатие занимает дополнительные циклы процессора и на компьютере-клиенте, и на сервере, поскольку содержимое сжимается на сервере, а затем распаковывается клиентом. Однако это никоим образом не влияет на производительность. Процессорное время в этом случае не является ограничивающим фактором.
Сжатые файлы имеют срок действия до 1 января 1997 года, что запрещает их кэширование прокси-серверами и браузерами. Это обстоятельство является отрицательной стороной использования сжатых файлов, так как кэширование повышает среднюю скорость работы на часто посещаемых сайтах. При включенном HTTP-сжатии после получения IIS запроса выполняются следующие действия по доставке данных клиенту.
При поддержке сжатия IIS выясняет тип содержимого запрашиваемого файла.
Compress Application Files (Сжатие файлов приложений). При выборе этой опции все файлы содержимого приложения подвергаются сжатию перед отправкой по каналу связи (ASP, CGI и исполняемые файлы). Несмотря на то, что сценарии ASP представляют собой обычный код HTML, их содержимое не является статическим, поскольку на сервере выполняется обработка исходного кода. Поскольку ответ подвергается сжатию при каждом запросе, кэширование ASP, в основном, теряет свою функциональность. Кэширование динамического содержимого отрицательно влияет на производительность системы, поскольку динамические файлы не кэшируются во временной папке сжатия. Для сжатия файлов приложений необходимо также включить сжатие статических файлов. Тем не менее (довольно интересный факт), графический пользовательский интерфейс позволит выполнить это действие без каких-либо запросов или сообщений об ошибках – они просто не будут работать.
Compress Static Files (Сжатие статических файлов). При выборе данной опции IIS настраивается на сжатие всех статических файлов. Они сохраняются во временной папке сжатия и предоставляются клиенту по запросу. При запросе клиентом файла, для которого включено сжатие, этот файл передается из временной папки сжатия (при его наличии),
Temporary Directory (Временный каталог). Служит для настройки
временного каталога, используемого IIS. Укажите имя папки или нажмите
на кнопку Browse (Обзор) и выберите папку в появившемся окне. Местом
расположения по умолчанию является папка %windir%\IIS Temporary
. Временная папка должна находиться на локальном
компьютере, причем в разделе NTFS. Не рекомендуется сжимать каталог при
помощи NTFS-компрессии, поскольку сжатие уже сжатых файлов лишь
занимает процессорное время.
Maximum Temporary Directory Size (Максимальный размер временной папки). При необходимости ограничьте размер каталога, используемого для сжатых файлов. Представьте себе, какой будет размер этого каталога, если записать в него все файлы, для которых включено сжатие. При наличии на диске достаточного пространства ограничивать его размер не стоит. В случае ограничения размера каталога при заполнении дискового пространства IIS автоматически освободит дополнительное место, удалив редко используемые файлы. Укажите значение максимального размера каталога от 1 Мб до 1024 Мб.
Прочие вкладки, доступные на глобальном уровне, аналогичны вкладкам уровня отдельного веб-сайта. Ниже приводится описание доступных элементов этих вкладок.
Вкладка Web Site (Веб-узел). На уровне веб-сайта опции идентификации сайта недоступны, поскольку они устанавливают IP-адрес и номера портов для веб-сайта. Доступны опции срока действия, параметры поддержки соединений и настройки журнала.
Вкладка Performance (Производительность). Доступны все опции.
Вкладка ISAPI Filters (Фильтры
Вкладка Home Directory (Домашний каталог). Служит для настройки разрешений на выполнение для всех сайтов: опций Read (Чтение), Write (Запись), Directory Browsing (Просмотр каталогов), Log Visits (Запись посещений в журнал) и Index This Resource (Индексация данного ресурса). Опции, доступные в Configuration (Конфигурация), являются активными. Нельзя настраивать пулы приложений и указывать источник содержимого, так как эта информация специфична для каждого сайта.
Вкладка Documents (Документы). Доступны все опции.
Вкладка Directory Security (Безопасность каталога). Служит для
настройки параметров аутентификации и контроля доступа для всех сайтов.
Позволяет установить ограничения по IP-адресам и доменным именам.
Вместо мастера Server Sertificate используется Enable The Windows
Вкладка HTTP Headers (Заголовки HTTP). Доступны все опции.
Вкладка Custom Errors (Особые ошибки). Доступны все опции.
Возможна настройка сайта на уровне каталога. Изменение каталога влияет на все файлы этого каталога, а свойства наследуются подкаталогами. При внесении изменения, в случае конфликтующих параметров в одном из подкаталогов, можно либо принять изменения, либо отключить наследование параметров этим подкаталогом. Вкладок на уровне каталога меньше, чем на уровне сайта.
Вкладка Directory (Каталог) (или Virtual Directory [Виртуальный каталог]). Содержит те же параметры, что и вкладка веб-сайта Home Directory (Домашний каталог), за одним исключением. Для физического каталога возможность принятия содержимого из общего места расположения на другом компьютере отключена. Для виртуального каталога эта вкладка называется Virtual Directory (Виртуальный каталог), доступными являются все опции содержимого.
Вкладка Documents (Документы). Доступны все опции.
Вкладка Directory Security (Безопасность каталога). Доступны все опции.
Вкладка HTTP Headers (Заголовки HTTP). Доступны все опции.
Вкладка Custom Errors (Особые ошибки). Доступны все опции.
Вкладка BITS Server Extensions (Серверные расширения BITS). Вкладка со всеми опциями доступна только для виртуальных каталогов.
Можно изменять параметры на уровне отдельного файла. В этом случае свойства применяются только к выбранному файлу, причем наследование отсутствует. Уровень файла имеет самое меньшее количество вкладок по сравнению с другими уровнями.
Вкладка File (Файл). Содержит ограниченный набор параметров для настройки. Содержимое может поступать из файла (параметр по умолчанию), либо перенаправляться на адрес URL. Позволяет включить\отключить параметры доступа к исходному коду сценария, настроить опции Read (Чтение), Write (Запись) и Log Visits (Записывать посещения в журнал).
Вкладка File Security (Безопасность файла). Доступны все опции.
Вкладка HTTP Headers (Заголовки HTTP). Доступны все опции.
Вкладка Custom Errors (Особые ошибки). Доступны все опции.
Пулы приложений (см. лекцию 1) используются при работе IIS в режиме изоляции рабочих процессов. Они связывают приложения с рабочими процессами (с одним или несколькими), помогают управлять рабочим состоянием IIS. Поскольку рабочие процессы разделены, возникновение ошибки в одном из них не влияет на другие процессы, что обеспечивает доступность остальных работающих приложений.
Узел Application Pools (Пулы приложений) находится в консоли IIS MMC (см. рис. 2.22).
(рис 2.22) Пулы приложений в консоли MMCПул приложений по умолчанию называется DefaultAppPool. Каждый создаваемый сайт использует DefaultAppPool, если не указан другой пул. Для создания нового пула приложений выполните следующие действия.
После создания нового пула приложений настройте его параметры. Для открытия окна Application Pool Properties (Свойства пула приложений) выделите пул приложений в консоли MMC и выполните команду Action\Properties (Действие\Свойства). Откроется окно Properties (Свойства), в котором можно настроить все пулы приложений сразу. Для этого выделите уровень Application Pools (Пулы приложений) вместо отдельного пула. Все параметры этого уровня идентичны параметрам отдельных пулов.
Во вкладке
(рис 2.23) Вкладка Recycling (Рециркуляция)Можно установить пять критериев рециркуляции процессов и использовать их по отдельности или все сразу.
Причиной утечки памяти являются выполняющиеся приложения, которые не высвобождают в полном объеме оперативную память системы. Каждый раз при выполнении приложения теряется некоторое количество памяти, в результате не остается достаточного объема оперативной памяти для нормальной работы системы. Утечку памяти очень легко реализовать. Например, с помощью следующего кода ASP:
SET MyBadApp = Server.CreateObject("SomeApp.ThisHurts")
MyBadApp.DoSomething
В этом случае следует закрыть приложение и установить MyBadApp равным
значению Nothing, добавив в код строку SET MyBadApp = Nothing. При
отсутствии этого параметра память, занимаемая программой, не
высвобождается.
Memory Recycling (Рециркуляция памяти) Можно проводить рециркуляцию, основанную на использовании памяти. Это прекрасный способ предотвращения утечки памяти, поскольку рециркуляция проводится сразу же по достижении установленного порога.
Во вкладке Performance (Производительность) (см. рис. 2.24) настраиваются параметры, позволяющие избежать перегрузки процессора.
(рис 2.24) Вкладка Performance (Производительность)Web-наборы. Позволяют распределять запросы по нескольким рабочим процессам в данном пуле приложений, достигая большего уровня производительности и надежности, поскольку приложение будет использовать несколько рабочих процессов, и ошибка в одном из них не повлияет на работу остальных. Параметр Maximum Number Of Worker Processes (Максимальное число рабочих процессов) устанавливает количество рабочих процессов в данном пуле приложений. Укажите любое значение от 1 до 4 000 000.
Предупреждение. Установка слишком большого числа рабочих процессов отрицательно скажется на производительности системы, поскольку каждый процесс занимает около 5 Мб памяти только при запуске. Имейте это в виду при указании максимального количества выполняемых на сервере рабочих процессов.
Во вкладке
(рис 2.25) Вкладка Health (Состояние)Ниже приведено описание работы рассматриваемого процесса.
Временные пределы запуска и отключения. Рабочие процессы не уничтожаются сразу после остановки, им требуется какое-то время и для загрузки. Для остановки рабочего процесса ему отправляется запрос на аннулирование, затем отводится время для завершения текущих операций и выхода из очереди, и только потом процесс аннулируется. При рециркуляции созданный новый процесс готов приступить к работе еще до завершения старого процесса, чтобы не прерывать работу службы. Иногда рабочий процесс останавливается не до конца, или возникают проблемы при его запуске. Временные пределы используются для настройки периода времени, в течение которого IIS ожидает возникновения проблемы.
Во вкладке Identity (Идентификация) (см. рис. 2.26) указывается учетная запись безопасности, используемая рабочим процессом в пуле приложений. По умолчанию рабочие процессы выполняются как сетевые службы (включена опция Network Service [Сетевая служба]) c ограниченными правами в операционной системе.
(рис 2.26) Вкладка Identity (Идентификация)Укажите способ идентификации, который будет использоваться рабочими процессами. Выберите определенную идентификацию или укажите учетную запись пользователя. Последний вариант представляет собой угрозу безопасности, поскольку учетные записи имеют расширенные права доступа к операционной системе.
Все три учетные записи входят в группу IIS_WPG, находящуюся в локальной системе, права на доступ к которой присваиваются процессам. Если рабочему процессу требуется больше прав, чем он имеет в настоящий момент, включите эти права для группы IIS_WPG. При настройке учетной записи для рабочего процесса убедитесь в том, что эта учетная запись является членом группы IIS_WPG.
При запуске рабочий процесс имеет маркер доступа идентификации, на которую он настроен. При поступлении запроса от клиента для его обработки используется маркер доступа клиента. Это действие называется имперсонализацией и позволяет рабочим процессам выполняться с низким уровнем безопасности с одновременным выполнением операций на высоком уровне.
В случае работы сервера на нескольких процессорах можно связать пул приложений с процессором, что позволит зарезервировать процессоры для работы с ним и обеспечит приложению большую вычислительную мощность. Параметр доступен только для мультипроцессорного сервера, и при функционировании IIS в режиме рабочих процессов.
Сначала ознакомьтесь с оснасткой IIS Microsoft Management Console (MMC). Откройте IIS MMC посредством выбора команды Start\Administrative Tools\Internet Information Services (IIS) Manager. В MMC осуществляется настройка всех установленных компонентов IIS. Для настройки веб-сайтов служит папка Web Sites (Веб-узлы) в левой области консоли. При открытии этой папки в левой части окна отображается список всех веб-сайтов данного сервера, а в правой – основная информация о каждом из них (см. рис. 2.1).
(рис 2.1) Веб-узлы в консоли IIS MMCЩелкнув на имени веб-сайта в левой части окна MMC, вы увидите, как справа появится список всех его файлов и каталогов. С консолью MMC работают так же, как и с Internet Explorer. Она позволяет получить доступ к разрешениям NTFS для каталогов, однако не дает возможность настройки разрешений NTFS для файлов. С ее помощью можно выяснить, какие файлы доступны в сконфигурированных каталогах.
Первым сайтом в списке является Default Web Site (Веб-сайт по
умолчанию). С каждым сайтом ассоциируется случайным образом
сгенерированный идентификатор. Идентификатором сайта Default Web Site
всегда является 1. Этот идентификатор используется в файле конфигурации
метабазы для ссылки на данный сайт, с ним работают все интерфейсы
программирования (например,
Используемая веб-сайтами служба Windows называется World Wide Web Publishing Service. Она осуществляет управление веб-сайтами, и при ее остановке все веб-узлы будут отключены. Консоль MMC позволяет останавливать, запускать и приостанавливать работу отдельных веб-сайтов.
Для запуска, остановки или приостановки работы сайта щелкните на имени сайта, затем с помощью кнопок на панели инструментов выберите нужное действие. Эти кнопки похожи на кнопки воспроизведения, остановки и паузы на пульте управления видеомагнитофоном или DVD-проигрывателем. Столбец State (Состояние) в правой части консоли MMC отображает текущее состояние сайта – работа, остановка или приостановка.
Каждому работающему сайту нужно присвоить однозначный, связанный только
с ним адрес. Доступны три
Сведения о настройке этих параметров приведены в разделе "Настройка адреса для веб-сайта" далее в лекции. При запуске веб-сайта, не имеющего уникального адреса, отобразится сообщение об ошибке.
В дополнение к физическим каталогам в MMC конфигурируются и виртуальные каталоги. Виртуальный каталог позволяет перенаправить клиента в другой каталог, адрес URL или место расположения на другом компьютере, и при этом выглядит как простой каталог.
Создание виртуального каталога является несложной процедурой.
После настройки веб-сайта сохраните ее в файле метабазы XML конфигурации сайта. На базе сохраненной конфигурации вы сможете создавать аналогичные сайты на других серверах без перенастройки всех параметров. Также сохраните виртуальные каталоги, сайты FTP и пулы приложений.
На сервере можно создать несколько сайтов, если каждый из них будет уникальным. Для создания нового сайта используйте Web Site Creation Wizard (Мастер создания веб-сайтов) или файл, сохраненный для другого веб-сайта.
Для создания нового сайта с помощью Web Site Creation Wizard (Мастер создания веб-сайтов) выполните следующие действия.
При возникновении конфликта адресации с другим сайтом вы, конечно, сможете создать новый сайт, но запустить его будет нельзя.
Ниже приведены действия по созданию нового сайта с помощью файла.
Для получения доступа ко вкладкам свойств и настроек глобальных веб-сайтов, веб-сайтов, каталогов или файлов, отображаемых в левой части окна консоли MMC, щелкните правой кнопкой на объекте, затем выберите Properties (Свойства). В окне Properties расположены вкладки конфигурации для каждой иерархической ступени. Ниже приводится их описание. Начнем с уровня веб-сайта, так как здесь содержится больше всего вкладок, и он чаще всего используется.
Для открытия окна Properties (Свойства) отдельного веб-сайта щелкните правой кнопкой мыши на его имени в левой части консоли MMC и выберите Properties. Рассмотрим вкладки с информацией, которые отображаются при доступе к свойствам сайта BeerBrewers (Пивовары).
При открытии окна Properties (Свойства) для любого веб-сайта по умолчанию отображается вкладка Web Site (Веб-узел) (см. рис. 2.2). В ней вводится адрес IP и информация о портах, а также настраивается время простоя соединения и ведение журнала. Во вкладке Web Site необходимо настроить следующие опции.
(рис 2.2) Вкладка Web Site (Веб-узел)Информация, введенная в поле Description (Описание), отображается в столбце Description консоли IIS MMC. В этом поле можно определить веб-сайт, указав информативное имя. Это имя скрыто от пользователей веб-сайта.
Каждый веб-сайт должен иметь уникальный адрес для передачи ассоциированного с ним трафика. Выделить веб-сайт среди других можно тремя способами: посредством IP-адреса, TCP-порта и имени заголовка узла. С точки зрения адресации возможно использование любой комбинации этих данных, но хотя бы одна комбинация должна быть уникальной для компьютера, на котором располагается сайт.
IP-адрес (IP-адрес). Позволяет установить главный IP-адрес для веб-сайта. Выберите IP-адрес в ниспадающем меню либо введите его вручную. Выбор варианта (All Unassigned) позволяет настроить веб-сайт на соответствие любому IP-адресу компьютера, не занятому другим веб-сайтом.
Совет. При вводе IP-адреса вручную проверка наличия такого IP-адреса в системе не выполняется. Вы можете ввести произвольный адрес. Проверяется лишь его правильность и тот факт, что он не используется другим веб-сайтом. Помните о том, что возможно возникновение проблем с соединением, если по этому IP-адресу компьютер будет недоступен.
Порт TCP (Порт TCP). Указывается номер порта, на котором сайт будет ожидать приема данных. Задайте любой порт, не используемый другой службой. Если вы укажете уже занятый порт, IIS не посчитает это ошибкой. Однако в дальнейшем вероятно возникновение проблем в работе использующей порт службы.
Например, для веб-сайта указан порт 25, в результате чего возник конфликт со службой Simple Mail Transfer Protocol (SMTP), работающей на том же компьютере и использующей тот же порт. При поступлении к порту 25 данных компьютер не будет знать, какой службе они предназначаются. В большинстве случаев, поскольку служба SMTP устанавливается раньше, веб-запрос отправится к ней и, следовательно, не будет обработан. При выборе номера порта, отличающегося от 80, необходимо убедиться, что он не используется другой службой.
По умолчанию веб-браузер всегда ожидает поступление данных по порту 80, если в поле адреса не указан другой порт. При изменении номера порта клиенты должны добавлять к адресу URL номер порта, чтобы браузер отправлял запросы к веб-серверу по этому порту. Например, при изменении порта ожидания данных на 1500 клиенты должны указать адрес http://www.beerbrewers.com:1500 вместо обычного http://www.beerbrewers.com.
Порт SSL (Порт SSL). Указывается порт, по которому к веб-сайту поступают данные Secure Sockets Layer (Протокол защищенных сокетов). SSL позволяет шифровать и/или аутентифицировать данные при их передаче между клиентом и сервером (см. лекцию 10).
Как и в предыдущем случае, при изменении стандартного номера 443 этого порта клиенты должны добавлять номер порта к адресу URL для открытия веб-сайта. Например, при изменении номера порта на 1543 клиенты для доступа к сайту должны указать адрес https://www.beerbrewers.com:1543 вместо https://www.beerbrewers.com.
При нажатии на кнопку Advanced (Дополнительно) открывается окно Advanced Web Site Configuration (Дополнительная настройка веб-сайта), в котором настраиваются дополнительные адреса и идентификаторы. Дополнительные идентификаторы позволяют пользователям осуществлять доступ к сайту по нескольким адресам. Такой подход применяется, если нужно направить пользователей, вводящих URL одного сайта, на другой сайт этого же компьютера без использования DNS (Системы доменных имен). (Более подробная информация приведена в лекции 8). В окне Advanced Web Site Configuration указываются имена заголовков узла, чтобы нескольких веб-сайтов могли использовать один и тот же IP-адрес и порт.
О заголовках узлов. Заголовки узлов позволяют отделять один адрес веб-сайта от другого. Обычно они служат для настройки разных веб-сайтов на использование одного и того же IP-адреса и порта. Заголовок узла представляет собой полное имя DNS, вводимое в адресной строке браузера для открытия сайта. Заголовки узлов позволяют экономить адресное пространство при наличии одного доступного IP-адреса. При запросе страницы веб-браузером HTTP 1.1 первая часть запроса выглядит следующим образом.
GET./.HTTP/1.1 Accept:.image/gif,.image/xxbitmap,. image/jpeg,.image/pjpeg,.application/vnd.mspowerpoint,. application/vnd.ms-excel,.application/msword,.*/* Accept-Language:.en-us..Accept-Encoding:.gzip,.deflate.. Use61 r-agent:.Mozilla/4.0.(compatible;.MSIE.6.0;.Windows.NT.5.2) Host: www.mywebsite.com
Часть кода после Host является именем заголовка узла – www.mywebsite.com. IIS использует его для отправки сообщения
соответствующему веб-сайту.
Имена заголовков узлов впервые появились в протоколе HTTP 1.1, и все браузеры, совместимые с HTTP 1.1, работают с ними. Более старые версии браузеров не передают заголовок узла и для любого IP-адреса всегда выполняют переход к веб-сайту по умолчанию.
Совет. Для поддержки старых версий браузеров можно создать стандартную страницу для IP-адреса со списком веб-сайтов и использовать элементы cookie для направления на эти сайты клиентов. Версии Internet Explorer, начиная с четвертой, и версии Netscape, начиная с 3, поддерживает заголовки узлов, поэтому не будем заострять внимание на этом вопросе. Более полная информация о поддержке старых версий браузеров находится на сайте Microsoft.
Примечание. Имена заголовков узлов являются частью протокола HTTP 1.1, поэтому их нельзя использовать на сайтах FTP, почтовых и новостных сайтах в IIS. При создании несколько сайтов на одном сервере следует получить несколько IP-адресов или использовать различные порты. Заголовки узлов недоступны и в случае работы с протоколом защищенных сокетов (SSL), так как заголовок находится в зашифрованном запросе.
Добавление дополнительного тождественного идентификатора. Одному и тому же веб-сайту можно присвоить несколько адресов. Сайт будет отвечать на запросы, поступающие по каждому отдельному адресу и по всем сразу. Каждый адрес, ассоциированный с веб-сайтом, называется тождественным идентификатором. Для создания дополнительного тождественного идентификатора веб-сайта нажмите на кнопку Add (Добавить) в секции Web Site Identification (Идентификация веб-сайта) во вкладке Web Site (Веб-узел). Откроется диалоговое окно Advanced Web Site Identification (Дополнительная идентификация веб-узла) (см. рис. 2.3).
(рис 2.3) Диалоговое окно Advanced Web Site Identification (Дополнительная идентификация веб-узла)Каждый тождественный идентификатор должен быть уникальным и использовать один из трех адресов (IP-адрес, порт TCP или значение заголовка узла). Введите любой правильный IP-адрес, порт или имя заголовка узла. Как и в случае с полем IP Address вкладки Web Site (Веб-узел), система не проверяет наличие этого адреса на компьютере, поэтому вводите любой разрешенный адрес. Не забывайте, что будет мало пользы, если в дальнейшем ваш сайт нельзя будет отыскать по указанному адресу.
Удаление тождественных идентификаторов. Для удаления тождественного идентификатора выделите его и нажмите на кнопку Remove (Удалить). Все тождественные идентификаторы сайта в этом окне удалить нельзя, поэтому кнопка OK будет недоступна.
Редактирование тождественных идентификаторов. Для изменения тождественного идентификатора выделите его и нажмите на кнопку Edit (Изменить).
Присвоение тождественных идентификаторов SSL. Веб-сайту можно присвоить несколько тождественных SSL-идентификаторов. Поскольку в SSL отсутствуют заголовки узлов, изменяется только IP-адрес и номер порта. При отсутствии на сайте установленного сертификата все опции для тождественных SSL-идентификаторов будут отключены.
Добавление тождественных SSL-идентификаторов. Для добавления дополнительного идентификатора SSL веб-сайту нажмите на кнопку Add (Добавить). Можно добавить несколько идентификаторов; просто помните о том, что сертификаты SSL базируются на имени сайта, а не на IP-адресе. Любой указываемый IP-адрес должен обрабатываться через имя DNS. При попытке доступа через IP-адрес сайт будет недоступен.
Удаление тождественных SSL-идентификаторов. Для удаления тождественного идентификатора SSL с веб-сайта выделите его и нажмите на кнопку Remove (Удалить). Нельзя удалить все тождественные SSL-идентификаторы.
Изменение тождественных SSL-идентификаторов. Для изменения тождественного идентификатора SSL веб-сайта выделите его и нажмите на кнопку Edit (Изменить).
Параметр Connection Timeout (Лимит времени соединения) во вкладке Web Site (Веб-узел) задает промежуток времени в секундах, в течение которого сервер поддерживает для клиента открытое соединение. Как правило, браузер отправляет на сервер запрос, чтобы оставить соединение открытым. Данный процесс называется поддержкой соединения НTTP (keep-alive). Клиент использует открытое соединение для нескольких запросов, причем ни клиенту, ни серверу не нужно повторно устанавливать соединение для каждого запроса. Это сильно повышает производительность, особенно для низкоскоростных соединений. При завершении работы с запросами клиент сообщает серверу о том, что соединение можно закрыть и освободить занимаемые ресурсы.
Предположим, по какой-то причине клиент не закрыл соединение. Оно останется открытым бесконечно долго, если не сообщить серверу о необходимости его закрытия. Значение Connection Timeout (Лимит времени соединения) предназначено как раз для установки этого интервала времени.
Опция Enable HTTP Keep-Alives (Включить поддержку соединения HTTP) включена по умолчанию, что позволяет серверу принимать запросы HTTP keep-alive от клиентов. При отключении опции резко снижается производительность и клиента, и сервера.
По умолчанию на веб-сайтах включено ведение журналов. Стандартным типом
журнала является W3C Extended
Во вкладке Performance (Производительность) окна Web Site Properties (Свойства веб-узла) (см. рис. 2.4) настраивается управление полосой пропускания и количество подключений сайта.
(рис 2.4) Вкладка Performance (Производительность)С помощью параметра
При настройке данного параметра помните, что пропускная способность канала связи локальной сети имеет значения 10, 100 или 1000 Мб/с, а скорость работы в сети интернет, как правило, намного ниже. Например, полный канал T1 обеспечивает скорость 1,544 Мб/с. Если принятое значение по умолчанию равно 1024 Кб, то оно будет намного больше скорости канала T1.
Примечание. 1 байт равен 8 битам. 1 Килобайт равен 8192 битам.
Переключатели Web Site Connections (Подключения веб-сайта) позволяют настроить количество подключений клиентов для данного сайта. Значение по умолчанию – Unlimited (Не ограничено). При выборе Connections Limited To (Ограничить число подключений) укажите любое количество подключений – от 0 до 2 000 000 000.
Во вкладке
(рис 2.5) Вкладка ISAPI Filters (Фильтры ISAPI)Фильтр
Для добавления фильтра
Для удаления фильтра
Для изменения фильтра
Если фильтр в настоящий момент является активным, его можно отключить, выделив имя фильтра и нажав на кнопку Disable (Отключить). Если фильтр в настоящий момент отключен, его можно включить, выделив имя фильтра и нажав на кнопку Enable (Включить). Отключение фильтра позволяет приостановить его работу без удаления из списка фильтров.
При использовании нескольких фильтров
Во вкладке Home Directory (Домашний каталог) (см. рис. 2.6) указывается место расположения данного сайта и то, как он осуществляет обработку данных.
Для указания IIS на место расположения содержимого сайта выберите соответствующий переключатель.
A Directory Located on This Computer (Каталог на этом компьютере). Выберите данную опцию, затем в поле Local Path (Локальный путь) задайте любой логический диск и каталог, в котором находится содержимое сайта. Кнопка Browse (Обзор) поможет перейти к нужному каталогу или вести путь в поле.
(рис 2.6) Вкладка Home Directory (Домашний каталог)A Share Located on Another Computer (Ресурс на другом компьютере). При
выборе данной опции изменится текст вкладки Home Directory. Текстовое
поле Local Path (Локальный путь) будет называться \\имя_сервера\имя_расположения. Нажмите на кнопку Connect As и задайте
имя пользователя и пароль, используемые IIS для подключения к
указанному месту, в диалоговом окне
IIS может использовать имя пользователя и пароль, указываемые клиентом
при аутентификации на сайте. Для этого выберите опцию Always Use The
Перенаправление на URL. При выборе опции появляется текстовое поле Redirect To (Перенаправлять на). Укажите в нем адрес URL, на который будут переходить клиенты при подключении к данному ресурсу. Отметьте одну из опций.
При выборе переключателей A Directory Located on This Computer (Каталог на этом компьютере) или A Share Located on Another Computer (Ресурс на другом компьютере) открывается доступ к указанным ниже опциям. Помните о том, что IIS базируется на файловых системах, поэтому при работе с разрешениями аутентифицированный (или анонимный) пользователь должен иметь соответствующие права.
Опция Script Source Access (Доступ к исходным кодам сценариев). При включении опции клиенты получают доступ к исходному коду сценариев (Active Server Pages, ASP) при установке соответствующих разрешений на чтение/запись. Поскольку обработка сценариев происходит на серверной части, не открывайте клиенту доступ к их исходному коду и оставьте опцию отключенной.
Опция Read (Чтение). При включении опции клиенты получают разрешение на
Опция Write (Запись). При включении опции клиентам с браузерами HTTP 1.1, поддерживающими функцию PUT, разрешается отгружать файлы в данный каталог.
Предупреждение. Если пользователям будет разрешено чтение и запись файлов в каталог, любой пользователь сможет отгрузить файл и затем выполнить его. При включении сценариев они выполняются на сервере, поэтому злоумышленник может отгрузить вредоносный ASP-файл, выполнить его и повредить сервер.
Опция Directory Browsing (Просмотр каталогов). При включении опции клиенты получают разрешение на просмотр каталогов, а, следовательно, и всех его файлов. Если существует страница по умолчанию, то она отобразится клиенту. В противном случае клиент увидит перечень всех файлов и каталогов, кроме виртуальных, поскольку их нет в файловой системе. Включение опции представляет угрозу безопасности, так как любой пользователь получает возможность просмотра файловой структуры сайта.
Опция Log Visits (Вести журнал посещений). При включении опции все посещения данного каталога записываются в журнал, если IIS ведет журнал.
Опция Index This Resource (Индексировать этот ресурс). При включении опции каталог будет проиндексирован службой Microsoft Indexing Service (Служба индексации Microsoft), если она установлена и включена.
В секции Application Settings (Параметры приложений) настраиваются параметры приложений для определения их границ. При создании приложения можно указать, что оно выполняется в созданном вами пуле приложений. Это позволяет отделить приложения друг от друга и настроить рабочие процессы для работы с проблемными приложениями, сценариями или содержимым, которое следует изолировать.
Application Name (Имя приложения). Задается имя создаваемого приложения. Если текстовое поле затемнено и доступна кнопка Create (Создать), это означает, что приложение еще не создано. Если доступна кнопка Remove (Удалить), то для данного каталога определено приложение, и в текстовом поле Application Name отображается его имя.
Execute Permissions (Разрешения на выполнение). Задается тип содержимого, разрешенного на данном сайте.
.exe ), динамически подсоединяемые
библиотеки ( .dll ) и сценарии общего шлюзового интерфейса ( .cgi ). Опцию
следует включать только при необходимости, поскольку она открывает
доступ к файлам любого типа и позволяет их выполнять.Предупреждение. Убедитесь, что разрешения Write (Запись) NTFS и Write (Запись) IIS отключены в каталогах, для которых не установлено None (Нет) в разрешениях на выполнение.
Application Pool (Пул приложений). Служит для указания того, в каком пуле приложений будет выполняться содержимое сайта. Этот список заполняется данными из пулов приложений, созданных в IIS MMC. Поле будет затемнено, если для домашнего каталога еще не определено приложение.
С помощью кнопки Unload (Выгрузить) изолированное приложение выгружается из памяти. Если приложение загружено в память, и в конфигурацию вносится изменение, то необходимо его выгрузить для вступления изменения в силу. Если кнопка недоступна, то это значит, что приложение не загружено в память, или вы находитесь не в стартовом каталоге приложения.
С помощью кнопки Configuration (Настройка) изменяются параметры конфигурации приложения для каталога. В появившемся окне Application Configuration (Настройка приложения) (см. рис. 2.7) можно настроить некоторые параметры взаимодействия домашнего каталога со сценариями и исполняемым содержимым.
(рис 2.7) Окно Application Configuration (Настройка приложения)В окне Application Configuration имеются следующие вкладки.
Вкладка Mappings (Типы файлов). В ней указываются связи расширений
файлов с библиотеками DLL ., .asp, .cdx, . ), подключатели к базам данных
( . ) и включения серверной части ( .shtm, .shtml, . ). При
поступлении запроса с помощью этого списка выясняется, какой библиотеке
DLL следует передать содержимое в зависимости от расширения
запрашиваемого файла.
Если включена опция Cache ASP.DLL и создавать объекты состояния приложения и
сеанса при каждом запросе страницы ASP. После обработки запроса IIS
немедленно выгружает ASP.DLL. Если клиент запросит страницу ASP в
процессе выгрузки приложения, то может возникнуть ошибка. Как правило,
опция отключается только при тестировании кода , когда каждый
раз требуется перезагрузка.
Возможно добавление собственных библиотек и назначение для
них связей. Для добавления и настройки библиотеки DLL выполните
следующие действия.
GET, HEAD, POST и TRACE, хотя используются также PUT и DELETE.
Рекомендуется ограничить набор команд для уменьшения уязвимости к
атакам. Например, связывание с файлами ASP ограничивает набор командами GET, HEAD, POST и TRACE. При наличии ограничения приложению для
обработки будут передаваться только команды, находящиеся в списке.Примечание. Даже при связывании и включении расширений
Для изменения связи приложения с расширением выделите расширение и нажмите на кнопку Edit (Изменить). Появится такое же окно, что и после нажатия на кнопку Add (Добавить), с идентичными опциями.
Для удаления связи приложения с расширением выделите расширение и нажмите на кнопку Remove (Удалить), затем подтвердите удаление.
Групповой символ используется при установке связи приложения
Для добавления связи приложения нажмите на кнопку Insert (Добавить). Затем введите имя исполняемого файла (или перейдите к нему) для обработки содержимого. Опция Verify That File Exists (Проверить существование файла) действует так же, как и для связей с расширениями, и является мерой безопасности.
Для изменения связи приложения выделите расширение и нажмите на кнопку Edit (Изменить). Появится окно Add (Добавить) с аналогичными опциями.
Для удаления связи приложения выделите расширение и нажмите на кнопку Remove (Удалить), затем подтвердите удаление.
Кнопки Move Up (Вверх) и Move Down (Вниз) устанавливают приоритет связи
приложений
Вкладка Options (Параметры). Вкладка Options (см. рис. 2.8) служит для настройки конфигурации приложения, машины сценариев, определения способа поддержки сеансов.
Опция Enable Session State (Включить состояние сеанса) настраивает ASP
на создание сеанса серверной части для каждого клиентского сеанса на
сервере. Такой подход применяется только для обычных сценариев ASP, так
как состояние сеанса настраивается в файле web.config для приложений
ASP.NET. В сеансе сохраняются данные о пользователе, переходящие на
каждую посещаемую им страницу. В программе эти данные хранятся в
переменных в объекте сеанса. Сеансовые переменные могут занимать
значительный объем памяти, поэтому не рекомендуется использовать их в
большом количестве на сайтах с высоким уровнем трафика, чтобы не
снижать производительность.
Параметр
(рис 2.8) Вкладка Options (Параметры) окна Application Configuration (Настройка приложения)Совет. Не торопитесь использовать
Отметьте опцию Enable Buffering (Включить буферизацию) для настройки сервера на кэширование всего выходного содержимого сценария ASP перед его отправкой браузеру. Опция отправляет выходные данные единовременно, а не строка за строкой. Однако в случае обработки большого сценария нужно отобразить страницу сразу после обработки содержимого, поэтому данная опция должна быть отключена.
Родительские пути позволяют устанавливать ссылки на каталоги с
использованием относительных имен путей в коде ASP. Путь к сценарию в
Примечание. В IIS 6 родительские пути отключены по умолчанию. Если в вашем коде имеются относительные пути, и этот код раньше выполнялся в IIS 5, то нужно или изменить код, или отметить опцию Enable Parent Paths (Включить родительские пути), чтобы динамическое содержимое выполнялось в IIS 6.
Опция Default ASP Language (Язык ASP по умолчанию) определяет язык,
обрабатывающий содержимое сценариев. Содержимое сценариев обозначается
тегами <% и %>. С IIS 6 поставляются два языка: Microsoft Visual Basic
Scripting Edition (по умолчанию) и Microsoft JScript. Установите любую
машину сценариев ActiveX для интерпретации содержимого на сайте.
Опция ASP Script Timeout (Срок выполнения сценария) указывает максимальный промежуток времени для выполнения сценария. Если опция отключена, то неграмотно написанный сценарий может выполняться бесконечно долго и вызовет проблемы на сервере. По окончании заданного времени сценарий останавливается, обработанное содержимое передается браузеру с сообщением об ошибке, в котором говорится о достижении временного предела. Укажите любой интервал от 1 до 2 000 000 000 с (это 63 года!).
Опция Enable Side By Side Assemblies (Включить компоновку соседних
версий) позволяет ASP-приложению выполнить код в определенной версии
приложения. Можно установить на сервере последнюю версию приложения, но
выполнять конкретный код в более старой версии DLL или EXE. Для
настройки компоновки версий создайте файл-
Вкладка Debugging (Отладка). Вкладка Debugging окна Application
Configuration (Настройка приложения) (см. рис. 2.9) помогает в решении
проблем при тестировании кода сценариев ASP. При включении опции IIS
использует Microsoft Script
(рис 2.9) Вкладка Debugging (Отладка)Создадим файл-Myapp.xml ;
его нужно разместить в каждом виртуальном каталоге, использующем данную
библиотеку DLL.
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<assemblyIdentity publicKeyToken="XXXXXXXXXXXXXX" type="win32"
name="MyApp4Testing" version="1.0.0.0" processorArchitecture="x86"/>
<file name="MyApp.dll" hash="b654b4565d654a54f65465e645e564" hashalg="SHA1">
<comClass clsid="{12345678-0123-4567-89AB-123456789ABC}" progid="My.TestApp"
threadingModel="apartment"/>
<typelib tlbid="{12345678-0123-4567-89AB-123456789ABC}" version="1.0"
helpdir=""/>
</file>
</assembly>
Теперь нужно дать IIS команду на использование компоновки соседних
версий. Во вкладке Options (Параметры) отметьте опцию Enable Side By
Side Assemblies (Включить параллельные сборки). После этого
введите Myapp.xml в поле Manifest File Name (Имя файла-
В окне Web Site Properties (Свойства веб-узла) имеется еще одна вкладка – Documents (Документы) (см. рис. 2.10). В ней настраиваются стандартные страницы веб-сайта, а также нижний колонтитул, размещаемый на каждой странице.
(рис 2.10) Вкладка Documents (Документы)Эта опция указывает страницу по умолчанию, которая отображается в том случае, если в строке адреса URL запроса не указано имя документа. Например, при вводе клиентом адреса http://www.microsoft.com веб-сервер IIS проверяет наличие документа по умолчанию. При включенной опции этот документ отображается. Такой подход не требует от клиента указания имени документа для каждого посещаемого сайта. Если документ по умолчанию не определен, и клиент не указал имя документа, то дальнейшее развитие событий зависит от того, включен или выключен просмотр каталогов.
IIS производит поиск имен заданных страниц, если в запросе не
определена конкретная страница. Имя файла должно полностью
соответствовать имени страницы, поэтому не забудьте указать расширение,
причем сделайте это правильно ( Default.htm не то же самое, что Default.html ). Для добавления в список имени файла нажмите на кнопку
Add (Добавить) и введите имя страницы. Для удаления имени файла из
списка выделите его и нажмите на кнопку Remove (Удалить). Подтверждение
на удаление не запрашивается.
При поиске страницы по умолчанию IIS проверяет список в порядке, установленном в данном окне. IIS использует первую страницу, имя которой соответствует критерию поиска. Для изменения порядка элементов списка выделите имя страницы и с помощью кнопок Move Up (Вверх) и Move Down (Вниз) переместите ее в нужное место.
Отметьте эту опцию для включения нижнего колонтитула документа. Нижний
колонтитул представляет собой документ HTML, отображаемый внизу каждой
страницы. Он используется, если на всех страницах сайта нужно
разместить некоторую информацию, например, об авторских правах, не
вводя код (или файл) в каждую страницу. Документ HTML содержит только
конкретный код для отображения без открывающего тега <HTML>.
Используются теги, форматирующие текст нижнего колонтитула. К
сожалению, нижние колонтитулы можно разместить только на страницах со
статическим содержимым (HTML).
После включения данной опции нажмите на кнопку Browse (Обзор) для
выбора документа, используемого в качестве нижнего колонтитула. Код в
документе должен быть HTML-совместимым (не должен содержать сценарии),
при этом не обязательно использовать файл с расширением .HTM.
Вкладка Directory Security (Безопасность каталога) (см. рис. 2.11)
служит для настройки параметров безопасности сайта: настройки
аутентификации клиентов IIS, указания клиентов, которые могут
подключаться к
(рис 2.11) Вкладка Directory Security (Безопасность каталога)В этой секции выбирается тип аутентификации сайта для обеспечения его
безопасности. Не забывайте о взаимодействии между защитой NTFS и мерами
безопасности IIS, об их воздействии на пользователей, проходящих
процедуру аутентификации на веб-странице. Для изменения параметра
Authentication and Access Control (Аутентификация и контроль доступа)
нажмите на кнопку Edit (Изменить). Откроется диалоговое окно
(рис 2.12) Диалоговое окно Authentication Methods (Методы аутентификации)Опция Enable Anonymous Access (Включить анонимный доступ). При
включении опции пользователи подключаются к веб-странице без ввода
аутентификационных данных. В IUSR_<имя_компьютера>. Опция позволяет настроить меры безопасности для
всех анонимных пользователей, посещающих сайт с помощью этой учетной
записи. Можно отказаться от гостевой учетной записи интернета, а вместо
нее использовать другую учетную запись (локальную или расположенную на
доверенном домене).
Совет. Любая учетная запись, используемая для доступа к веб-страницам, должна иметь разрешение на доступ к файлам на уровне NTFS. Более подробная информация об установке этих разрешений приведена в лекции 6.
Для выбора учетной записи анонимного доступа выполните следующие действия.
имя_домена\имя_пользователя.При указании имени пользователя и пароля IIS не проверяет правильность этой информации. Если данные введены неправильно, IIS будет работать с отключенным анонимным доступом к сайту. Обнаружить это довольно сложно, так как Internet Explorer автоматически будет использовать другие методы аутентификации, например, входные данные зарегистрированного в системе пользователя. Как администратор вы получите доступ к ресурсам, а вот как пользователь-гость – нет. Выяснить аутентифицируемого в данный момент пользователя можно при помощи файла журнала сайта, в котором фиксируется этот процесс. При использовании учетной записи, не имеющей доступа к указанному ресурсу, появится окно для ввода аутентификационных данных.
Аутентифицированный доступ. Секция Authenticated Access окна
Аналитическая аутентификация для серверов доменов Windows. Аналитическая аутентификация доступна при использовании учетных записей Active Directory. Данный метод, хотя и связан с некоторыми опасностями, все же более безопасен, чем базовая аутентификация. Наряду с Active Directory требуется также наличие протокола HTTP 1.1, поэтому аналитическая аутентификация работает только с новыми версиями браузеров, поддерживающими этот протокол. Нужно также, чтобы контроллер домена содержал открытую копию каждого пароля для проверки паролей на наличие случайной информации, отправляемой клиентом. В этом и заключается угроза безопасности. Сохранение паролей в открытом виде на диске представляет собой очевидный риск, поэтому убедитесь, что контроллер домена надежно защищен от вторжений, в противном случае злоумышленник может выяснить необходимые ему пароли. Преимуществом аналитической аутентификации является то, что пароль не передается через сеть в открытом виде, как в базовой аутентификации.
Аналитическая аутентификация представляет собой простой хэш и поэтому
работает через сетевые экраны и прокси-серверы. Она доступна и для
каталогов Web-based Distributed Authoring and Versioning (
IIS позволяет ограничить доступ к сайту пользователей без указания имени пользователя и пароля. С помощью ограничения по IP-адресам указывается конкретная группа пользователей, которой предоставляется или запрещается доступ к сайту. Это используется в следующих случаях.
Если вы решили ограничить доступ по IP-адресам, то эти ограничения необходимо настроить. Нажмите на кнопку Edit (Изменить) в области IP Address And Domain Name Restrictions (Ограничения по IP-адресу и доменному имени) во вкладке Directory Security (Безопасность каталога). После нажатия на кнопку Edit (Изменить) откроется диалоговое окно IP Address And Domain Name Restrictions (Ограничения по IP-адресу и доменному имени) (см. рис. 2.13). Необходимо выбрать способ установки ограничения: запретить доступ всем пользователям, кроме отдельных конкретных лиц, либо разрешить доступ всем и наложить запрет на доступ к сайту определенным пользователям. При выборе опции Granted Access (Открыть доступ) подход к ограничению будет лояльным; при выборе опции Denied Access (Запретить доступ) претворится в жизнь принцип "запретить доступ всем, за некоторым исключением".
(рис 2.13) Диалоговое окно IP Address And Domain Name Restrictions (Ограничения по IP-адресу и доменному имени)Изменение ограничений по IP-адресу. Для добавления в список IP-адреса нажмите на кнопку Add (Добавить). Появится окно Grant Access (Предоставить доступ) или Deny Access (Запретить доступ) в зависимости от того, какая опция выбрана.
Выбор предоставления или запрета доступа является глобальным решением. Нельзя отказать в доступе некоторым IP-адресам и разрешить доступ другим. Здесь нужно действовать по принципу "все или ничего". Выберите необходимый тип доступа.
После выбора и настройки типа доступа нажмите на OK, чтобы соответствующая запись появилась в списке.
Для удаления выделите запись и нажмите на кнопку Remove (Удалить). Для изменения выделите запись и нажмите на кнопку Edit (Изменить).
Область
Для настройки сертификата на данном сервере нажмите на кнопку Server Certificate (Сертификат сервера). Отобразится окно Web Server Certificate Wizard (Мастер сертификатов веб-сервера). Нажмите на кнопку Next (Далее) для изменения параметров присвоения сертификата.
Create A New Certificate (Создать новый сертификат). Позволяет настроить запрос для отправки в бюро сертификатов (CA) (см. лекцию 10). Запрос направляется либо в онлайновое бюро сертификатов, либо сохраняется в файле, и затем файл направляется в бюро сертификатов через процедуру регистрации. Для отправки запроса онлайновому бюро сертификатов установите на сервере Certificate Services (Службы сертификатов).
Совет. Корпоративные бюро сертификатов (CA) располагаются в Active Directory и имеют записи SRV в DNS, поэтому вы сможете их найти. Более подробная информация о записях SRV и DNS приведена в лекции 8. При наличии отдельного бюро сертификатов, установленного на данном компьютере, IIS не сможет его распознать. Но это не такая большая проблема, поскольку можно вручную утвердить и установить сертификат (см. лекцию 7 курса "Программирование в IIS"). Рекомендуем вам расположить CA в защищенном месте; уязвимый веб-сервер для этой цели не подходит.
При создании запроса для отправки в бюро сертификатов выполните следующие шаги.
.key и
выберите файл. Затем укажите порт SSL для сайта, просмотрите окна с
результирующей информацией и завершите работу мастера..pfx укажите пароль,
обеспечивающий безопасность файла при экспортировании. Затем укажите
порт SSL для сайта, просмотрите окна с результирующей информацией и
завершите работу мастера.Copy Or Move A Certificate From A Remote Server Site To This Site (Копировать или переместить сертификат с удаленного сервера на этот сайт). Возможно получение сертификатов с другого веб-сайта. Данная опция не позволяет выполнить экспортирование сертификата в файл, представляющее собой угрозу безопасности. Для копирования или перемещения сертификата с удаленного веб-сервера выполните следующие действия.
Обработка сертификата. После получения ответа от бюро сертификатов обработайте ожидающий подтверждения запрос на сертификат. Для этого выполните следующие действия.
Теперь у вашего сайта имеется правильный сертификат, и его можно использовать для порта, указанного при установке файла ответа на запрос сертификата. В случае отсутствия ответа нужно удалить ожидающий запрос. Для этого выполните следующие шаги.
Просмотр деталей установленного сертификата. При наличии установленного сертификата просмотрите информацию о нем, нажав на кнопку View Certificate (Просмотр сертификата) во вкладке Directory Security (Безопасность каталога).
Изменение безопасных соединений. С помощью кнопки Edit (Изменить) можно изменить связи сертификата и списки доверия (см. рис. 2.14). Возможна настройка принудительного использования SSL.
(рис 2.14) Окно Secure Communications (Безопасность соединений)Опция Require
Опция Require 128-Bit Encryption (Требовать 128-битное шифрование) позволяет в принудительном порядке использовать мощное шифрование. Это позволяет предотвратить доступ к сайту браузеров с более слабым шифрованием. На сайте Microsoft доступны обновления для Internet Explorer, реализующие 128-битное шифрование (http://www.microsoft.com/ie). Их может загрузить любой пользователь страны, не входящей в ряд государств, на которые США наложило информационное эмбарго (так как Microsoft является государственной корпорацией США).
Использование клиентских сертификатов реализует на сайте идентификацию подключающихся пользователей. Клиентские сертификаты являются способом контроля доступа. Можно указать следующие настройки.
Установка связей сертификатов предназначена для аутентификации компьютера клиента посредством учетной записи Windows. Существуют два типа связей: "один к одному" и "много к одному".
Во вкладке HTTP Headers (Заголовки HTTP) окна Properties (Свойства) (см. рис. 2.15) настраивается срок действия содержимого, оценка содержимого и типы MIME, добавляются заголовки HTTP.
(рис 2.15) Вкладка HTTP Headers (Заголовки HTTP)Опция устанавливает срок действия файлов на веб-сайте и используется
для остановки кэширования содержимого по истечении установленного
срока. Срок действия при запросе передается вместе с содержимым.
Используется объект RESPONSE со свойством CACHECONTROL или EXPIRES для
установки срока кэширования и
Expire Immediately (Немедленное истечение срока действия).
Предотвращает
Expire After (Истечение срока действия после). Устанавливает промежуток времени в минутах, часах или днях. Указывается любое значение в интервале от 1 минуты до 32 767 дней (это всего лишь 90 лет).
Expire On (Истечение срока действия в). Устанавливает срок завершения
действия содержимого в определенное время. Нельзя указывать дату
окончания действия более раннюю, чем текущая дата. Указывается любая
дата, вплоть до 31 декабря 2035 года. Поскольку эта дата обрабатывается
клиентом, она контролируется его временной зоной, поэтому возможны
некоторые
В этой секции можно создавать особый HTTP-заголовок для отправки клиенту, дополняющий обычный заголовок, получаемый клиентом от сервера. Особый заголовок содержит дополнительные данные, полезные для клиента. Он также поддерживает новый HTTP-стандарт, изначально не поддерживаемый IIS 6.
Для добавления особого заголовка выполните следующие действия.
Заголовок изменяется посредством кнопки Edit (Изменить) и удаляется с помощью кнопки Delete (Remove). При удалении особого заголовка подтверждение удаления не запрашивается.
Существует возможность оценки содержимого сайта. Это добровольная система, разработанная Ассоциацией оценки содержимого интернета (Internet Content Rating Association, ICRA). ICRA представляет собой некоммерческую, независимую организацию, которая дает родителям возможность принимать объективное решение о том, что их дети могут просматривать в интернете. Данная система состоит из двух частей: сначала сайт оценивается веб-мастером (ICRA не производит оценку), затем конечный пользователь устанавливает параметры браузера для блокировки определенных сайтов по их содержимому.
Используются два стандарта оценки содержимого: старый стандарт RSACi и более новая система ICRA. IIS 6 поддерживает систему RSACi, осуществляющую оценку содержимого по четырем категориям.
После оценки системы веб-мастер предоставляет адрес электронной почты человека, оценившего содержимое, для осуществления обратной связи и обсуждения оценок. Можно устанавливать для оценок срок действия, по истечении которого они прекращают функционирование.
Включение оценки содержимого сайта. Выполните следующие действия.
webmaster @thisdomain.com ).Многоцелевые расширения почты интернета (MIME) определяют типы файлов,
работу клиентов с которыми обслуживает IIS. IIS 6 обслуживает только
файлы, связанные со сценариями или соответствующие определенному типу
MIME. При обнаружении IIS расширения, для которого отсутствует связь
MIME, клиент получает ошибку 404 "Not Found", и сервер фиксирует код
Примечание. В правиле MIME есть одно исключение: текстовые файлы с расширением .txt, не являющиеся файлами типа MIME или связанными со сценарием, обслуживаются IIS.
Типы MIME настраиваются на глобальном уровне, на уровне веб-сайта или каталога, причем наследуются в порядке уменьшения уровней. Рассмотрим пример добавления связи MIME.
Предположим, что в интернете нужно опубликовать каталог с файлами
журналов. Они имеют расширение .log и формат обычного текста. IIS не
поддерживает по умолчанию связи MIME для файлов .log, поэтому придется
добавить соответствующую связь.
.log.Теперь ваш каталог (сервер, сайт) настроен на обслуживание файлов .log.
Клиенты, выбирающие файл в этом каталоге, будут видеть его в своих
браузерах. В данном окне можно изменять и удалять связи с типами MIME.
При неправильной настройке типа MIME IIS будет обслуживать файл, однако система не будет знать, какие действия выполнять с файлом. Пользователям IE придется выбирать программу для открытия данного файла из предлагаемого списка.
Примечание. Как выяснить соответствие типа MIME рассматриваемому файлу?
Документы RFC2045 и RFC2046 определяют поля для типов MIME, а также
порядок присвоения и просмотра типов агентством
Вкладка Custom Errors (Особые ошибки) (см. рис. 2.16) служит для
изменения стандартных сообщений об ошибках, отправляемых IIS. В ней
отображается связь каждой ошибки HTTP с кодом
(рис 2.16) Вкладка Custom Errors (Особые ошибки)Особые сообщения об ошибках используются для составления отчетов об ошибках, они помогают в устранении проблем. Например, создан тип сообщения, который соответствует сценарию ASP для уведомления веб-мастера. Сценарий записывает данные об инциденте в журнал, отображает на экране сообщение о возникновении неполадки конечному пользователю и перенаправляет его на страницу по умолчанию. При использовании сценариев сообщения об ошибках становятся полезными в диагностировании проблем, возникающие на веб-сайте.
Для выбора доступны три типа сообщений.
C:\windows\help\errors\iiserror404.asp ).Для изменения свойств особых ошибок выполните следующие действия.
Некоторые сообщения об ошибках нельзя связать с URL
Некоторые сообщения об ошибках нельзя связать с URL. Ниже приведен список таких сообщений.
Служба интеллектуальной фоновой передачи (Background Intelligent Transfer Service, BITS) позволяет осуществлять медленную передачу большого количества информации в течение длительного времени. Передача данных выполняется в то время, когда сеть не используется, что не сказывается на производительности сети. Вкладка BITS Server Extension (Серверное расширение BITS) доступна, если установлен соответствующий компонент. (Опция установки компонента находится в папке Add/Remove Windows Components [Установка и удаление компонентов Windows]. Дополнительную информацию см. в лекции 1.) IIS использует серверные расширения BITS для получения отгружаемых клиентами в виртуальный каталог файлов. Клиент должен иметь программное обеспечение, позволяющее отгружать файлы при помощи технологии BITS; IIS лишь настраивает сервер на прием файлов, передаваемых посредством BITS. При инициализации передачи BITS управляет ею до тех пор, пока существует сетевое подключение. Если сетевое соединение прерывается, BITS приостанавливает передачу и возобновляет ее с места приостановки после восстановления соединения. Данные передаются независимо от отключений и перезагрузки компьютеров. BITS отслеживает использование сети на компьютере-клиенте и осуществляет передачу при наличии достаточной части полосы пропускания канала.
(рис 2.17) Вкладка BITS Server Extensions (Серверные расширения BITS)Опция настраивает виртуальный каталог на прием файлов, передаваемых через BITS. При выборе опции Use Default Settings (Использовать настройки по умолчанию) в данной вкладке нельзя настроить какие-либо опции. Опция Customize Settings (Изменить настройки) позволяет внести изменения в параметры. Параметры устанавливаются на уровне веб-сайта в виртуальных каталогах, предназначенных для приема данных посредством технологии BITS. Виртуальный подкаталог наследует параметры родительского виртуального каталога.
В области Custom Settings (Особые настройки) настраивается максимальный
размер файла, передаваемого с помощью BITS, с помощью опции Maximum
Набор серверов BITS представляет собой группу серверов, на которые клиент может отгружать файлы. Хранилище файлов настраивается на работу с набором серверов двумя способами.
При выборе второй опции откроется доступ к опциям поддержки набора серверов.
Параметр включает уведомления для данного виртуального каталога, позволяющие передавать приложению сообщение о завершении передачи. Доступны следующие параметры.
В некоторых случаях клиент не возобновляет незавершенную передачу файла. IIS периодически проводит "очистку" каталогов, чтобы не заполнять дисковое пространство этими незавершенными файлами. Трудность состоит в обеспечении достаточно большого промежуток времени для завершения передачи файлов клиентами, редко подключающимися к серверу, но и, в то же время, достаточно короткого, чтобы жесткий диск не заполнялся незавершенными файлами, загрузка которых не будет закончена.
Вкладка (см. рис. 2.18) доступна только на уровне сайта, если установлены серверные расширения FrontPage 2002 Server Extensions. По умолчанию при открытии вкладки появляется сообщение о том, что серверные расширения для данного веб-сайта не включены.
(рис 2.18) Вкладка Server Extensions (Серверные расширения)После включения серверных расширений во вкладке отобразится кнопка Settings (Параметры), с помощью которой открывается веб-сайт Server Administration (Администрирование сервера).
На веб-сайте Server Administration (Администрирование сервера)
настраиваются серверные расширения FrontPage. При открытии вкладки
Server Extensions 2002 (см. рис. 2.18) вы увидите кнопку Settings
(Параметры); в консоли IIS MMC будут недоступны параметры конфигурации.
Нажмите на кнопку Settings для перехода на сайт FrontPage Server
Administration (Администрирование сервера FrontPage) (см. рис. 2.19).
Сначала отобразится страница Change
(рис 2.19) Страница Change Configuration Settings (Изменение параметров конфигурации) сайта FrontPage Server Administration (Администрирование сервера FrontPage)
На странице Change
Enable Authoring (Включить авторизацию). Включенная опция указывает на использование клиентами FrontPage для отгрузки содержимого на свои веб-сайты. По умолчанию при установке Server Extensions 2002 данная опция включена. Ее отключение запретит авторам сайтов публиковать новое содержимое. Администратор может воспользоваться этой возможностью при управлении или обновлении содержимого, если на это время нужно запретить публикацию. С точки зрения безопасности опцию не следует включать для работающего сайта, за исключением времени, когда производится отгрузка содержимого на сайт.
Mail Settings (Параметры почты). Используется для настройки
использования программой FrontPage служб электронной почты сервера. При
настройке параметров SMTP указывается имя сервера SMTP или его
IP-адрес. Нельзя указывать имя пользователя и пароль, поэтому
убедитесь, что сервер принимает сообщения без запроса этих данных. С
помощью опции настраиваются адреса From (От) и
Performance Tuning (Настройка производительности). Серверные расширения FrontPage позволяют настраивать кэширование веб-сайтов. При большом количестве страниц и документов кэширование сокращает среднее время отклика сайта. Измените один из параметров для настройки размера кэша:
Опция Custom (Особый) выбирается в том случае, если ни один из параметров не удовлетворяет нуждам сайта и требуется особое значение.
Client Scripting (Сценарии клиентов). Позволяет выбрать язык для выполнения сценариев на данном сервере:
При выборе опции No Scripting сценарии клиентов отключаются.
Security Settings (Параметры безопасности). Служит для настройки параметров безопасности серверных расширений FrontPage.
Страница Server Administration (Администрирование сервера) (см. рис. 2.20) отображает перечень виртуальных серверов и служит для настройки информации о пользователях.
(рис 2.20) Страница Server Administration (Администрирование сервера)Set List Of Available Rights (Настроить перечень доступных прав). Выполнив щелчок на данной ссылке, вы перейдете на страницу, где настраиваются разрешения данного сервера: права на веб-дизайн и права на администрирование. С их помощью можно четко контролировать доступ авторов к сайту.
Set Installation Defaults (Настроить параметры установки по умолчанию).
Щелкните на этой гиперссылке для настройки параметров по умолчанию всех
новых веб-сайтов сервера. Настройте параметры почты и безопасности. Эта
страница похожа на страницу
Reset User Password (Изменить пароль пользователя). Щелкните на этой гиперссылке для изменения пароля автора сайта.
Примечание. Для изменения пароля не обязательно знать старый.
Virtual Servers (Виртуальные серверы). Отображает перечень веб-сайтов данного сервера. При включенных серверных расширениях FrontPage отображается URL и номер версии расширений. В противном случае щелчок по кнопке Extend (Расширить) позволяет включить серверные расширения FrontPage для данного сайта.
Щелкнув на имени сайта в области Virtual Servers (Виртуальные серверы), вы попадете в окно Site Administration (Администрирование сайта), где можно выполнить следующие действия.
Многие опции для отдельного веб-сайта можно установить глобально для всех веб-сайтов сервера. Щелкните правой кнопкой мыши на папке Web Sites (Веб-узлы) в левой части консоли MMC и выберите Properties (Свойства). В открывшемся окне Properties на глобальном уровне отображаются аналогичные вкладки и вкладка Service (Служба). Изменение параметра в одной из вкладок будет применено ко всем сайтам. Некоторые изменения нельзя сделать на глобальном уровне.
Вкладка Service (Сервис) (см. рис. 2.21) позволяет настраивать режим изоляции IIS и параметры сжатия HTTP.
(рис 2.21) Вкладка Service (Служба)Режим изоляции IIS 5.0 обеспечивает обратную совместимость с приложениями, которые не работают при изоляции рабочих процессов. Такие приложения встречаются редко, но IIS обеспечивает их поддержку. Режим изоляции IIS 5.0 используется в следующих случаях.
Поскольку режим изоляции применяется на глобальном уровне, он распространяется на все веб-сайты сервера. Следовательно, при его включении будут утеряны все полезные возможности, обеспечиваемые рециркуляцией рабочих процессов. При функционировании приложения, не совместимого с режимом изоляции рабочих процессов, разместите его непосредственно на сервере, чтобы его могли использовать другие сайты.
Большая часть пользователей знает, что такое низкая скорость соединения
с интернетом через модем 56K. Вы можете иметь самый большой и
"навороченный" веб-сервер с двойным каналом DS3, однако на пути к
браузеру клиента присутствует низкоскоростной участок обычной медной
линии ("
HTTP-сжатие поддерживается HTTP-стандартом кодировки содержимого. Большая часть браузеров, совместимых со стандартом HTTP 1.1, поддерживает кодировку содержимого. При включении сжатия IIS отправляет клиенту файлы в сжатом виде. Этот процесс отличается от компрессии потока данных. При сжатии IIS сжимаются только файлы (без заголовков), затем распаковываются на компьютере клиента и отображаются в браузере.
Примечание. HTTP-сжатие занимает дополнительные циклы процессора и на компьютере-клиенте, и на сервере, поскольку содержимое сжимается на сервере, а затем распаковывается клиентом. Однако это никоим образом не влияет на производительность. Процессорное время в этом случае не является ограничивающим фактором.
Сжатые файлы имеют срок действия до 1 января 1997 года, что запрещает их кэширование прокси-серверами и браузерами. Это обстоятельство является отрицательной стороной использования сжатых файлов, так как кэширование повышает среднюю скорость работы на часто посещаемых сайтах. При включенном HTTP-сжатии после получения IIS запроса выполняются следующие действия по доставке данных клиенту.
При поддержке сжатия IIS выясняет тип содержимого запрашиваемого файла.
Compress Application Files (Сжатие файлов приложений). При выборе этой опции все файлы содержимого приложения подвергаются сжатию перед отправкой по каналу связи (ASP, CGI и исполняемые файлы). Несмотря на то, что сценарии ASP представляют собой обычный код HTML, их содержимое не является статическим, поскольку на сервере выполняется обработка исходного кода. Поскольку ответ подвергается сжатию при каждом запросе, кэширование ASP, в основном, теряет свою функциональность. Кэширование динамического содержимого отрицательно влияет на производительность системы, поскольку динамические файлы не кэшируются во временной папке сжатия. Для сжатия файлов приложений необходимо также включить сжатие статических файлов. Тем не менее (довольно интересный факт), графический пользовательский интерфейс позволит выполнить это действие без каких-либо запросов или сообщений об ошибках – они просто не будут работать.
Compress Static Files (Сжатие статических файлов). При выборе данной опции IIS настраивается на сжатие всех статических файлов. Они сохраняются во временной папке сжатия и предоставляются клиенту по запросу. При запросе клиентом файла, для которого включено сжатие, этот файл передается из временной папки сжатия (при его наличии),
Temporary Directory (Временный каталог). Служит для настройки
временного каталога, используемого IIS. Укажите имя папки или нажмите
на кнопку Browse (Обзор) и выберите папку в появившемся окне. Местом
расположения по умолчанию является папка %windir%\IIS Temporary
. Временная папка должна находиться на локальном
компьютере, причем в разделе NTFS. Не рекомендуется сжимать каталог при
помощи NTFS-компрессии, поскольку сжатие уже сжатых файлов лишь
занимает процессорное время.
Maximum Temporary Directory Size (Максимальный размер временной папки). При необходимости ограничьте размер каталога, используемого для сжатых файлов. Представьте себе, какой будет размер этого каталога, если записать в него все файлы, для которых включено сжатие. При наличии на диске достаточного пространства ограничивать его размер не стоит. В случае ограничения размера каталога при заполнении дискового пространства IIS автоматически освободит дополнительное место, удалив редко используемые файлы. Укажите значение максимального размера каталога от 1 Мб до 1024 Мб.
Прочие вкладки, доступные на глобальном уровне, аналогичны вкладкам уровня отдельного веб-сайта. Ниже приводится описание доступных элементов этих вкладок.
Вкладка Web Site (Веб-узел). На уровне веб-сайта опции идентификации сайта недоступны, поскольку они устанавливают IP-адрес и номера портов для веб-сайта. Доступны опции срока действия, параметры поддержки соединений и настройки журнала.
Вкладка Performance (Производительность). Доступны все опции.
Вкладка ISAPI Filters (Фильтры
Вкладка Home Directory (Домашний каталог). Служит для настройки разрешений на выполнение для всех сайтов: опций Read (Чтение), Write (Запись), Directory Browsing (Просмотр каталогов), Log Visits (Запись посещений в журнал) и Index This Resource (Индексация данного ресурса). Опции, доступные в Configuration (Конфигурация), являются активными. Нельзя настраивать пулы приложений и указывать источник содержимого, так как эта информация специфична для каждого сайта.
Вкладка Documents (Документы). Доступны все опции.
Вкладка Directory Security (Безопасность каталога). Служит для
настройки параметров аутентификации и контроля доступа для всех сайтов.
Позволяет установить ограничения по IP-адресам и доменным именам.
Вместо мастера Server Sertificate используется Enable The Windows
Вкладка HTTP Headers (Заголовки HTTP). Доступны все опции.
Вкладка Custom Errors (Особые ошибки). Доступны все опции.
Возможна настройка сайта на уровне каталога. Изменение каталога влияет на все файлы этого каталога, а свойства наследуются подкаталогами. При внесении изменения, в случае конфликтующих параметров в одном из подкаталогов, можно либо принять изменения, либо отключить наследование параметров этим подкаталогом. Вкладок на уровне каталога меньше, чем на уровне сайта.
Вкладка Directory (Каталог) (или Virtual Directory [Виртуальный каталог]). Содержит те же параметры, что и вкладка веб-сайта Home Directory (Домашний каталог), за одним исключением. Для физического каталога возможность принятия содержимого из общего места расположения на другом компьютере отключена. Для виртуального каталога эта вкладка называется Virtual Directory (Виртуальный каталог), доступными являются все опции содержимого.
Вкладка Documents (Документы). Доступны все опции.
Вкладка Directory Security (Безопасность каталога). Доступны все опции.
Вкладка HTTP Headers (Заголовки HTTP). Доступны все опции.
Вкладка Custom Errors (Особые ошибки). Доступны все опции.
Вкладка BITS Server Extensions (Серверные расширения BITS). Вкладка со всеми опциями доступна только для виртуальных каталогов.
Можно изменять параметры на уровне отдельного файла. В этом случае свойства применяются только к выбранному файлу, причем наследование отсутствует. Уровень файла имеет самое меньшее количество вкладок по сравнению с другими уровнями.
Вкладка File (Файл). Содержит ограниченный набор параметров для настройки. Содержимое может поступать из файла (параметр по умолчанию), либо перенаправляться на адрес URL. Позволяет включить\отключить параметры доступа к исходному коду сценария, настроить опции Read (Чтение), Write (Запись) и Log Visits (Записывать посещения в журнал).
Вкладка File Security (Безопасность файла). Доступны все опции.
Вкладка HTTP Headers (Заголовки HTTP). Доступны все опции.
Вкладка Custom Errors (Особые ошибки). Доступны все опции.
Пулы приложений (см. лекцию 1) используются при работе IIS в режиме изоляции рабочих процессов. Они связывают приложения с рабочими процессами (с одним или несколькими), помогают управлять рабочим состоянием IIS. Поскольку рабочие процессы разделены, возникновение ошибки в одном из них не влияет на другие процессы, что обеспечивает доступность остальных работающих приложений.
Узел Application Pools (Пулы приложений) находится в консоли IIS MMC (см. рис. 2.22).
(рис 2.22) Пулы приложений в консоли MMCПул приложений по умолчанию называется DefaultAppPool. Каждый создаваемый сайт использует DefaultAppPool, если не указан другой пул. Для создания нового пула приложений выполните следующие действия.
После создания нового пула приложений настройте его параметры. Для открытия окна Application Pool Properties (Свойства пула приложений) выделите пул приложений в консоли MMC и выполните команду Action\Properties (Действие\Свойства). Откроется окно Properties (Свойства), в котором можно настроить все пулы приложений сразу. Для этого выделите уровень Application Pools (Пулы приложений) вместо отдельного пула. Все параметры этого уровня идентичны параметрам отдельных пулов.
Во вкладке
(рис 2.23) Вкладка Recycling (Рециркуляция)Можно установить пять критериев рециркуляции процессов и использовать их по отдельности или все сразу.
Причиной утечки памяти являются выполняющиеся приложения, которые не высвобождают в полном объеме оперативную память системы. Каждый раз при выполнении приложения теряется некоторое количество памяти, в результате не остается достаточного объема оперативной памяти для нормальной работы системы. Утечку памяти очень легко реализовать. Например, с помощью следующего кода ASP:
SET MyBadApp = Server.CreateObject("SomeApp.ThisHurts")
MyBadApp.DoSomething
В этом случае следует закрыть приложение и установить MyBadApp равным
значению Nothing, добавив в код строку SET MyBadApp = Nothing. При
отсутствии этого параметра память, занимаемая программой, не
высвобождается.
Memory Recycling (Рециркуляция памяти) Можно проводить рециркуляцию, основанную на использовании памяти. Это прекрасный способ предотвращения утечки памяти, поскольку рециркуляция проводится сразу же по достижении установленного порога.
Во вкладке Performance (Производительность) (см. рис. 2.24) настраиваются параметры, позволяющие избежать перегрузки процессора.
(рис 2.24) Вкладка Performance (Производительность)Web-наборы. Позволяют распределять запросы по нескольким рабочим процессам в данном пуле приложений, достигая большего уровня производительности и надежности, поскольку приложение будет использовать несколько рабочих процессов, и ошибка в одном из них не повлияет на работу остальных. Параметр Maximum Number Of Worker Processes (Максимальное число рабочих процессов) устанавливает количество рабочих процессов в данном пуле приложений. Укажите любое значение от 1 до 4 000 000.
Предупреждение. Установка слишком большого числа рабочих процессов отрицательно скажется на производительности системы, поскольку каждый процесс занимает около 5 Мб памяти только при запуске. Имейте это в виду при указании максимального количества выполняемых на сервере рабочих процессов.
Во вкладке
(рис 2.25) Вкладка Health (Состояние)Ниже приведено описание работы рассматриваемого процесса.
Временные пределы запуска и отключения. Рабочие процессы не уничтожаются сразу после остановки, им требуется какое-то время и для загрузки. Для остановки рабочего процесса ему отправляется запрос на аннулирование, затем отводится время для завершения текущих операций и выхода из очереди, и только потом процесс аннулируется. При рециркуляции созданный новый процесс готов приступить к работе еще до завершения старого процесса, чтобы не прерывать работу службы. Иногда рабочий процесс останавливается не до конца, или возникают проблемы при его запуске. Временные пределы используются для настройки периода времени, в течение которого IIS ожидает возникновения проблемы.
Во вкладке Identity (Идентификация) (см. рис. 2.26) указывается учетная запись безопасности, используемая рабочим процессом в пуле приложений. По умолчанию рабочие процессы выполняются как сетевые службы (включена опция Network Service [Сетевая служба]) c ограниченными правами в операционной системе.
(рис 2.26) Вкладка Identity (Идентификация)Укажите способ идентификации, который будет использоваться рабочими процессами. Выберите определенную идентификацию или укажите учетную запись пользователя. Последний вариант представляет собой угрозу безопасности, поскольку учетные записи имеют расширенные права доступа к операционной системе.
Все три учетные записи входят в группу IIS_WPG, находящуюся в локальной системе, права на доступ к которой присваиваются процессам. Если рабочему процессу требуется больше прав, чем он имеет в настоящий момент, включите эти права для группы IIS_WPG. При настройке учетной записи для рабочего процесса убедитесь в том, что эта учетная запись является членом группы IIS_WPG.
При запуске рабочий процесс имеет маркер доступа идентификации, на которую он настроен. При поступлении запроса от клиента для его обработки используется маркер доступа клиента. Это действие называется имперсонализацией и позволяет рабочим процессам выполняться с низким уровнем безопасности с одновременным выполнением операций на высоком уровне.
В случае работы сервера на нескольких процессорах можно связать пул приложений с процессором, что позволит зарезервировать процессоры для работы с ним и обеспечит приложению большую вычислительную мощность. Параметр доступен только для мультипроцессорного сервера, и при функционировании IIS в режиме рабочих процессов.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.