windowsserver2008(五)web服务器的搭建与部署.pdfVIP

windowsserver2008(五)web服务器的搭建与部署.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
windowsserver2008(五)web服务器的搭建与部署.pdf

Windows server 2008 web 服务器的搭建和部署 相对于windows server 2003 的IIS6 来说,windows server 2008 推出的IIS7.0 为管理员提供了统一 的web 平台,为管理员和开发人员提供了一个一致的web 解决方案。并针对安全方面做了改进,可以减 少利用自定义服务器以减少对服务器的攻击面。 这次讲述分为两个模块,我们先来安装IIS 服务,并讲述新的功能和基本配置,再来讲述如何利用虚 拟目录和虚拟主机来优化我们的web 服务器。 通过前几篇博文的内容我们就可以想到如何安装IIS 服务了,因为至少我觉得这是windows server 2008 中的一大特点,服务器管理器。我们打开服务器管理器,添加我们需要的IIS 服务。 在我们选择服务后,系统会默认的帮我们选择一些常用的功能,这些功能在IIS6.0 系统中都是全部 安装的,但也是IIS6.0 容易受到攻击的一大重要的原因,需要我们安装好IIS6.0 后再去卸载掉我们不用的 功能,给网络管理员增加了负担,而在IIS7.0 中,系统只装了少许的功能,保证我们的web 服务器能够正 常的运行,大大减少了攻击面,提高了安全性。 在IIS6.0 中,在安装好后并没有默认的网站,而在IIS7.0 中,我们一但安装成功,系统就会自动绑 我们创建首页面,再也不用看“网站建设中”了。 个人认为这个图片还是不错的,看这张图片上有很多种文字,并不是为了好看,这里微软向大家宣 布,在IIS7.0 中,是支持全球语言的! 我们打开管理工具中的IIS 管理器,选择网站中的默认网站,选择默认文档,这个默认文档就是我们 网站的内容,系统默认会帮我创建下面5 条。如果我们给网站内添加新的页面,只需要在这里添加就可以 了。系统默认会将网站的根目录放在C 盘的inetpub 下的wwwroot 文件夹中。 在IIS 管理器的右边有我们的操作栏,同样的操作目标对应的是左边树状的目录。网站拿的基本配置, 权限和限制,包括超时都是在这里实现的。 基本功能就不多说了,这里说一下超时的功能。当web 服务器被许多人同时链接,并且有很多人都 在空闲的状态,并没有进行操作,我们可以设置超时来让服务器自动断开这样空闲的链接。 我们选择操作界面的限制就可以打开设置超时的界面了 不但可以设置超时,同时还可以设置同时的连接数和限制带宽的使用。这样的界面,可以让管理人 员感觉的轻松了。 IIS 还有一项关于安全的功能就是身份验证功能,在生产环境中,往往企业的网站会面向两个方面, 企业内部和企业外部。对于企业内部的员工来说,员工需要访问网站中企业内部的资料,这些资料是需要 保护的,并不能所有人都可以访问。这一项就可以通过IIS 的身份验证来完成了。 首先我们需要在服务上安装身份验证的功能,IIS 的身份验证功能分为匿名身份验证,windows 身份 验证,基本身份验证,摘要式身份验证。默认情况下系统只安装了匿名身份验证,也就是说,访问网站内 所有的内容不需要用户名密码。所以我们先来打开服务器管理,在IIS 角色界面选择添加服务,添加上我 们需要的几种另外的身份验证服务。 关于这几种身份验证的使用是十分容易的,这样主要概括下这几种身份验证的定义,以方便今后的 运用得当。 Windows 身份验证:使用NTLM(本地)或Kerberos 协议对客户端进行身份验证。主要适合在intranet 环境下使用,由于这种身份验证对用户名的密码不进行加密,所以不适合在internet 中使用。 基本身份验证:基本身份验证同样要求用户提供有效的用户名和密码,它对会密码进行加密 摘要式身份验证:和基本身份验证基本相同,不过加密方式更严谨,相对安全更高了。其中windows 域服务器的摘要式身份验证需要使用域帐户。 下面我们就使用windows 身份验证对进行试验验证。 首选选择windows 身份验证选择启用。再进行访问。 显示需要用户名密码说明设置成功,这样感觉真的有点不适应,感觉自己什么都没有做,却已经配 置成功了,这是windows server 2008 给我的最大的感触。 下面我们来阐述一下利用虚拟目录和虚拟主机优化web 服务器。 所谓虚拟目录比较像我们的磁盘映射,当我们web 服务器中安装的目录所在磁盘容量不够,我们可 以通过虚拟目录来将所需要的目录放在别的盘中。

文档评论(0)

dmz158 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档