Какие права нужно добавить на папку перед установкой продукта на iis
Содержание статьи
Разрешения по умолчанию и права пользователей в IIS — Internet Information Services
- 04/01/2020
- Чтение занимает 10 мин
В этой статье
В этой статье описываются разрешения по умолчанию и права пользователей, установленные для определенных папок и файлов. Эти папки и файлы устанавливаются вместе с Microsoft IIS (IIS) 7.0 и более поздних.
Исходная версия продукта: Службы Internet Information Services 8.0
Исходный номер КБ: 981949
Изменения разрешений между IIS 6.0 и IIS 7.0/7.5/8.0/8.5
В IIS 6.0 при установке IIS создается локализованная IUSR_MachineName учетная запись (). Учетная IUSR_MachineName запись является удостоверением по умолчанию, используемым IIS при включенной анонимной проверке подлинности. Анонимная проверка подлинности используется как службой протокола передачи файлов (FTP), так и службой HTTP. IIS 6.0 также содержит группу с именем IIS_WPG . Группа IIS_WPG используется в качестве контейнера для всех удостоверений пула приложений.
В IIS 7.0 и более поздних, встроенная учетная запись (IUSR) заменяет учетную IUSR_MachineName запись. Кроме того, группа с именем IIS_IUSRS заменяет IIS_WPG ее. Так как учетная запись IUSR является встроенной учетной записью, для учетной записи IUSR больше не требуется пароль. Учетная запись IUSR похожа на сетевую или локализованную учетную запись службы. Учетная запись создается и используется только при установке сервера FTP 6, включенного в IUSR_MachineName DVD-диск с Windows Server 2008. Если сервер FTP 6 не установлен, учетная запись не создается.
Начиная с IIS 7.5, добавляется новая функция безопасности, которая называется удостоверениями пула приложений. Эта функция позволяет запускать пулы приложений с уникальной учетной записью без необходимости создавать доменные или локальные учетные записи и управлять ими. Имя учетной записи пула приложений соответствует имени пула приложений.
Дополнительные сведения об учетных записях и группах IIS 7.0 можно получить на сайте «Общее представление о встроенных учетных записях пользователей и групп» в IIS 7.
Дополнительные сведения об удостоверениях пула приложений можно получить на сайте «Удостоверения пула приложений».
Разрешения файловой системы NTFS по умолчанию
В таблицах этого раздела списка разрешений по умолчанию для файловой системы новой технологии (NTFS), которые назначены определенным папок и файлов. Эти папки и файлы устанавливаются вместе с IIS 7.0, IIS 7.5, IIS 8.0 и IIS 8.5.
inetpub
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | |
TrustedInstaller | Полный доступ | |
inetpubAdminScripts
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | |
TrustedInstaller | Полный доступ | |
inetpubAdminScripts 409
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от inetpubAdminScripts . |
SYSTEM | Полный доступ | Наследуется от inetpubAdminScripts . |
Администраторы | Полный доступ | Наследуется от inetpubAdminScripts . |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | Наследуется от inetpubAdminScripts . |
TrustedInstaller | Полный доступ | Наследуется от inetpubAdminScripts . |
inetpubcusterr
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к вупперам и файлам. Наследуется от inetpub . |
SYSTEM | Полный доступ Специальные разрешения | Полный контроль наследуется от inetpub . Специальные разрешения эквивалентны полному доступу. Применяется только к этой папке. |
Администраторы | Полный доступ Специальные разрешения | Полный контроль наследуется от inetpub . Эквивалентно полному контролю. Применяется только к этой папке. |
Пользователи | Чтение & выполнения Список содержимого папки Чтение Специальные разрешения | Разрешения наследуются за inetpub исключением специальных разрешений. Специальные разрешения применяются только к этой папке и включают следующие:
|
TrustedInstaller | Полный доступ | Наследуется от inetpub . |
inetpubcusterren-us
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от inetpub . |
SYSTEM | Полный доступ | Наследуется от inetpub . |
Администраторы | Полный доступ | Наследуется от inetpub . |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | Наследуется от inetpub . |
TrustedInstaller | Полный доступ | Наследуется от inetpub . |
inetpubftproot
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от inetpub . |
SYSTEM | Полный доступ | Наследуется от inetpub . |
Администраторы | Полный доступ | Наследуется от inetpub . |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | Наследуется от inetpub . |
TrustedInstaller | Полный доступ | Наследуется от inetpub . |
inetpubhistory и впапки
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
inetpublogs
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от inetpub . |
SYSTEM | Полный доступ | Наследуется от inetpub . |
Администраторы | Полный доступ | Наследуется от inetpub . |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | Наследуется от inetpub . |
WMSvc | Список содержимого папки | |
TrustedInstaller | Полный доступ | Наследуется от inetpub . |
inetpublogsFailedReqLogFiles
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
IIS_USRS | Специальные разрешения | К специальным разрешениям относятся следующие:
|
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
inetpublogswmsvc
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от inetpub . |
SYSTEM | Полный доступ | Наследуется от inetpub . |
Администраторы | Полный доступ | Наследуется от inetpub . |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | Наследуется от inetpub . |
WMSvc | Изменение Чтение & выполнения Список содержимого папки Чтение Запись | Разрешение на содержимое папки списка наследуется от inetpublogs . |
TrustedInstaller | Полный доступ | Наследуется от inetpub . |
inetpubtemp
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от inetpub . |
SYSTEM | Полный доступ | Наследуется от inetpub . |
Администраторы | Полный доступ | Наследуется от inetpub . |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | Наследуется от inetpub . |
TrustedInstaller | Полный доступ | Наследуется от inetpub . |
inetpubtempappPools
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
IIS_USRS | Чтение & выполнения | Наследуется от inetpub . |
inetpubtempASP Compiled Templates
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
По умолчанию этой папке не назначены разрешения. | ||
inetpubtempIIS Temporary Compressed Files
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
IIS_USRS | Полный доступ | |
inetpubwwwroot
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от inetpub . |
SYSTEM | Полный доступ | Наследуется от inetpub . |
Администраторы | Полный доступ | Наследуется от inetpub . |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | Наследуется от inetpub . |
IIS_USRS | Чтение & выполнения | |
TrustedInstaller | Полный доступ | Наследуется от inetpub . |
inetpubwwwrootaspnet_client
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
Все | Чтение | |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | |
%windir%system32inetsrv
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. |
SYSTEM | Специальные разрешения | Специальные разрешения, разрешенные для учетной записи SYSTEM для этой папки, включают только следующие:
Специальное разрешение, разрешенное системе только для в папки и файлов, эквивалентно полному доступу. |
Администраторы | Специальные разрешения | Специальные разрешения, разрешенные группе администраторов для этой папки, включают только следующие:
Специальное разрешение, разрешенное группе «Администраторы» только для в папки и файлов, эквивалентно полному доступу. |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | |
TrustedInstaller | Специальные разрешения | Разрешения эквивалентны полному доступу и применяются к этой папке и вложенным папок. |
%windir%System32inetsrv 409
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от %windir%System32inetsrv . |
SYSTEM | Полный доступ | Наследуется от %windir%System32inetsrv . |
Администраторы | Полный доступ | Наследуется от %windir%System32inetsrv |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | Наследуется от %windir%System32inetsrv |
TrustedInstaller | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. Наследуется от %windir%System32inetsrv |
%windir%System32inetsrvconfig
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | |
TrustedInstaller | Полный доступ | |
WMSvc | Чтение | |
%windir%System32inetsrvconfigExport
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
TrustedInstaller | Полный доступ | |
%windir%System32inetsrvconfigschema
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. |
SYSTEM | Специальные разрешения | Специальные разрешения, разрешенные для учетной записи SYSTEM для этой папки, включают только следующие:
Специальное разрешение, разрешенное системе только для в папки и файлов, эквивалентно полному доступу. |
Администраторы | Специальные разрешения | Специальные разрешения, разрешенные группе администраторов для этой папки, включают только следующие:
Специальное разрешение, разрешенное группе «Администраторы» только для в папки и файлов, эквивалентно полному доступу. |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | |
TrustedInstaller | Специальные разрешения | Эквивалентно полному контролю. Применяется к этой папке и вложенным папок. |
%windir%System32inetsrven-us
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к в папкам и файлам. |
SYSTEM | Специальные разрешения | Специальные разрешения, разрешенные для учетной записи SYSTEM для этой папки, включают только следующие:
Специальное разрешение, разрешенное системе только для в папки и файлов, эквивалентно полному доступу. |
Администраторы | Специальные разрешения | Специальные разрешения, разрешенные группе администраторов для этой папки, включают только следующие:
Специальное разрешение, разрешенное группе «Администраторы» только для в папки и файлов, эквивалентно полному доступу. |
Пользователи | Чтение & выполнения Список содержимого папки Чтение | |
TrustedInstaller | Список содержимого папки Специальные разрешения | Эквивалентно полному контролю. Применяется к этой папке и вложенным папок. |
%windir%System32inetsrvHistory
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
Администраторы | Полный доступ | |
SYSTEM | Полный доступ | |
%windir%System32inetsrvMetaBack
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
Администраторы | Полный доступ | |
SYSTEM | Полный доступ | |
Разрешения реестра по умолчанию
В таблицах этого раздела списке разрешений реестра по умолчанию, которые назначены при установке IIS 7.0, IIS 7.5, IIS 8.0 или IIS 8.5. При перечислении разрешений на чтение для пользователей включаются следующие разрешения:
- Значение запроса
- Enumerate Subkeys
- Уведомления
- Управление чтением
HKEY_LOCAL_MACHINESoftwareMicrosoftInetmgr
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESoftwareMicrosoftInetStp
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESoftwareMicrosoftW3SVC
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesASP
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesASP.NET
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesASP.NET_2.0.50727
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesaspnet_state
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesHTTP
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesIISAdmin
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesW3SVC
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesWAS
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
Примечание
Ключ WAS для службы активации процессов Windows. Это необходимая зависимость, которая устанавливается вместе с IIS.
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesWMsvc
Пользователи и группы | Разрешенные разрешения | Примечания |
---|---|---|
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ | Специальные разрешения | Эквивалентно полному контролю. Применяется только к поднаймам. |
SYSTEM | Полный доступ | |
Администраторы | Полный доступ | |
Пользователи | Чтение | |
Назначения прав пользователей Windows по умолчанию
В таблице этого раздела перечислены локальные политики безопасности по умолчанию, а также пользователи, группы или пользователи и группы, которые назначены политике при установке служб IIS 7.0, IIS 7.5, IIS 8.0 или IIS 8.5.
Права пользователей Windows, которые назначены локальной политикой безопасности
Разрешенные разрешения | Пользователи и группы |
---|---|
Доступ к данному компьютеру из сети | Все Администраторы Пользователи Операторы резервного копирования |
Настройка квот памяти для процесса | ЛОКАЛЬНАЯ СЛУЖБА СЕТОВАЯ СЛУЖБА Администраторы ApplicationPoolIdentity |
Разрешить локальный вход | Администраторы Пользователи Операторы резервного копирования |
Обход проверки обхода | Все ЛОКАЛЬНАЯ СЛУЖБА СЕТОВАЯ СЛУЖБА Администраторы Пользователи Операторы резервного копирования |
Создание сведений аудита безопасности | ApplicationPoolIdentity |
Имитация клиента после проверки подлинности | ЛОКАЛЬНАЯ СЛУЖБА СЕТОВАЯ СЛУЖБА Администраторы IIS_IUSRS СЛУЖБА |
Вход в качестве пакетного задания | Администраторы Операторы резервного копирования Пользователи журнала производительности IIS_IUSRS |
Вход в качестве службы | ApplicationPoolIdentity |
Замена маркера на уровне процесса | ЛОКАЛЬНАЯ СЛУЖБА СЕТОВАЯ СЛУЖБА ApplicationPoolIdentity |
Источник