Ошибка несанкционированного доступа к страницам HTML в IIS 7.0

Многие из этих ответов являются неправильными или частично исправляют. Сначала позволяет фигуре, почему WINS может использоваться во-первых.

WINS используется в качестве решения разрешить имена хостов к IP-адресам..., но почему нам был бы нужен WINS, если NetBIOS работает во всем senerios? Продолжайте читать!

DNS, используемый для той же цели и больше... разрешить полностью определенные доменные имена И имена хостов к IP-адресам.

Теперь позволяет взгляду на то, почему WINS был разработан.

Проблема: NetBIOS первоначально использовался для разрешения имен, но это - протокол широковещательной сети. Таким образом в большинстве сетей, legacey и текущего, широковещательного трафика не может пересечь маршрутизаторы и достаточно скоро брандмауэры, позже мы находим это также в трафике VPN. Так, большинство подсетей не будет копировать трафик NetBIOS в другие подсети. Если Вы будете настоящим Администратором сети IT, то Вы будете знакомы с этим трафиком NetBIOS на маршрутизаторах, переключателях и брандмауэрах:

Доступ запрещен UDP ACL от HOST-17/137 до inside:10.0.1.127/137

Доступ запрещен UDP ACL от HOST-A/137 до inside:10.0.1.127/137

Доступ запрещен UDP ACL от HOST-09/137 до inside:10.0.1.127/137

Доступ запрещен UDP ACL от HOST-02/137 до inside:10.0.1.127/137

Доступ запрещен UDP ACL от HOST-02/137 до inside:10.0.1.127/137

Это - пример пяти (5) широковещательных сообщений NetBIOS в сети на 25 битов от Cisco Ящик для пробной монеты 515E файл системного журнала Брандмауэра. Для не знакомых с чем-либо кроме то, какое их linksys маршрутизатор является сетью на 25 битов, меньше, чем Ваша сеть на 24 бита:

Сеть: 10.0.1.0/25, Маска подсети: 255.255.255.128, Широковещательный адрес: 10.0.1.127, Хосты Max: 126. Как видно, трафик содержится в сегменте.

Решение: WINS разрабатывается для развертывания через на подсети, где широковещательный трафик содержится, клиенты могут настроенный и указали на сервер WINS для разрешения имен вместо того, чтобы полагаться на широковещательный трафик, и таким образом NetBios теперь становится нейтрализацией, когда WINS запрашивает сбой.

Но ожидайте..., мы настраиваем DNS-серверы теперь, когда мы развертываем наши сети Microsoft. Теперь DNS является основным, когда DNS перестал работать, NetBIOS является нейтрализацией. Если существует развернутый сервер WINS, DNS, WINS и NetBIOS.

Проблема, с которой многие могут сталкиваться, состоит в том, когда они пытаются проверить с помощью ping-запросов имя хоста, позволяет, говорит ХОСТА. В зависимости от компьютерной конфигурации интерфейса это не может разрешать адрес к IP, прежде всего, если у Вас есть просто настроенный DNS, и хосты зарегистрировались, имена NetBIOS истекли.

Позволяет говорят, что ХОСТА является частью domainhosts.com и была соединена с тем доменом, (A) записью хоста на основном DC сервер DNS для domainhosts.com. Для разрешения адреса просто его именем хоста и не его FQDN (полностью определенное доменное имя), конфигурация IP должна иметь, "Добавляют основной и соединение определенные суффиксы DNS" и имеют самое наименьшее количество "суффикса DNS для этого соединения: domainhosts.com" заполняется! Когда разрешение, работают ХОСТЫ возвращаются, две (2) части дополнительной информации: IP-адрес имя хоста разрешает и его FQDN HOST-A.domainhosts.com. В примере ниже разрешения имени хоста выполняется путем поиска (A) записей домена вместо WINS или NetBIOS:

[User@localhost ~] $ проверяет с помощью ping-запросов ХОСТУ

PING HOST-A.domainhosts.com (10.0.1.10) 56 (84) байты данных.

64 байта из HOST-A.domainhosts.com (10.0.1.10): icmp_seq=1 ttl=128 time=0.826 мс

64 байта из HOST-A.domainhosts.com (10.0.1.10): icmp_seq=2 ttl=128 time=0.342 мс

В дополнение к наличию только что основной суффикс DNS заполнил, у Вас могут быть хосты, ищут других также и настраивают их для добавления в различных заказах. Таким образом устраняя WINS & NetBIOS все вместе.

Теперь будут некоторые там, кто говорит, что "Вам будут нужны NetBIOS и WINS для продуктов Microsoft для работы". Это верно в действительности, но только для нескольких продуктов, большинство которых не будет развернуто на предприятиях малого бизнеса или предприятиях среднего бизнеса и только на средах крупных предприятий, приложения, такие как SMS 2003 с его использованием записи на 1 А, SQL Server 2000 для использования именованных каналов и Exchange Server 2000 и 2003, все требуют WINS для полной функциональности... Полная функциональность, они будут ВСЕ работать по мере необходимости без WINS или NetBIOS все же.

О, да, и только если Вы - пред2000 Microsoft, развертывается. Я получил лучшее решение для Вас, чем развертывание WINS хотя... ОБНОВЛЕНИЕ!!

1
задан 13 December 2009 в 12:08
2 ответа

Проверьте разрешение на C:\test\simplehosttest folder. Вашим лучшим другом является http://live.sysinternals.com/procmon.exe, который сообщит то, что является casuing Доступом запрещен.

Надеюсь, это поможет,
Vivek

0
ответ дан 3 December 2019 в 22:42

Тот факт, что учетная запись удостоверения AppPool является учетной записью администратора, не означает, что анонимные пользователи получают доступ к ресурсам под этой учетной записью.

  1. Выберите свой веб-сайт (или веб-сервер / top- уровень)
  2. На панели функций выберите Проверка подлинности
  3. Щелкните правой кнопкой мыши поставщика «Анонимная проверка подлинности» и выберите «Изменить»
  4. . Если вы хотите, чтобы удостоверение AppPool открывало доступ к файлам для анонимных пользователей, выберите «Удостоверение пула приложений»
2
ответ дан 3 December 2019 в 22:42

Теги

Похожие вопросы