首页 > 代码库 > 在 IIS 6.0 和 IIS 7.0/7.5 之间权限的更改

在 IIS 6.0 和 IIS 7.0/7.5 之间权限的更改

默认 NTFS 文件系统权限

本节中的表列出了默认 NTFS 权限分配给特定的文件夹和文件。

\inetpub

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
系统完全控制 
管理员完全控制 
用户读取和执行
列出文件夹内容
 
TrustedInstaller完全控制 

\inetpub\AdminScripts

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
系统完全控制 
管理员完全控制 
用户读取和执行
列出文件夹内容
 
TrustedInstaller完全控制 

\inetpub\AdminScripts\0409

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
\Inetpub\AdminScripts\ 从继承。
系统完全控制\Inetpub\AdminScripts\ 从继承。
管理员完全控制\Inetpub\AdminScripts\ 从继承。
用户读取和执行
列出文件夹内容
\Inetpub\AdminScripts\ 从继承。
TrustedInstaller完全控制\Inetpub\AdminScripts\ 从继承。

\inetpub\custerr

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统完全控制
特殊权限
从 \inetpub 继承完全控制。
特殊权限相等,为完全控制。
适用于仅此文件夹。
管理员完全控制
特殊权限
从 \inetpub 继承完全控制。
等效于完全的控制。
适用于仅此文件夹。
用户读取和执行
列出文件夹内容

特殊权限
\Inetpub 除特殊权限被继承权限。

特殊权限将应用于此文件夹,并包括以下:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
读取权限
TrustedInstaller完全控制从\Inetpub 继承。

\inetpub\custerr\en-us

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统完全控制从\Inetpub 继承。
管理员完全控制从\Inetpub 继承。
用户读取和执行
列出文件夹内容
从\Inetpub 继承。
TrustedInstaller完全控制从\Inetpub 继承。

\inetpub\ftproot

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统完全控制从\Inetpub 继承。
管理员完全控制从\Inetpub 继承。
用户读取和执行
列出文件夹内容
从\Inetpub 继承。
TrustedInstaller完全控制从\Inetpub 继承。

\inetpub\history 和子文件夹

 
 
用户 / 组允许的权限注释
系统完全控制 
管理员完全控制 

\inetpub\logs

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统完全控制从\Inetpub 继承。
管理员完全控制从\Inetpub 继承。
用户读取和执行
列出文件夹内容
从\Inetpub 继承。
WMSvc列出文件夹内容 
TrustedInstaller完全控制从\Inetpub 继承。

\inetpub\logs\FailedReqLogFiles

 
 
用户 / 组允许的权限注释
IIS_USRS特殊权限特殊权限如下所示:

列出文件夹/读取数据
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除子文件夹和文件
删除
系统完全控制 
管理员完全控制 

\inetpub\logs\wmsvc

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统完全控制从\Inetpub 继承。
管理员完全控制从\Inetpub 继承。
用户读取和执行
列出文件夹内容
从\Inetpub 继承。
WMSvc修改
读取和执行
列出文件夹内容

写入
列表中的文件夹内容权限继承自 \inetpub\logs。
TrustedInstaller完全控制从\Inetpub 继承。

\inetpub\temp

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统完全控制从\Inetpub 继承。
管理员完全控制从\Inetpub 继承。
用户读取和执行
列出文件夹内容
从\Inetpub 继承。
TrustedInstaller完全控制从\Inetpub 继承。

\inetpub\temp\appPools

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
系统完全控制 
管理员完全控制 
IIS_USRS读取和执行从\Inetpub 继承。

\inetpub\temp\ASP 编译模板

 
 
用户 / 组允许的权限注释
默认情况下,任何权限都不分配到此文件夹中。  

\inetpub\temp\IIS 临时压缩的文件

 
 
用户 / 组允许的权限注释
系统完全控制 
管理员完全控制 
IIS_USRS完全控制 

\inetpub\wwwroot

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
从\Inetpub 继承。
系统完全控制从\Inetpub 继承。
管理员完全控制从\Inetpub 继承。
用户读取和执行
列出文件夹内容
从\Inetpub 继承。
IIS_USRS读取和执行 
TrustedInstaller完全控制从\Inetpub 继承。

\inetpub\wwwroot\aspnet_client

 
 
用户 / 组允许的权限注释
每个人都 
系统完全控制 
管理员完全控制 
用户读取和执行
列出文件夹内容
 

%windir%\system32\inetsrv

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
系统特殊权限只允许使用系统帐户对该文件夹的特殊权限包括以下:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

子文件夹和文件系统所允许的特殊权限仅相当于完全控制。
管理员特殊权限管理员组对该文件夹所允许的特殊权限只包括:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

允许的子文件夹和文件管理员组的特殊权限仅相当于完全控制。
用户读取和执行
列出文件夹内容
 
TrustedInstaller特殊权限权限等同于完全控制,并应用于此文件夹及其子文件夹。

%windir%\System32\inetsrv\0409

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
%Windir%\system32\inetsrv 从继承。
系统完全控制%Windir%\system32\inetsrv 从继承。
管理员完全控制从 %windir%\System32\inetsrv 继承
用户读取和执行
列出文件夹内容
从 %windir%\System32\inetsrv 继承
TrustedInstaller特殊权限等效于完全的控制。
适用于子文件夹和文件。
从 %windir%\System32\inetsrv 继承

%windir%\System32\inetsrv\config

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
系统完全控制 
管理员完全控制 
用户读取和执行
列出文件夹内容
 
TrustedInstaller完全控制 
WMSvc 

%windir%\System32\inetsrv\config\Export

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
系统完全控制 
管理员完全控制 
TrustedInstaller完全控制 

%windir%\System32\inetsrv\config\schema

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
系统特殊权限只允许使用系统帐户对该文件夹的特殊权限包括以下:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

子文件夹和文件系统所允许的特殊权限仅相当于完全控制。
管理员特殊权限管理员组对该文件夹所允许的特殊权限只包括:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

允许的子文件夹和文件管理员组的特殊权限仅相当于完全控制。
用户读取和执行
列出文件夹内容
 
TrustedInstaller特殊权限等效于完全的控制。
应用于此文件夹及其子文件夹。

%windir%\System32\inetsrv\en-us

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于子文件夹和文件。
系统特殊权限只允许使用系统帐户对该文件夹的特殊权限包括以下:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

子文件夹和文件系统所允许的特殊权限仅相当于完全控制。
管理员特殊权限管理员组对该文件夹所允许的特殊权限只包括:

遍历文件夹/执行文件
列出文件夹/读取数据
读取属性
读取扩展的属性
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展的属性
删除
读取权限

允许的子文件夹和文件管理员组的特殊权限仅相当于完全控制。
用户读取和执行
列出文件夹内容
 
TrustedInstaller列出文件夹内容
特殊权限
等效于完全的控制。
应用于此文件夹及其子文件夹。

%windir%\System32\inetsrv\History

 
 
用户 / 组允许的权限注释
管理员完全控制 
系统完全控制 

%windir%\System32\inetsrv\MetaBack

 
 
用户 / 组允许的权限注释
管理员完全控制 
系统完全控制 

默认的注册表权限

本节中的表列出了安装 IIS 7.0,IIS 7.5 或 IIS 8.0 时分配的默认注册表权限。读取权限的用户列出,请在下面的权限包括:

  • 查询值
  • 枚举子项
  • 通知
  • 读取控制

HKEY_LOCAL_MACHINE\Software\Microsoft\Inetmgr

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\Software\Microsoft\InetStp

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\Software\Microsoft\W3SVC

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP.NET

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP.NET_2.0.50727

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\aspnet_state

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IISAdmin

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\W3SVC

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WAS

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

注意:WAS 键用于 Windows 进程激活服务。这是所需的依赖关系,与 IIS 一起安装。

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WMsvc

 
 
用户 / 组允许的权限注释
创建者所有者特殊权限等效于完全的控制。
适用于仅子项。
系统完全控制 
管理员完全控制 
用户 

默认 Windows 用户权限分配

本节中的表列出了默认本地安全策略以及用户、 组或用户和安装 IIS 7.0,IIS 7.5 或 IIS 8.0 时分配策略的组。

Windows 用户权利指派的本地安全策略

 
 
允许的权限用户 / 组
从网络访问此计算机每个人都
管理员
用户
备份操作员
 
调整进程的内存配额本地服务
网络服务
管理员
ApplicationPoolIdentity
 
允许在本地登录管理员
用户
备份操作员
 
跳过遍历检查每个人都
本地服务
网络服务
管理员
用户
备份操作员
 
生成安全审核的详细信息ApplicationPoolIdentity 
在身份验证后模拟客户端本地服务
网络服务
管理员
IIS_IUSRS
服务
 
作为批处理作业登录管理员
备份操作员
性能日志用户
IIS_IUSRS
 
作为服务登录ApplicationPoolIdentity 
替换进程级令牌本地服务
网络服务
ApplicationPoolIdentity

在 IIS 6.0 和 IIS 7.0/7.5 之间权限的更改