Przez włączenie, a następnie właściwe skonfigurowanie konta anonimowego dostępu dla serwera sieci Web, można umożliwić użytkownikom dostęp do publicznych zawartości sieci Web i FTP. Kiedy użytkownik próbuje połączyć się z publiczna witryną sieci Web lub FTP, serwer sieci Web przypisuje użytkownikowi konto anonimowe, lub konto gościa, systemu Windows NT. Zazwyczaj to konto gościa ma ograniczenia zabezpieczeń nałożone przez uprawnienia systemu plików Windows NT (NTFS), które definiują poziom dostępu i typ zawartości dostępnej dla użytkowników publicznych.
Serwer sieci Web ma domyślne konto anonimowe o nazwie IUSR_nazwakomputera, gdzie nazwakomputera jest nazwą serwera sieci Web. Można także wybrać opcję utworzenia własnego, niestandardowego konta anonimowego.
Więcej informacji dotyczących dostępu anonimowego można znaleźć w temacie Kontrola dostępu - informacje.
Ważne
- Podczas ustawiania właściwości zabezpieczeń dla określonej witryny sieci Web, automatycznie ustawiane są takie same właściwości zabezpieczeń dla katalogów i plików należących do tej witryny, chyba że właściwości zabezpieczeń pojedynczych katalogów i plików zostały ustawione wcześniej.
- Przy próbie ustawienia właściwości zabezpieczeń dla witryny sieci Web, serwer sieci Web monituje o zezwolenie na zresetowanie wcześniej ustawionych właściwości pojedynczych katalogów i plików. Jeśli zostanie wybrana opcja zresetowania tych właściwości, zostaną one zastąpione przez nowe ustawienia. To samo dzieje się podczas ustawiania właściwości zabezpieczeń dla katalogu zawierającego podkatalogi lub pliki z wcześniej ustawionymi właściwościami zabezpieczeń. Więcej informacji dotyczących ustawiania właściwości można znaleźć w paragrafie "Właściwości i dziedziczenie właściwości w witrynach" w temacie Witryny sieci Web - informacje.
Aby utworzyć konto dla dostępu anonimowego
- Kliknij przycisk Start, wskaż polecenie Narzędzia administracyjne i kliknij polecenie Menedżer użytkowników.
Notka Aby tworzyć konta i zarządzać nimi, trzeba mieć przywileje administratora.
- W menu Użytkownik kliknij polecenie Nowy użytkownik, aby utworzyć nowe konto anonimowego logowania. Przypisz temu kontu nazwę użytkownika i trudne do odgadnięcia hasło, a następnie wybierz odpowiednie ograniczenia hasła. Kliknij przycisk Grupy i ustaw utworzone konto użytkownika tak, aby było ono tylko członkiem grupy Gość.
- W menu Założenia kliknij polecenie Prawa użytkownika, aby przyznać kontu prawo użytkownika Logowanie lokalne.
Notka W przypadku uwierzytelniania FTP lub WWW serwer sieci Web domyślnie próbuje zalogować użytkownika jako użytkownika lokalnego, czyli użytkownika fizycznie siedzącego przy serwerze. Można również zdefiniować dostęp FTP z następującymi prawami użytkownika systemu Windows NT:
- Logowanie w trybie wsadowym - To prawo użytkownika przypomina prawo Logowanie lokalne, z tym wyjątkiem, że użytkownik zostaje wylogowany po zakończeniu procesu.
- Uzyskaj dostęp do tego komputera z sieci - Umożliwia użytkownikowi połączenie z serwerem poprzez sieć. Jednak użytkownicy mogą nie mieć zdalnego dostępu do bazy danych SQL Server korzystającej z wbudowanych zabezpieczeń.
Aby włączyć konto anonimowego dostępu do sieci Web
- W programie Internet Service Manager wybierz witrynę sieci Web, katalog lub plik i otwórz odpowiednie arkusze właściwości.
- Wybierz arkusz właściwości Zabezpieczenia katalogów lub Zabezpieczenia pliku. W polu Dostęp anonimowy i kontrola uwierzytelnienia kliknij przycisk Edytuj.
- W oknie dialogowym Metody uwierzytelnienia zaznacz pole wyboru Pozwalaj na dostęp anonimowy.
Notka Przeglądarka sieci Web domyślnie włącza opcję dostępu anonimowego.
- Obok pola tekstowego Konto dla dostępu anonimowego kliknij przycisk Edytuj. W oknie dialogowym Konto użytkownika anonimowego wpisz nazwę użytkownika i hasło anonimowego logowania. Zazwyczaj nazwą użytkownika jest IUSR_nazwakomputera.
- Zaznacz pole wyboru Włącz automatyczną synchronizację haseł, aby dopasować hasła do anonimowych kont utworzonych za pomocą Menedżera użytkowników. Kliknij przycisk Pomoc, aby uzyskać więcej informacji.
Notka Synchronizacji haseł należy używać tylko dla kont użytkownika anonimowego zdefiniowanych na komputerze lokalnym, a nie na komputerach zdalnych.
- Kliknij przycisk OK.
- Ustaw odpowiednie uprawnienia systemu plików Windows NT (NTFS) dla konta anonimowego. Więcej informacji można znaleźć w temacie Ustawianie uprawnień dostępu dla katalogu lub pliku.
Aby włączyć konto anonimowego dostępu FTP
- W programie Internet Service Manager wybierz witrynę sieci Web, katalog lub plik i otwórz odpowiednie arkusze właściwości.
- Wybierz arkusz właściwości Konta zabezpieczeń. Zaznacz pole wyboru Pozwalaj na połączenia anonimowe.
- W polach Nazwa użytkownika i Hasło wprowadź nazwę użytkownika i hasło anonimowego logowania. Zazwyczaj nazwą użytkownika jest IUSR_nazwakomputera.
- Zaznacz pole wyboru Włącz automatyczną synchronizację haseł, aby dopasować hasła do anonimowych kont utworzonych za pomocą Menedżera użytkowników.
Notka Synchronizacji haseł należy używać tylko dla kont użytkownika anonimowego zdefiniowanych na komputerze lokalnym, a nie na komputerach zdalnych.
- Zaznacz pole wyboru Pozwalaj tylko na połączenia anonimowe, aby wszyscy użytkownicy logowali się jako użytkownicy anonimowi.
- Kliknij przycisk OK.
- Ustaw odpowiednie uprawnienia systemu plików Windows NT (NTFS) dla konta anonimowego. Więcej informacji można znaleźć w temacie Ustawianie uprawnień dostępu dla katalogu lub pliku.
© 1998 Microsoft Corporation. Wszelkie prawa zastrzeżone.