《Web软件-系统管理员手册.docx》由会员分享,可在线阅读,更多相关《Web软件-系统管理员手册.docx(97页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、文档二十四系统治理员手册文件编号V文件状态当前版本草稿V 1.0正式公布 正在修改拟 制审 核批 准宋雷鸣日期日期日期2009 年 1 月 15 日2008 年 8 月名目1. Windows 2003安装与维护51.1. 安装51.1.1. 系统配置需求51.1.2. 系统的安装61.1.3. 正式安装71.1.4. 安装设置111.1.5. 具体配置131.2. 维护181.2.1. 防火墙设置181.2.1.1. 系统自带防火墙181.2.1.2. ARP 防火墙231.2.2. 备份注册表252. Internet 信息效劳(IIS)治理器配置262.1. IIS 安装262.2. 安
2、装“Microsoft .NET Framework.” 272.3. 配置 IIS282.3.1. Web 效劳扩展282.3.2. 备份与复原 IIS 配置292.3.3. 重启动 IIS312.4. 增网站322.4.1. 网站描述332.4.2. IP 地址和端口设置342.4.3. 设置网站主名目352.4.4. 网站访问权限362.4.5.完成382.5. 站点配置382.5.1. “网站”选项卡402.5.2. “主名目”选项卡422.5.3. “文档”选项卡452.5.4. “名目安全性”选项卡472.5.5. 启动与停顿网站502.6. 应用程序池512.6.1. 创立应用程
3、序池522.6.2. 指派应用程序池522.6.3. 应用程序池配置542.6.4. 维护中用到的主要参数592.7. 常见问题612.7.1. 为什么 ASP 页面不能执行了,却可以执行 ASPX612.7.2. exe 文件无法下载622.7.3. Flash 视频无法播放642.7.4. 访问网站时,需要输入密码642.7.5. 已经安装 Microsoft .NET Framework ,但无法运行652.7.6. 程序消灭非正常溢出,如何快速杀掉应用程序池进程? 652.7.7. 网站无法启动,启动时提示“另一个程序正在使用此文件,进程无法访问”662.7.8. 启动 IIS 消灭
4、0x8ffe2740 错误672.7.9. 网页中消灭乱码683. SqlServer2000安装与维护693.1. 硬件和操作系统要求693.2. 具体的安装过程703.3. 备份数据库813.3.1. 手工备分813.3.2. 自动备份833.4. 复原数据库873.5. 收缩数据库893.6. 设定每日自动备份数据库893.7. 数据的转移建数据库或转移效劳器913.8. 安全性治理913.8.1. 登录帐号治理923.8.2. 链接数据库961. Windows 2003安装与维护1.1. 安装Windows 2003 是微软公司开发的网络效劳器操作系统,与以前的同类操作系统相比,它更
5、加安全、性能更加稳定,而操作和使用却更加轻松,因此,它不仅能够安装到效劳器上设置成为主域掌握效劳器、文件效劳器等各种效劳器,也能安装在局域网的客户机上,作为客户端系统使用,固然也可以安装到个人电脑中,成为更加稳定、更加安全、更简洁使用的个人操作系统。无论是效劳器、客户机还是家庭用户,安装 Windows2003 都是格外轻松的。下面,就以 2003 Enterprise Edition 版本为例说明一下如何安装这个操作系统。1.1.1. 系统配置需求虽然这是微软最推出的操作系统,但它对系统硬件的要求并不是很高,建议系统的 CPU 主频不低于 550MHz支持最低主频为133MHz;建议系统内存
6、在 256 MB 以上最小支持 128 MB,最大支持 32 GB;硬盘分区要具有足够的可用空间,最小要在2G 以上; VGA 或更高区分率的监视器建议使用 SVGA 800x600 或更高、键盘和鼠标;对于大多数用户来说,由于要通过光驱来安装操作系统, 所以用于读取安装光盘的 CD-ROM 或者 DVD-ROM 是必不行少的。假设您的计算机符合最低配置,即可确定将 Windows 2003 安装到计算机中。1.1.2. 系统的安装首先在启动计算机的时候进入 CMOS 设置,把系统启动选项改为光盘启动,保存配置后放入系统光盘,重启动计算机,让计算机用系统光盘启动。启动后,系统首先要读取必需的启
7、动文件,如图1 所示。接下来询问用户是否安装此操作系统,按回车确定安装,按R 进展修复,按F3 键退出安装,如以下图所示。这时,我们必需按下回车键确认安装,接下来消灭软件的授权协议,必需按 F8 键同意其协议方能连续进展,下面将搜寻系统中已安装的操作系统,并询问用户将操作系统安装到系统的哪个分区中,如果是第一次安装系统,那么用光标键选定需要安装的分区,如以下图所示。选定分区后,系统会询问用户把分区格式化成哪种分区格式,建议格式化为 NTFS 格式;对于已经格式化的磁盘,软件会询问用户是保持现有的分区还是重将分区修改为 NTFS 或 FAT 格式的分区,同样建议修改为 NTFS 格式分区。选定后
8、按回车,系统将从光盘复制安装文件到硬盘上。当安装文件复制完毕后,第一次重启动计算机。1.1.3. 正式安装系统重启动后,即进入窗口界面,如以下图所示,开头正式安装。在安装过程中,由于系统要检测硬件设备,所以屏幕会抖动几次,这是正常的。在安装过程中,有几步需要用户参与。第一次是系统语言、用户信息的配置,如以下图所示,一般说来,只要使用默认设置即可,直接点击“下一步”按钮即可进展。下面输入用户的姓名和单位名称,如以下图所示,输入完毕后点击“下一步”按钮连续。接下来输入软件的序列号,在光盘的封套或者说明书中找到这个序列号,输入到以下图所示的“产品密钥”输入框中,点击“下一步” 连续。其次次是关于网络
9、方面的设置,如以下图所示,对于单机用户和局域网内客户端来说,直接点击“下一步”按钮连续即可,但对于效劳器来说,要设置此效劳器供多少客户端使用,此时需要参考说明书的授权和局域网的实际状况,输入客户端数量。设置完毕后,点击“下一步”连续。1.1.4. 安装设置下面是设置计算机的名称和本机系统治理员的密码,如以下图所 示,计算机的名称不能与局域网内其他计算机的名称一样,治理员的密码设置要安全,最好是数字、大写字母、小写字母、特别字符相结合,然后点击“下一步”连续。下面是系统关于网络的设置,如以下图所示,在这里可以选择“典型设置”,在安装完毕后再进展调整。在设置工作组或计算机域的时候,如以下图所示,不
10、管是单机还是局域网效劳器,最好是选中第一项,当把系统安装完毕后再进展具体的设置。设置完毕后,系统将安装开头菜单项、对组件进展注册等进展最终的设置,这些都无需用户参与,全部的设置完毕并保存后,系统进展其次次启动。1.1.5. 具体配置二次启动时,用户需要按“Ctrl+Alt+Del”组合键,输入密码登录系统,如以下图所示。进入系统之后,将自动弹出一个“治理您的效劳器”窗口,如图以下图所示。这里需要依据自己的需要进展具体配置。对于效劳器来说,点击“添加角色到您的效劳器”右侧的“添加或删除角色”按钮,首先进展的是预备步骤,在此要确认安装全部调整解调器和网卡、连接好需要的电缆,假设要让这台效劳器连接互
11、联网,要先连接到互联网上,翻开全部的外围调协,如打印机、外部的驱动器等,然后点击下一步按钮进展具体配置,如以下图所示,在“效劳器角色”中选定某项,然后“点击”下一步按钮即可对其进展配置, 可供配置的内容如文件效劳器、打印效劳器、IIS 效劳器、邮件效劳器、域掌握器、DNS 效劳器、DHCP 效劳器等,但如何配置这些效劳器已经不是本文的争论范围了,此处不再进展具体的配置介绍。对于局域网内的客户机来说,需要配置的并不是效劳器,而是如何将本机添加到网络中。通过“开头”菜单/“掌握面板”/“系统” 命令翻开配置窗口,点击“计算机名”标签页,如图 14 所示,点击“更改”按钮,如以下图所示,输入自己的计
12、算机名,然后在下方选择自己的计算机是隶属于域还是工作组,之后点击确定按钮。在参加域时,需要在域掌握器中建立一个帐号,然后在添加到域的过程中输入帐号和密码即可。在局域网中,每台计算机都要有自己的 IP 地址,在 Windows 2003 中设置 IP 地址与之前的操作系统根本一样:在掌握面板中右击网络连接,选择“属性”命令,如以下图所示,选中“Internet 协议TCP/IP”, 点击“属性”按钮,如以下图所示,选定“使用下面的 IP 地址”,然后输入适当的 IP 地址和子网掩码、默认网关、DNS 效劳器等内容, 点击确定按钮。以上是针对局域网用户而言的必要设置,对于单机用户来说,无需设置这些
13、网络属性,只要系统安装完毕,就根本上安装完成了。而且由于它是最的操作系统,所以绝大多数硬件设备的驱动程序也都安装了,用户所做的只是对系统进展必要的调整而已,如调整显示区分率、屏幕刷频率等,然后安装必要的应用软件就可以开头工作了。1.2. 维护1.2.1. 防火墙设置1.2.1.1. 系统自带防火墙Windows 2003 自带防火墙功能,虽然功能不强,但是在肯定程度上,可以起到较好的防范效果。翻开“控件面板”,找到“网络连接”,如以下图双击“网络连接”,进入网络连接,如以下图上图中,正在工作的网络链接只有一个;而一般的效劳器会不止一个网卡,固然也会有多个“本地连接”,在这里,只有一个“本地连接
14、 2”,在“本地连接 2”上点鼠标右键,选择“属性”。翻开如以下图点击“高级”选项卡,选“设置”按钮,如以下图假设消灭以下提示,点“是”即可。接着,会翻开如以下图的界面选择红色圈中的“启用”;而红色方框中的“不允许例外”,请勿选择,否则,我们自己将无法上网。选择“例外”选项卡,如以下图上图中,“文件和打印机共享”与“远程桌面”是可以通过网络的,而其它的将被禁用访问网络,固然,还有很多效劳没有消灭在上面列表中,可以点“添加程序”手工添加,或者,当第一次运行某程序时,防火墙会提示,是否放过或制止该程序。而下结特别效劳,如 IIS,会占用 80 端口,需要单独放开该端口。在上图中,点击“添加端口”,
15、如下设置即可1.2.1.2. ARP 防火墙“ARP”并不是一个防火墙的名称,而是一个网络协议的名称, 即“ARP 协议”。传统的 ARP 攻击,主要是黑客利用 ARP 协议的工用特性,向对方计算机不断发送有欺诈性质的 ARP 数据包,数据包内包含有与当前设备重复的 Mac 地址,使对方在回应报文时,由于简洁的地址重复错误而导致不能进展正常的网络通信。一般状况下,受到 ARP 攻击的计算时机消灭两种现象:1. 不断弹出“本机的 XXX 段硬件地址与网络中的XXX 段地址冲突” 的对话框。2. 计算机不能正常上网,消灭网络中断的病症。由于这种攻击是利用 ARP 恳求报文进展“哄骗”的,所以防火墙
16、会误以为是正常的恳求数据包,不予拦截。因此一般的防火墙很难抵抗这种攻击。对于我们网站来说,最常见的状况是,在内部网络用 IP 访问站点时,一切正常由于未通过路由器解析,而在外网用域名访问时, 会提示有病毒,比较难于觉察问题。这是由于,当网站通过路由器发往外网时,ARP 病毒随着网站恳求,将恶意代码连带HTML 信息一起发向客户端。比较常用的 ARP 防火墙,有“安全 360ARP 防火墙”、“瑞星防“火墙”,相比较而言,“安全 360ARP 防火墙”使用更简洁,效果也不错,且完全免费。在如下地址下载即可: :/ 安装后,随系统启动;使用界面很简洁;如以下图1.2.2. 备份注册表点击“开头”,
17、选择“运行”,并输入“regedit”。如以下图点击确定,弹出注册表编辑器,如以下图在主菜单中,选择“文件”,如以下图点击“导出”,即可将全部注册表备份到文件;2. Internet 信息效劳(IIS)治理器配置2.1. IIS 安装Windows2003 Server 操作系统默认状况下,是担忧装 IIS 的,所以需要手动安装;在掌握面板里依次选择“添加或删除程序”的“添加/删除 Windows 组件”;双击“应用程序效劳器”,再双击“Internet 信息效劳”,选中“万维网效劳”注:此选项下还可进一步作选项筛选,请依据自己需要选用,如以下图所示,点确定即安装完成。留意:安装时,需要放置
18、Windows2003 Server 的安装光盘。2.2. 安装“Microsoft .NET Framework ”Microsoft .NET Framework ,是 程序的运行平台,根本Visual S 2005 开发的应用程序,需要运行此平台之下。该安装文件可以从微软官方网站下载,网址如下; :/ microsoft /downloads/details.aspx?FamilyID=0856EACB-4362-4B0D-8EDD-AAB15C5E04F5&displaylang=zh-cn该安装过程格外简洁,只需下一步、下一步,直到安装完成,值得留意是的,安装过程中会有修改注册表的操
19、作,此时可以关闭相关的监控软件,如瑞星、安全 360 等;2.3. 配置 IIS同其它 windows 平台一样,此时默认 Web 站点已经启动了。但请留意,IIS 最初安装完成是只支持静态内容的即不能正常显示基于 ASP 与 的网页内容,因此首先要做的就是翻开其动态内容支持功能。依次选择“开头”“程序”“治理工具”“internet 信息效劳治理器”。2.3.1. Web 效劳扩展在翻开的 IIS 治理窗口左面点“web 效劳扩展”;如以下图所示, 将鼠标所在的项“ASP.NET v.322”以及“Active Server s”项启用点允许即可。Web 效劳扩展的主要工程说明:1. 当启用
20、“Active Server s”工程后,IIS 才可以执行 Asp 程序;固然,在站点配置中,可以设置单个站点是否可以执行Asp 程序,后面章节中会有所述;2. 当启用“在效劳器端的包含文件”工程后,才可以在 ASP程序中用 include 语句进展文件包含;3. 当启用“ASP.net v322”工程后,IIS 可以执行 版本的程序,即 Visual S2003 开发平台编写的 程序;4. 当启用“ASP.net v0727”工程后,IIS 可以执行 版本的程序,即 Visual S2005 开发平台编写的 程序; 值得留意的是, 该工程默认状况下并不存, 需要安装“Microsoft .
21、NET Framework ”之后,才会消灭;请参看:第 27 页 安装“Microsoft .NET Framework ”2.3.2. 备份与复原 IIS 配置为了防止系统损坏对 IIS 配置的影响,我们可以承受选择本地计算机右键菜单中的“全部任务备份/复原配置”来备份 IIS,但这种操作假设遇到重装 Web 效劳器或将一台 Web 效劳器移植到另一台Web 效劳器时就无能为力了,我们可以使用第三方工具来实现,如“IIS 备份精灵”来实现 IIS 的备份和移植。以下是 IIS 自带的备份功能介绍。如以下图,在 IIS 治理器左侧的“您的机器名本地计算机”上点鼠标右键,在弹出的快捷菜单中选“
22、全部任务”=“备份/复原配置”;弹出“配置备份/复原”面板;点击“创立备份”按钮;在弹出的面板中,填写填份名称,以及使用复原密码;“配置备份/复原”面板中,选中一个备份项,点击“复原”按钮,即可进展原还,不过,会弹出一个提示,如以下图,点击“是Y” 即可。2.3.3. 重启动 IIS在某些配置更改生效之前或应用程序不行用时,可能需要重启动 Internet 信息效劳 (IIS)。重启动 IIS 即首先停顿 IIS,然后再次启动,留意,该操作并不是网站的停顿与启动,是整个 IIS 的停顿与启动,当 IIS 停顿后,该效劳下的全部站点将无法工作。如以下图,在 IIS 治理器左侧的“您的机器名本地计
23、算机”上点鼠标右键,在弹出的快捷菜单中选“全部任务”=“重启动 IIS”;2.4. 增网站在左侧树形菜单“网站”上,点击鼠标右键,在弹出的快捷菜单中选“建”=“网站”;如以下图:消灭增网站的欢送界面,如以下图2.4.1. 网站描述点击下一步,输入“的网站”,该名称,将作为网站的治理名称;2.4.2. IP 地址和端口设置点击下一步,进入“IP 地址和端口设置”界面,该步骤较关键;它主要是用来访问时区分网站,可以通过以下三种方式来区分;1. “网站 IP 地址”:点击该项右侧的下拉按钮,会弹出本机上绑定的全部 IP,可以选择一个适宜的 IP 安排给站点;不用的网站可以用不同的 IP 来区分;例如
24、,本机上有两个以上的站点,而恰好本机绑定有两个IP, 可以每个站点安排一个不同的 IP,以用于用户访问时区分;2. “网站 TCP 端口默认值:80”网站默认的端口为 80,可以为不同的站点设值不同的端口,留意, 同一 IP 下,不能设置一样的端口;例如,本机只绑定了一个 IP, 而却要设置两个网站,那么可以设置不同的端口区,如一个是 80,一个是 88;可以用 :/1 与 :/1:88 来分别访问站点;3. “此网站的主机头默认:无”主机头,可以认为是网站域名,固然并不完全一样;例如,本机只绑了一个 IP,且有两个以上的网站,而且都不期望用端口访问,可以用“主机头”来区分,如A站点域名是 ,
25、B 站点是 ;而两个站点的 IP 可以一样,端口都为 80,但主机头不一样,用户可以依据不同的域名,而访问不同的站点;假设是在本机上测试,例如像上述的例如,仅仅是为了说明“IIS 配置”,我们可以不去设置上面的三项,全部承受默认即可。2.4.3. 设置网站主名目点击“下一步”,设置网站主名目;即,网站程序所在的名目;“允许匿名访问网站”一项,请勾选,否则,会造成网站的访问障碍;访问网站时,需要输入操作系统中有访问权限的用户帐号与密码。一般的用户将无法访问。2.4.4. 网站访问权限该步骤较关键,将逐一说明各项;1. “读取”勾选此项,用户才可以访问该站点;请勾选;2. “运行脚本程序如 Asp
26、” 建议勾选;勾选此项后,才可以行 ASP 程序,即便前面“配置 IIS第 28 页”章节提到,在Web 效劳扩展的工程说明中,启用了“Active Server s”工程,此处不勾选,本站点将无法执行 Asp 程序,固然也包括其它的脚本程序,如 ;脚本程序有很多种,现今流行的如 Php、Jsp、Asp、A 等,asp 只是其中一种;3. “执行如 ISAPI 应用程序或 CGI” 不建议勾选;该项勾选后,将产生安全隐患,如,用户可以远程访问访站点下的可执行程序,如*.exe 或* 的程序;除非有需要用到 ISAPI 的效劳,否则不要勾选;4. “写入” 不必勾选;该项勾选,将产生安全隐患,用
27、户将可以建立以及删除资源; 假设有恶意用户向效劳器端写入非法程序,如木马程序,不仅会对效劳器产生影响,对全部访问该网站的用户都会产生影响;假设确实有需要,如用户需要上传文件,网站需要动态生成Html 网页等,即便如此,不勾选此项,同样可以完成;并不影响;假设网站所在的硬盘为 FAT32 分区格式,只要网站名目不为只读即可,假设是 NTFS 分区格式,则安排给 Network Service 用户可写权限即可。5. “扫瞄” 不建议勾选;勾选之项后,将产生安全隐患,用户访问站点时,可以看到网站的名目构造;固然,假设在网站开发过程中,需要时实查看网站名目,用此功能也是比较便利的,但假设网站处于运营
28、状态时即对外开放;严禁开放此功能。2.4.5. 完成2.5. 站点配置在前面章节“增网站第 31 页”段落,对网站创立过程中的相关参数进展了具体说明;而在网站运行过程中,同样需要对站点进展治理,在这里,将对 IIS 的重要参数进展说明。在“掌握面板”中翻开“治理工具”名目,找到“Internet 信息效劳(IIS)治理器”;翻开,显示如下界面。开放左侧“网站”,点中要治理的站点,这里是“默认网站”, 在后点击“属性”按钮图标,如上图所示。翻开“默认网站”的属性治理面板;可以看到该面板有多个选项卡,在后续内容中将依据是否常用的优先挨次,进展讲解;2.5.1. “网站”选项卡1. “网站标识”该区
29、域的,“描述”、“IP 地址”、“TCP 端口”三项,如前面章节“网站描述第33 页”与“IP 地址和端口设置”中的所述是一样的,唯一不同是“TCP 端口”项后面有“高级”按钮; 点击高级按钮,可以翻开“网站高级标识”的面板,在这个面板里,可以给一个网站绑定多个 IP,设不同的端口,也可以设置不同的主机头,这与前面章节所述并不冲突;“SSL 端口”是网站以SSL 加密方式访问时的端口号,此处不必设置;2. “连接” “链接超时”指,当用户访问网站时,不管由于什么缘由,例如网速还是效劳器响应速度,导致在肯定时间内,没有将恳求回馈到用户端,即停顿恳求。“保持 链接”指, Web 扫瞄器要求在效劳器
30、向客户端发送多个元素.htm 文件、.gif 或 .jpeg 文件时保持客户端连接翻开。以这种方式保持客户端连接称为保持 连接.保持连接是一个 标准,它能够增加效劳器性能。默认状况下,启用“保持 连接”。3. “启用日志记录”“活动日志格式”选默认的“W3C 扩展日志文件格式”即可, 点“属性”按钮,在翻开的“日志记录属性”面板中,可以选择“日志文件名目”,建议不要放在 C 盘,网站运营一段时间后, 会产生大量的日志,将严峻影响到系统运行。可以在“高级”选项卡中,设置要记录的内容;2.5.2. “主名目”选项卡切换到“主名目”选项卡,如以下图该区域的上半局部,主要由“此资源的内容来自:”选项掌
31、握“此计算机上的名目”默认状况下,是“此计算机上的名目”,即本机的名目;当处于该选项时,“脚本资源访问”、“读取”、“写入”、“名目扫瞄”四项,与前面章节“网站访问权限第36 页”所述全都;而“记录访问”指,可以将 IIS 配置成在日志文件中记录对此名目的访问。只有启用了该网站的日志记录之后,才会记录访问。“索引资源”选择该选项可以允许 Microsoft 索引效劳将此名目包含到网站的全文索引中。l “另一台计算机上的共享”该选项与前一个根本类似,只是“本地路径”变成了“网络名目”,其余雷同,只是要留意,要访问的“网络名目”需要有访问权限才行。l “重定向到 URL”该 功 能 , 类 似 于
32、 一 个 链 接 跳 转 , 例 如 , 重 定 向 到 :/ baidu ;则当别人访问该网站时,将会显示百度的网站;“上面输入的准确 URL”,选择该选项可以将虚拟名目重定向到目标 URL,而不添加原始 URL 的任何其他局部。可以使用该选项将整个虚拟名目重定向到一个文件。例如,假设要将对/scripts 虚拟名目的全部恳求都重定向到主名目中的 Default.htm 文件,可以在“重定向到”框中键入 /Default.htm,然后选中该选项。“输入的 URL 下的名目”,选择该选项可以将父名目重定向到子名目。例如,假设要将主名目由 / 指定重定向到名为/newhome 的子名目,可以在“
33、重定向到”框中键入 /newhome, 然后选中该选项。假设不使用该选项,那么 Web 效劳器会不断地将父名目映射到自身。“资源的永久重定向”,单击此处可以将以下消息发送到客户端:“301 永久重定向”。重定向被视为临时性的,并且客户端扫瞄器将接收到以下消息:“302 临时重定向”。某些扫瞄器可以使用“301 永久重定向”消息作为永久更改 URL 的信号如书签。在“应用程序设置”区域,“应用程序名”可以设置一个好记的名称; “执行权限”中,有三个选项,“无”、“纯脚本”、“纯脚本与可执行文件”,在这里选“纯脚本”; “应用程序池”选项,会列出全部的程序池,程序池至少会有一个,选择默认即可,假设
34、有多个池,可以依据网站需求不同,选择相应的程序池。应用程序池的具体信息请参看后面章节应用程序池。2.5.3. “文档”选项卡切换到“文档”选项卡,如以下图该选项卡的主要设置是“启用默认内容文档”,建议勾选该项; 首先解释一下什么是默认内容文档,例如,上图中,网站的默认文档有多个,第一个是 index.aspx,当我们访问网站时,输入 :/1 即可显示 index.aspx 内容,而不必录入网址 :/1/index.aspx;该功能,在网站有大量使用,如当我们输入 baidu 时,便会访问到它的默认内容文档,作为用户,无须知道默认内容文档是什么文件;那么,如上图中,当网站中index.aspx
35、不存在时,会怎么样呢?IIS 会自动查找 default.htm,并将它作为默认内容文档,以此类推,IIS会按挨次查找;我们可以通过“上移”与“下移”来更换它们的挨次; 也可以用“添加”与“删除”按钮来增与删除它们;假设“启用默认内容文档”去除选择,那么访问站点时,需指明访问文件,如 :/1/index.asp;而 :/121/的方式,则会提示找不到相关内容,报 404 错误;“启用文档页脚”选项,选中它,将 Web 效劳器配置成自动附加页脚到 Web 效劳器返回的全部文档中。页脚文件不应当是完整的HTML 文档。它应当只包含格式化页脚内容的外观和功能时必要的HTML 标记。2.5.4. “名
36、目安全性”选项卡切换到“名目安全性”选项卡;如以下图“身份验证和访问掌握”点击“编辑”按钮,如图设置即可;“IP 地址与域名限制”点击编辑按钮,如下图,限制了 19600 至 19650 之间的用户不允许访问该站点;2.5.5. 启动与停顿网站当创立好网站后,默认状况下,该网站已经开头运行;每次开机, 站点将在计算机启动时自动启动;假设有需要,可以使用 IIS 治理器来启动、停顿或暂停网站。如上图,选中左侧的站点,这里为“默认网站”,然后,点击工具条右侧上图右上方的“启动”、“停顿”、“暂停”按钮;即可完成相应操作;也可以在“默认网站”上点鼠标右键,在弹出的快捷菜单中选择“启动”、“停顿”、“
37、暂停”按钮;如以下图2.6. 应用程序池在前面章节“主名目”选项卡第 42 页中,曾提到过“应用程序池”,每个站点都会用到一个应用程序池或多个网站共用一个,那么什么是应用程序池呢?这是 II6 的一个全概念:应用程序池是将一个或多个应用程序链接到一个或多个工作进程集合的配置。由于应用程序池中的应用程序与其他应用程序被工作进程边界分隔,所以某个应用程序池中的应 用程序不会受到其他应用程序池中应用程序所产生的问题的影响。说简洁一些,当一个网站被用户访问时,该网站的脚本程序将会执行,脚本程序将运行于应用程序池,当这个“池”满了,后续恳求将会排队,而不至于造成效劳器承受不了而当机;一个效劳器上可能会有
38、多个网站,一个站点的“池”满了,并不会影响到另一个站点的“池”,其中的一个“池”出了问题,其它的网站会照常运行,互不影响;也就是实现了隔离。2.6.1. 创立应用程序池翻开 IIS 治理器,在左侧的“应用程序池”上点击鼠标右键,在弹出的快捷菜单中,选择“建”=“应用程序池”;弹出以下图输入“应用程序池 ID”即可可以为中文名称;在生成时,可以将应用程序池以某个已经存在程序池为模版创立,如上图,选择“将现在的应用程序池作为模版”;2.6.2. 指派应用程序池该功能,在前面章节“主名目”选项卡中曾提到,可以参照; 如图:在上图中,“应用程序池”的选项里消灭了刚刚添加的程序池 ID;在这里选择即可;
39、留意上图中的“应用程序名”,请输入有实际意义的名称; 那么,我们回到应用程序池治理界面;在上图中,“政务在线专用池”的右侧内容中,显示出当前池中的应用程序,以及该应用程序的“路径”默认网站,其实就是网站名称;2.6.3. 应用程序池配置点中 IIS 治理器左侧的应用程序池中的“政务在线专用池”,点击上方工具条上的属性;弹出该池的属性面板;以下是“回收”选项卡下相关的说明,主要是关于应用程序池回收。您可以将 IIS 配置成定期重启动应用程序池中的工作进程,从而允许您更好地治理那些有错误的工作进程。这确保了那些池中的指定应用程序运行正常,并且可以恢复系统资源。回收的选项有以下几种:l “回收工作进
40、程分钟”选择该选项可以在特定的不活动时间段后回收工作进程。l “回收工作进程恳求数目”选择该选项可以在特定数目的恳求后回收工作进程。l “在以下时间回收工作进程”可以指定在某一个时间,定时回收,固然,可以设置多个时间;如每天零辰 2 点钟此时访问人数极少,回收一次。添加屡次即可;l “消耗太多内存时回收工作进程”该选项允许使用内存消耗限制方案来关闭进程并启动替换。这些设置在工作进程使用的虚拟内存或专用内存量相比总系统内存太高时掌握内存回收阈值。基于内存的回收适合于削减堆碎片及从内存泄漏的应用程序中回收内存。l “最大虚拟内存”选择该选项可以设置回收进程前,工作进程使用的系统的一般虚拟内存的最大
41、量兆字节。输入过高的值会显著地降低系统的性能。作为起始点,请使用默认值并尽可能降低该值以获得良好的性能。l “最大使用的内存”选择该选项可以设置回收工作进程前,工作进程使用的特地安排的系统物理内存的最大值兆字节。输入过高的值会显著地降低系统的性能。作为起始点,请使用默认值并尽可能降低该值以获得良好的性能以下是“性能”选项卡的功能说明下;l 空闲超时空闲超时限制了通过在指定的空闲时间段后,适度地关闭空闲进程来终止不使用的工作进程以帮助保存系统资源。当处理负载繁重、标识的应用程序不断进入空闲状态,或的处理空间不行用时,该选项允许您更好地治理特定计算机上的资源。在空闲此段时间后关闭工作进程分钟选择该
42、选项可以在特定的不活动时间段后终止任何空闲的工作进程。在框中键入数值或单击向上和向下箭头,设置终止空闲工作进程前的时间以分钟为单位。l 恳求队列限制1. 选择该选项可以将 IIS 配置成监视排列的恳求前,用于指定的应用程序池队列的恳求数。应用程序池队列长度限制防止了大量恳求排队等候及重载效劳 器。假设添加到队列的恳求超过了队列的容量,则效劳器将拒绝恳求并且将不行自定义的 503 错误响应发送到客户端。核心恳求队列限制为恳求次数选择该选项可以将 IIS 配置成使用基于数字的方案来限制传入的 恳求,并且允许您限制恳求队列的大小。当到达限制时,IIS 不处理那些额外的恳求,但是会给客户端发送不行自定
43、义的 503 错误响应。在框中键入数值或单击向上和向下箭头,设置队列允许的恳求数限制。启用 CPU 监视选择该选项可以将 IIS 配置成使用 CPU 记帐来跟踪和终止工作进程,这些工作进程消耗了超过指定限制的大量 CPU 时间。CPU 监视仅对应用程序池可用而不适用于 CGI 应用程序。最大 CPU 使用率百分比在框中键入数值或单击向上和向下箭头,设置允许工作进程使用的 CPU 的使用百分比。刷 CPU 使用率值分钟在框中键入数值或单击向上和向下箭头,设置刷 CPU进程数以便由 CPU 监视使用的频率。CPU 使用率超过最大使用率时执行的操作从列表框中,单击 CPU 超出指定的最大使用量时要执行的最正确操作。假设选择“无操作”,那么当特定应用程序池或池组的 CPU 使用量到达设置的限制时,IIS会将错误写入大事日志中。假设选择“关闭”,那么当特定应用程序池的 CPU 使用量到达设置的限制时,通过允许各个工作进程在应用程序池的指定的ShutdownTimeLimit 时间秒关闭,IIS 将初始化应用程序池中全部工作进程的关闭。假设进程没有在
限制150内