Windows2012R2安装动易.NET系统之二----IIS、目录环境配置篇
(注意:以下相关安装权限以及环境配置以本地安装为例,如部署到服务器上对外访问,还需做其他特殊的安全配置,详细请参考动易安全部署手册)
一、安装环境
1、IIS8.0
2、安装.NET Framework 3.5
3、安装SQL SERVER 2012R2
二、IIS设置
1、打开IIS,控制面板-管理工具-Internet 信息服务(IIS)管理器,双击打开。
如下图:
2、选中“网站”,右键“添加站点”。
如下图:
(1)填写您的网站名称;
(2)选择您的程序路径;
(3)选择合适的应用程序池,应用池会随着网站名称变更;
(4)填写您的网站物理路径。
(5)填写您网站的域名。
5、把IIS中网站所使用的应用程序池“托管管道模式”选择为经典
三、网站目录权限设置
1、在IIS中右键点击网站名称,选择“编辑权限”。
如下图:
2、在“安全”选项卡下,点击“高级”按钮。
如下图:
3、在高级安全设置对话框中,设置禁用权限继承关系,选择“将已继承的权限转换为此对象的显式权限。”,在这里仅保留System、Administrators权限。
如下图:
4、点击“添加”按钮,在“选择主体”界面输入“IIS ApppoolSiteFactory”其中的“SiteFactory”为应用程序池标识账户名称,和程序池名称一样。
5、设置完账户主体后,点击“显示高级权限”按钮,进入更详尽的权限选择界面,对所有目录授予列出文件夹/读取数据、读取属性、读取扩展属性、读取权限这五项权限,如下图所示:
6、分别对App_Data、IAA、Temp、Template、UploadFiles、这六个目录授予列出文件夹/读取数据、读取属性、读取扩展属性、创建文件/写入数据、创建文件夹/附加数据、写入属性、写入扩展属性、删除子文件夹及文件、删除、读取权限这十项权限,如下图所示:
7、单独对Config目录授予列出文件夹/读取数据、读取属性、读取扩展属性、创建文件/写入数据、写入属性、写入扩展属性、读取权限这七项权限。
8、在IIS面版中,点选站点后,点击右侧“基本设置”按钮,按下图所示,将站点的路径凭据设置为“应用程序用户(通过身份验证)
9、根目录下UploadFiles处理程序映射权限应只保留“读取”权限,去掉“脚本”和“执行”权限,
IIS、目录环境配置完毕.