Web および FTP のアクセス権を設定する

Web および FTP のアクセス権と NTFS のアクセス権では、その意味に大きな違いがあります。Web および FTP のアクセス権は、NTFS のアクセス権とは異なり、Web サイトと FTP サイトにアクセスするすべてのユーザーに適用されます。NTFS のアクセス権は、有効な Windows アカウントを持つ特定のユーザーまたはユーザー グループにのみ適用されます。Web と FTP のアクセス権が Web サイトや FTP サイトの仮想ディレクトリへのアクセスを制御するのに対し、NTFS ではサーバーの物理ディレクトリへのアクセスを制御します。詳細については、「Web サイトと FTP サイト」を参照してください。

既定では、Web のアクセス権と FTP のアクセス権には、Windows のアカウントである IUSR_computername が使用されます。匿名認証を使ってサイトにアクセスするユーザーが、このアカウントを使用します。既定では、IIS から IUSR_computername に、Web サイトや FTP サイトが実際に入っているフォルダに対する NTFS のアクセス権が与えられます。ただし、サイトの任意のフォルダやファイルに対するアクセス権は、変更することができます。たとえば、Web のアクセス権を使用して、Web サイトを訪問するユーザーに、特定ページの閲覧、情報のアップロード、またはサイトでのスクリプトの実行を許可するかどうかを制御できます。詳細については、「アクセス制御について」を参照してください。

重要

 

WebDAV を含む Web コンテンツに対するのアクセス権を設定するには
  1. IIS スナップインで、Web サイト、仮想ディレクトリ、またはファイルを選択し、プロパティ シートを開きます。
  2. [ホーム ディレクトリ]、[仮想ディレクトリ]、または [ファイル] のいずれかのプロパティ シートで、必要に応じて次のチェック ボックスをオンまたはオフにします。
  3. [実行アクセス権] ボックスで、スクリプトを実行するときの適切なレベルを選択します。
  4. [OK] をクリックします。

重要   [スクリプト ソース アクセス] チェック ボックスをオンにすると、ASP アプリケーションのスクリプトから、ユーザー名やパスワードなどの重要な情報がユーザーによって閲覧される可能性があります。また、サーバーで実行されるソース コードを変更され、サーバーのセキュリティとパフォーマンスに重大な影響が及ぼされる可能性もあります。重要な情報と機能にアクセスする場合、個別の Windows アカウントと、ダイジェスト認証や統合 Windows 認証などの上位レベルの認証を使用してアクセスする方法が一般に利用されています。

FTP コンテンツに対するアクセス権を設定するには
  1. IIS スナップインで、FTP サイト、仮想ディレクトリ、またはファイルを選択し、プロパティ シートを開きます。
  2. [ホーム ディレクトリ]、[仮想ディレクトリ]、または [ファイル] のいずれかのプロパティ シートで、次のチェック ボックスのオプションをオンまたはオフにします。

注    アカウント情報の変更後にプロセス外アプリケーションの起動に問題が発生するのは、変更後にユーザー アカウント名およびパスワード情報が同期されていないためです。IWAM_computername アカウントをログオンできなかったことを通知するイベント ログ エラーが表示される場合があります。この問題が発生した場合は、synciwam スクリプトを実行してパスワードを同期します。このスクリプトを実行するには、コマンド プロンプトで次のように入力します。cscript synciwam.vbs [-v|-h]

-v は、verbose モードを使用し、スクリプトのアクティビティのログを出力します。

-h は、スクリプトのヘルプ情報を出力します。

synciwam.vbs ファイルは、次の場所にあります。%systemdrive%\inetpub\adminscripts

これらのプロパティ シートの詳細については、該当するプロパティ シートで [ヘルプ] をクリックしてください。


© 1997-2001 Microsoft Corporation.All rights reserved.