共用方式為


如何設定主機整合伺服器和 WMI 的 ASP 安全性

使用 Active Server Pages (ASP) 的 WMI 腳本會自動在 Windows 上啟用。 針對 Windows 上 ASP 的正確安全性設定,建議您將 [匿名驗證 ] 設定為 [關閉 ],並在 Internet Information Services (IIS) 組態中針對與主機整合伺服器搭配使用之 ASP 檔案的目錄啟用 整合式 Windows 驗證 。 若要存取主機整合伺服器組態和狀態資訊,應用程式或用戶必須具有適當的系統管理許可權,這不適用於匿名驗證。 在 Windows 上使用下列程式,以使用 ASP 正確設定安全性。

使用 ASP 設定安全性

  1. 若要開啟 IIS,請按兩下 [開始],指向 [ 系統管理工具],指向 [ 服務],然後按兩下 [ IIS 管理服務],或依序單擊 [ 開始]、[ 設定]、[ 控制面板]、[ 系統管理工具]、[ 服務],然後按兩下 [IIS 管理服務]。

  2. 移至 ASP 檔案所在的目錄。

  3. 以滑鼠右鍵按兩下目錄,然後按下 [ 屬性]。

  4. 當下一個對話框出現時,在 [ 目錄安全性] 索引標籤 的 [ 匿名驗證 ] 區段中,按兩下 [ 編輯]。

  5. 出現下一個對話框時,清除 [ 匿名驗證 ] 複選框,選取 [整合式 Windows 驗證],然後按兩下 [ 確定 ] 以儲存這些設定。

    這會將特定目錄設定為使用 整合式 Windows 驗證 ,而不是 匿名驗證 ,而不會影響任何其他目錄。 如果有其他 ASP 檔案需要或允許 匿名驗證 ,您可能會想要建立新的目錄,您可以在其中關閉 匿名驗證 並儲存該處的 WMI ASP。 任何從 ASP 頁面呼叫 ExecMethod 的腳本都應該設定為使用 整合式 Windows 驗證 來驗證使用者嘗試執行腳本。

    此外,在使用網頁上的「REFRESH」變數,且頁面透過 ASP 腳本啟動和停止 SNA 服務時,網頁瀏覽器用戶端(例如 Internet Explorer)應將選項設定為每次造訪此頁面,如以下程序所示。

若要使用網頁瀏覽器用戶端透過 ASP 腳本啟動和停止 SNA 服務

  1. 按兩下 [開始],指向 [ 程式],然後按兩下 [ Internet Explorer]。

  2. 在 Internet Explorer 中,按一下 [工具] 功能表上的 [網際網路選項]。

  3. 在 [ 因特網選項] 對話框的 [ 一般 ] 索引卷標的 [ 暫存因特網檔案 ] 區段中,按兩下 [ 設定]。

  4. 在 [ 設定] 對話框中,於 [ 檢查是否有較新版本的預存頁面 ] 區段中,確定已選取 [ 每次瀏覽頁面 ] 選項。

  5. 按一下 [確定]

    如果未在網頁瀏覽器用戶端上進行這項變更,某些 ASP 腳本不會正確執行,因為 Internet Explorer 正在快取較舊的結果。