Windows Vista의 호환성 및 기능 요구 사항
로 토빈 타이터스
소개
인터넷 정보 서비스 7.0(IIS 7.0) 이상은 Windows Vista™ 운영 체제용 웹 서버 플랫폼입니다. IIS 7.0 이상에서는 이전 버전의 IIS에서 많은 변경 내용이 도입되었습니다. 이러한 변경 내용은 혁신(일부 주요 변경 원인)이 사용자에게 명확하지 않거나 IIS 7.0 이상이 이전 버전의 사용자가 찾을 수 있는 기능을 제거했기 때문에 사용자가 IIS와 상호 작용하는 방식에 영향을 줄 수 있습니다.
IIS 7.0 이상의 주요 변경 내용
이 섹션에서는 IIS 7.0 이상의 알려진 호환성이 손상되는 변경에 대해 설명합니다.
메타베이스가 필요한 애플리케이션 또는 도구 마이그레이션
이전 버전의 IIS는 메타베이스를 사용하여 웹 서버 및 사이트를 구성한 반면 IIS 7.0 이상에서는 XML 구성 파일을 사용하여 이러한 설정을 구성했습니다. 메타베이스는 더 이상 IIS 7.0 이상을 구성하는 데 사용되지 않지만 메타베이스 호환성 기능을 사용하여 IIS 7.0 이상을 메타베이스에 의존하는 API와 호환되도록 할 수 있습니다. 이 기능은 ABO(관리 기본 개체) 인터페이스(IMS관리Base라고도 함), ADSI(Active Directory Service Interfaces) 및 IIS 6.0에서 ABO를 기반으로 빌드된 WMI 공급자를 지원합니다.
기본적으로 IIS 7.0 이상에서는 메타베이스 호환성 기능을 설치하지 않습니다.
메타베이스 호환성 고려 사항
다음과 같은 메타베이스 관련 문제를 알고 있어야 합니다.
- IIS 7.0 이상은 새 구성 체계를 사용하여 설정을 저장하고 저장합니다.
- 메타베이스는 이 새로운 구성 체계의 일부가 아닙니다.
- 메타베이스 호환성 기능은 ADSI 및 WMI를 비롯한 기존 메타베이스 API 및 도구를 통해 새 구성 저장소에 대한 기본 액세스를 제공합니다.
- 이전 버전의 IIS의 일부 기능은 지원되지 않습니다.
자세한 내용은 IIS.NET 호환성 제한을 참조하세요.
IIS 7.0 이상 설치 문제
IIS 7.0 이상에 대한 기본 설치가 크게 변경되었습니다. 자동화된 설치도 변경되었습니다.
기본 Windows Vista 설치
IIS는 기본적으로 Windows Vista에 설치되지 않습니다. IIS 7.0 이상의 기본 설치는 익명 인증을 지원하고 정적 파일을 제공하는 최소 공간 웹 서버를 제공합니다. 예를 들어 웹 개발에 대한 지원을 추가하는 기능과 같은 추가 기능과 기능은 설치 중에 명시적으로 선택할 수 있습니다.
Windows Vista에 IIS를 설치하는 방법에 대한 자세한 내용은 IIS.NET Windows Vista 에 IIS 7.0 이상 설치를 참조하세요. Windows Vista의 각 추가 기능에 대한 전체 목록은 IIS.net IIS 7.0 이상 기능 및 Vista Edition 문서를 참조하세요.
IIS의 자동화된 설치
자동화된 설치 에 대한 자세한 내용은 Microsoft 웹 사이트에서 무인 설치 프로그램을 사용하여 IIS 7.0 이상 설치를 IIS.NET 및 WAIK(Windows Automated Installation Kit) Windows Vista 사용자 가이드를 참조하세요.
설치하는 동안 웹 루트의 위치 변경
IIS 7.0 이상 설치 프로그램은 항상 %SysDrive%\inetpub에 설치되는 \inetpub 폴더를 다시 대상으로 지정하지 않습니다. IIS를 설치한 후에는 \inetpub를 이동하고 기본 웹 사이트를 변경하여 새 위치를 가리킬 수 있습니다.
ASP.NET 애플리케이션을 IIS 7.0 이상으로 마이그레이션
IIS 7.0 이상에서는 ASP.NET 런타임 확장성 모델을 핵심 웹 서버와 통합합니다. 이 통합을 통해 개발자는 덜 강력한 IIS C++ API를 사용하는 대신 ASP.NET 2.0 및 .NET Framework의 기능을 사용하여 IIS 서버를 확장할 수 있습니다. 또한 기존 ASP.NET 애플리케이션은 모든 종류의 콘텐츠에 대해 양식 인증, 역할 및 출력 캐싱과 같은 기존 ASP.NET 기능을 사용할 수 있으므로 보다 긴밀한 통합을 즉시 활용할 수 있습니다.
IIS의 ASP.NET 통합 및 기존 애플리케이션 마이그레이션에 대한 자세한 내용은 IIS.NET IIS 7.0 이상과 ASP.NET 통합을 참조하세요. ASP.NET 관련된 호환성이 손상되는 변경에 대한 자세한 내용은 ASP.NET 애플리케이션을 IIS 7로 업그레이드: 업그레이드 후 애플리케이션 구성 및 ASP.NET 사이트의 IIS 7.0 통합 모드와 ISAPI 모드 간의 차이점을 참조하세요.
IIS 7.0 이상에서 IIS 6.0 MMC 스냅인 사용
IIS 6.0 MMC 스냅인 IIS 6.0 관리자는 Windows Vista에서 사용할 수 있습니다. IIS 7.0 이상 웹 서버에서 IIS 6.0 웹 서버 또는 사이트를 원격으로 관리하기 위해 IIS 6.0 관리자를 사용합니다. IIS 7.0 이상 웹 서버 또는 사이트의 원격 관리에는 IIS 6.0 관리자 또는 IIS 7.0 이상을 사용할 수 없습니다.
IIS 6.0 관리자를 사용하여 원격 IIS 6.0 서버와 Windows Vista 모두에서 FTP 사이트를 관리해야 합니다. IIS 7.0 이상 MMC 스냅인에는 FTP 관리 기능이 포함되지 않습니다.
IIS 6.0에 대한 기존 MMC 스냅인
기존 MMC 스냅인은 IIS 7.0 이상 서버 관리자 작동하지 않습니다. 예를 들어 IIS 7.0 이상에서는 IIS 6.0에 도입된 ASP.NET 스냅인 확장을 사용할 수 없습니다. 다행히 IIS 7.0 이상 관리 도구를 사용하면 사용자 인터페이스를 통해 대부분의 ASP.NET 설정을 구성할 수 있습니다.
IIS 7.0 이상의 사용자 인터페이스 를 확장하는 방법에 대한 자세한 내용은 IIS.NET 간단한 UI 모듈 및 IIS 7.0 이상 확장성 예제 만들기를 참조하세요.
ASP 및 Microsoft Access 데이터베이스 오류
Windows Vista로 업그레이드하면 ASP 및 Microsoft Access 데이터베이스를 사용하는 애플리케이션이 실패합니다. 다음과 같은 오류 메시지가 표시됩니다.
Microsoft JET 데이터베이스 엔진 오류 '80004005'
지정되지 않은 오류
이 오류는 프로세스 ID가 임시 디렉터리에 액세스할 수 없을 때 발생하는 권한 문제인 경우가 많습니다. IIS 6.0에서는 프로세스 ID의 구성에 관계없이 임시 디렉터리로 사용되는 C:\Windows\Temp
모든 작업자 프로세스입니다. 실제로 IIS 6.0의 작업자 프로세스가 사용자 프로필을 사용하지 않았기 때문에 Windows는 모든 사용자가 이 디렉터리에 액세스할 수 있도록 허용했습니다.
이 구성은 모든 애플리케이션 풀이 동일한 임시 디렉터리를 공유하도록 기본 동작을 강제했습니다. IIS 7.0 이상에서는 모든 애플리케이션 풀에 대한 사용자 프로필을 로드하여 이 잠재적인 보안 문제에 대한 더 나은 솔루션을 제공합니다. 또한 기본적으로 현재 사용 중인 임시 디렉터리가 NetworkService인 프로세스 ID 이외의 다른 사용자가 쓸 수 없습니다.
이 문제를 해결하려면 사용자가 액세스할 수 있도록 NetworkService 임시 디렉터리의 DACL(임의 액세스 제어 목록)을 변경합니다. 이 변경은 애플리케이션 풀별로 임시 디렉터리를 분리하는 동안 사용자 프로필을 로드하는 이점을 제공합니다.
icacls %systemroot%\serviceprofiles\networkservice\AppData\Local\Temp /grant Users:(CI)(S,WD,AD,X)
icacls %systemroot%\serviceprofiles\networkservice\AppData\Local\Temp /grant "CREATOR OWNER":(OI)(CI)(IO)(F)
이러한 명령을 사용하면 모든 사용자가 파일 및 디렉터리를 만들 수 있습니다(WD = 디렉터리에 쓰기, AD = 디렉터리 추가, X = Execute, S = Synchronize). 이러한 파일 및 디렉터리를 만드는 사용자는 "CREATOR OWNER"입니다.
"CREATOR OWNER" ACE(액세스 제어 항목)를 사용하면 이 사용자가 이 파일에 대한 모든 수준의 사용 권한을 사용할 수 있습니다. 다른 사용자는 "CREATOR OWNER"가 아니므로 이러한 파일 또는 디렉터리에 액세스할 수 없습니다.
이 보안 문제에 대한 추가 해결 방법은 애플리케이션별 풀 기준으로 loadUserProfile 설정을 사용하지 않도록 설정하는 것입니다. loadUserProfile은 AppPool 섹션의 부울 속성이므로 다음 명령을 사용하여 이 설정(defaultAppPool)을 쉽게 구성할 수 있습니다.
%systemroot%\system32\inetsrv\appcmd set config -section:applicationPools /[name='DefaultAppPool'].processModel.loadUserProfile:false
URL 권한 부여
IIS 및 ASP.NET URL을 사용하여 권한 부여를 위해 다양한 체계를 사용했습니다. 이러한 구현 중 하나는 중단되며 두 구현을 다시 기본 간에 중요한 차이점이 있습니다.
IIS 6.0 URL 권한 부여는 ISAPI 확장으로 구현되었습니다. IIS 7.0 이상에서는 이 구현을 지원하지 않습니다. Microsoft TechNet 사이트에서 IIS 6.0 URL 권한 부여에 대해 자세히 알아보세요.
기본적으로 ASP.NET 관리되는 콘텐츠에만 적용되는 URL 권한 부여 구현을 사용합니다. urlauthorization 모듈에서 managedHandler 사전 조건을 제거하면 모든 콘텐츠에 적용할 수 있지만 성능 저하가 발생할 수 있습니다. MSDN 사이트에서 ASP.NET URL 권한 부여에 대해 자세히 알아보세요.
기본적으로 IIS 7.0 이상에서는 모든 콘텐츠에 적용되는 URL 권한 부여 구현을 사용합니다. IIS 7.0 이상에서 권장되는 URL 권한 부여 구현입니다. Microsoft TechNet 사이트에서 IIS URL 권한 부여 규칙을 구성하는 방법에 대해 자세히 알아보세요.
FrontPage 서버 확장이 지원되지 않음
현재는 Windows Vista에서 FPSE(FrontPage Server Extensions)가 지원되지 않습니다. FPSE를 사용하여 웹 서버에 파일을 업로드하는 경우 IIS 7.0 이상에서 FTP를 사용하는 것이 좋습니다.
Microsoft Windows XP®에서 Windows Vista로 업그레이드하고 FPSE가 이미 설치된 경우 IIS 7.0 이상에서는 W3SVC(World Wide Web Publishing Service)를 사용하지 않도록 설정합니다. 자세한 내용은 이 문서의 뒷부분에 있는 Microsoft Windows XP를 Windows Vista로 업그레이드를 참조하세요.
WebDAV가 지원되지 않음
현재 WebDAV(Web Distributed Authoring and Versioning)는 Windows Vista에서 지원되지 않습니다. WebDAV를 사용하여 웹 서버에 파일을 업로드하는 경우 IIS 7.0 이상에서 FTP를 사용하는 것이 좋습니다.
NNTP가 지원되지 않음
NNTP는 Windows Vista에서 지원되지 않습니다.
인증서 신뢰 목록을 조작하는 마법사가 없습니다.
IIS 7.0 이상 사용자 인터페이스를 사용하여 CTL(인증서 신뢰 목록)을 만들 수 없습니다. IIS 7.0 이상을 사용하여 CTL을 만들려면 다음 단계를 수행합니다.
MakeCTL.exe 사용하여 CTL을 만듭니다. MakeCTL.exe 대한 자세한 내용은 MSDN 사이트의 MakeCTL 페이지를 참조하세요.
MakeCTL.exe 도구는 .NET Framework SDK 버전 1.1의 일부입니다. SDK를 설치하면 MakeCTL.exe 다음 위치에 표시됩니다.
\Program Files\Microsoft.NET\SDK\v1.1\Bin
CTL을 만든 후에는 AdsUtil.vbs를 실행하여 CTL 식별자를 MakeCTL.exe 사용된 이름에 할당해야 합니다.
adsutil.vbs set w3svc/1/SslCtlIdentifier <Name of CTL>
여기서 <CTL> 의 이름은 MakeCTL.exe 사용된 CTL의 이름입니다.
adsUtil.vbs를 실행하여 SslCtlStoreName을 설정합니다.
adsutil.vbs set w3svc/1/SslCtlStoreName CA
AdsUtil.vbs를 실행한 후 다음 명령을 사용하여 웹 서비스를 중지합니다.
net stop HTTP /y
다음 명령을 사용하여 WS3SVC 서비스를 다시 시작합니다.
net start W3SVC
Windows 2000 Server Do기본 컨트롤러에서 다이제스트 인증이 지원되지 않음
Windows do기본 컨트롤러가 Microsoft Windows Server 2003 또는 Microsoft Windows Server®® 2008 운영 체제인 경우에만 다이제스트 인증을 사용합니다.
IIS 6.0에는 Microsoft Windows® 2000 서버에서 작동하지 않는 고급 다이제스트 인증이 도입되었습니다기본 컨트롤러. 이제 IIS 7.0 이상에서 사용할 수 있는 다이제스트 인증의 유일한 구현입니다.
IIS 5.x에는 다이제스트 인증 구현을 위해 하위 인증(iissuba.dll)이라는 구성 요소가 필요했습니다. 이전 버전의 IIS에서는 하위 인증을 통해 IIS에서 암호를 관리할 수 있으므로 보안 위험이 제기되었습니다. 이러한 이유로 IIS 7.0 이상에서는 하위 인증이 지원되지 않습니다.
Convlog.exe 지원되지 않음
이 도구는 중단되었습니다. 로그 파일을 NCSA 로그 파일 형식으로 변환하는 간단한 LogParser 스크립트를 만드는 것이 좋습니다. 자세한 내용은 W3C 로그 파일을 NCSA 형식으로 변환을 참조하세요.
콘텐츠 등급 사용자 인터페이스가 더 이상 지원되지 않음
콘텐츠 등급 시스템을 사용하면 서버 관리자가 사이트 콘텐츠에 있는 폭력, 성별, 누드 및 파울 언어의 양에 따라 콘텐츠를 평가할 수 있습니다. 이 등급은 HTTP 응답에 응답 헤더를 삽입하여 이러한 유형의 콘텐츠 수준을 나타냅니다. 콘텐츠 등급 사용자 인터페이스를 더 이상 사용할 수 없지만 HTTP 응답 헤더 기능을 사용하여 이러한 응답 헤더를 수동으로 삽입할 수 있습니다.
HTTP 응답 헤더에 대한 IIS 7.0 이상 UI는 없지만 WMI 또는 Appcmd.exe 사용하여 XML 구성 파일을 직접 편집하여 이 기능을 계속 사용할 수 있습니다. HTTP 응답 헤더에 대한 자세한 내용은 MICROSOFT TechCenter 사이트의 IIS 7.0에서 IIS 7.0 베타: HTTP 응답 헤더 구성을 참조하세요.
IIS 클러스터 관리istration Tool Extension
IIS 클러스터 관리istration Tool Extension(iisclex4.dll)을 사용하여 클러스터링 IIS 4.0 및 IIS 5.x에 대한 지원은 중단되었습니다. 클러스터 관리istration Tool을 사용하여 IIS 4.0 및 IIS 5.x를 관리할 수 없습니다. IIS 7.0 이상에서는 클러스터 관리istration Tool에 연결하여 FTP 및 W3SVC 서비스의 변경 내용을 모니터링할 수 있는 두 개의 스크립트(Clusweb.vbs 및 Clusftp.vbs)를 계속 제공합니다. Microsoft Windows Server 2003을 사용하여 클러스터를 관리하는 것이 좋습니다.
SSINC EXEC CMD 명령
SSINC EXEC CMD 명령을 사용하면 웹 페이지에서 임의의 명령줄 경로를 실행할 수 있습니다. IIS 6.0에서는 이 기능을 사용하도록 레지스트리를 편집해야 했습니다. 그러나 IIS 7.0 이상에서는 이 기능을 사용하도록 설정한 레지스트리 키가 제거되었습니다. ASP.NET, ASP 또는 CGI를 사용하여 웹 페이지에서 명령줄 경로를 실행합니다.
Passport 네트워크 자격 증명이 더 이상 지원되지 않음
Passport 네트워크 자격 증명은 쿠키 기반 인증 서비스입니다. Passport 네트워크 자격 증명에 대한 지원은 더 이상 IIS에 기본 제공되지 않습니다. 자세한 내용은 다음 위치에 있는 Passport Network 설명서를 참조하세요 http://www.passport.com
. 설명서에 액세스하려면 Passport Network 자격 증명을 등록하고 가져와야 합니다.
인터넷 데이터 커넥트or(HTTPODBC.DLL) 지원되지 않음
Internet Data 커넥트or는 애플리케이션이 ODBC(Open Database 커넥트ivity) 데이터베이스를 쿼리할 수 있도록 하는 웹 서버 확장입니다. ASP.NET 또는 ASP를 사용하여 ODBC 데이터베이스를 쿼리합니다.
메타베이스 계정 레크리에이션
과거에 IIS는 IIS관리 서비스를 시작하는 동안 존재하지 않는 경우 익명 사용자(IUSR_computername) 및 작업자 프로세스(IWAM_computername)에 대한 계정을 다시 만들었습니다. 이 경우 잠재적인 보안 문제가 발생합니다. IIS 7.0 이상에서는 삭제할 수 없는 계정을 사용하므로 계정 다시 생성을 계속 지원할 이유가 없습니다.
Iisreset
IISrestart는 더 이상 컴퓨터 다시 시작을 지원하지 않습니다.
Iis*. VBS 명령줄 도구
IIS 6.0에서는 이러한 도구가 systemroot\system32에 나타났습니다. 그러나 IIS 7.0 이상에서는 이제 다음 도구가 사용되지 않습니다.
- Iisapp.vbs
- Iiscnfg.vbs
- Iisftp.vbs
- Iisftpdr.vbs
- Iisback.vbs
- Iisrepl.vbs
- Iisvdir.vbs
- Iisweb.vbs
Appcmd.exe IIS 7.0 이상의 기본 명령줄 도구입니다. Appcmd.exe 대한 자세한 내용은 명령줄 관리istration - IIS.NET Appcmd.exe 개요를 참조하세요.
웹 사이트 일시 중지
IIS 5.x를 사용하면 사용자가 웹 사이트를 일시 중지할 수 있습니다. Windows Vista의 새로운 기능을 사용하면 사용자가 동일한 방식으로 웹 사이트를 일시 중지하거나 중지할 수 있으므로 일시 중지 함수는 더 이상 IIS 7.0 이상에 포함되지 않습니다.
웹 공유 확장
웹 공유 확장을 통해 고객은 IIS 6.0의 Windows 탐색기에서 가상 디렉터리를 만들 수 있습니다. 이 기능은 더 이상 사용되지 않습니다.
서버 쪽 이미지 지도
서버 쪽 이미지 맵은 Internet Explorer 3 이전의 클라이언트 브라우저에 대한 이미지 매핑을 지원합니다. 서버 쪽 이미지는 더 이상 지원되지 않습니다.
ASP 콘텐츠 회전기 및 다음 링크
이러한 기능은 더 이상 사용되지 않으며 더 이상 사용할 수 없습니다.
XML 구성 파일을 사용해야만 구성할 수 있는 기능
아래에 나열된 대부분의 문제에는 IIS 7.0 이상의 UI(사용자 인터페이스)가 없는 기능이 포함됩니다. 특정 기능에 대한 IIS 7.0 이상 UI가 없더라도 여전히 구성할 수 있습니다. 일반적으로 이 작업은 XML 구성 파일을 수동으로 편집하여 수행됩니다.
새 기능 또는 업데이트된 기능 | 이 기능을 사용할 수 있는 새로운 방법 |
---|---|
클라이언트 인증서 매핑 | 이 기능은 IIS 7.0 이상 UI에 없지만 WMI 또는 Appcmd.exe 사용하여 XML 구성 파일을 직접 편집하여 이 기능을 계속 사용할 수 있습니다. 클라이언트 인증서 매핑 에 대한 자세한 내용은 MICROSOFT TechCenter 사이트에서 IIS 7.0 베타: 클라이언트 인증서 매핑 인증 구성을 참조하세요. |
FTP | FTP용 IIS 7.0 이상 UI는 없지만 Windows Vista에서 FTP를 관리하기 위해 IIS 6.0 MMC를 사용할 수 있습니다. FTP에 대한 자세한 내용은 MICROSOFT TechCenter 사이트에서 IIS 7.0 베타: IIS 7.0 에서 FTP 설정 을 참조하세요. |
IP 및 도메인 제한 | 이 기능은 IIS 7.0 이상 UI에 없지만 WMI 또는 Appcmd.exe 사용하여 XML 구성 파일을 직접 편집하여 이 기능을 계속 사용할 수 있습니다. IP 및 Do기본 제한 사항에 대한 자세한 내용은 MICROSOFT TechCenter 사이트에서 IIS 7.0 베타: IP 주소 및 Do기본 이름을 기반으로 콘텐츠 액세스 구성을 참조하세요. |
Urlscan | URLScan 대신 요청 필터링을 사용하여 식을 차단하는 것이 좋습니다. URLScan에 대한 IIS 7.0 이상의 UI는 없지만 XML 구성 파일을 직접 편집하거나 Appcmd.exe 사용하여 이 기능을 계속 사용할 수 있습니다. 요청 필터링 에 대한 자세한 내용은 Microsoft TechCenter 사이트의 IIS 7.0 베타: IIS 7.0 에서 HTTP 요청 필터링을 참조하세요. 요청 필터링은 URLScan을 더 이상 사용하지 않으며 사용되지 않지만 URLScan 버전 2.5의 설치 관리자는 Windows Vista에서 작동하지 않습니다. 이 문제를 해결하려면 Urlscan.dll 복사하고 IIS 7.0 이상을 실행하는 웹 서버에 Urlscan.ini 다음 IIS에서 Urlscan.dll 전역 ISAPI 필터로 설정합니다. |
로깅 | 로깅을 구성하기 위한 IIS 7.0 이상의 UI는 없지만 WMI 또는 Appcmd.exe 사용하여 XML 구성 파일을 직접 편집하여 이 기능을 계속 사용할 수 있습니다. 로깅 구성에 대한 자세한 내용은 Microsoft TechCenter 사이트의 IIS 7.0 베타: IIS 7.0 에서 로깅 구성을 참조하세요. |
HTTP 압축 | 이 기능은 IIS 7.0 이상 UI에 없지만 WMI 또는 Appcmd.exe 사용하여 XML 구성 파일을 직접 편집하여 이 기능을 계속 사용할 수 있습니다. HTTP 압축 구성에 대한 자세한 내용은 Microsoft TechCenter 사이트에서 IIS 7.0 베타: IIS 7.0 에서 HTTP 압축 구성을 참조하세요. |
리디렉션 | 리디렉션을 구성하기 위한 IIS 7.0 이상 UI는 없지만 WMI 또는 Appcmd.exe 사용하여 XML 구성 파일을 직접 편집하여 이 기능을 계속 사용할 수 있습니다. 리디렉션 구성에 대한 자세한 내용은 Microsoft TechCenter 사이트의 IIS 7.0 베타: IIS 7.0 에서 리디렉션 구성을 참조하세요. |
문서 바닥글 | 문서 바닥글을 만들기 위한 IIS 7.0 이상의 UI는 없지만 WMI 또는 Appcmd.exe 사용하여 XML 구성 파일을 직접 편집하여 staticContent 요소의 특정 특성을 변경하여 이 기능을 계속 사용할 수 있습니다. 문서 바닥글 만들기에 대한 자세한 내용은 Microsoft TechCenter 사이트에서 IIS 7.0 베타: IIS 7.0 에서 MIME 형식 구성을 참조하세요. |
HTTP 응답 헤더 | 이 기능은 IIS 7.0 이상 UI에 없지만 WMI 또는 Appcmd.exe 사용하여 XML 구성 파일을 직접 편집하여 이 기능을 계속 사용할 수 있습니다. HTTP 응답 헤더에 대한 자세한 내용은 MICROSOFT TechCenter 사이트에서 IIS 7.0 베타: IIS 7.0 에서 HTTP 응답 헤더 구성을 참조하세요. |
ISAPI 필터 순서 지정 | ISAPI 필터를 추가 및 제거하기 위한 IIS 7.0 이상 UI가 있지만 ISAPI 필터를 정렬하는 데 사용할 수는 없습니다. XML 구성 파일을 직접 편집하여 ISAPI 필터를 주문할 수 있습니다. ISAPI 필터 를 구성하는 방법에 대한 자세한 내용은 MICROSOFT TechCenter 사이트에서 IIS 7.0 베타: IIS 7.0 에서 ISAPI 필터 구성을 참조하세요. |
Microsoft Windows XP를 Windows Vista로 업그레이드
Microsoft Windows XP에서 Windows Vista로 또는 한 Windows Vista SKU에서 다른 SKU로 업그레이드하는 경우 이전 IIS 설치의 데이터가 손실되거나 잘못 복사될 수 있습니다. 이 경우 오류 메시지가 표시되지 않지만 특정 IIS 기능이 제대로 작동하지 않을 수 있습니다. 따라서 운영 체제를 업그레이드하기 전에 IIS 구성을 백업하는 것이 좋습니다.
업그레이드가 완료되면 로그 파일을 조사하여 설치하는 동안 오류가 있었는지 확인합니다. 여기에서 로그를 찾을 수 있습니다.
%systemroot%\iis7.log
%systemroot%\iis7_gather.log
업그레이드할 때 IIS 7.0 이상 웹 서비스 사용 안 함
IIS 7.0 이상 설정에서 W3SVC(World Wide Web Publishing Service) 또는 MSFTPSVC(FTP 게시 서비스)를 사용하지 않도록 설정할 수 있는 두 가지 문제가 있습니다.
프런트 페이지 서버 확장 설치됨
FPSE(Front Page Server Extensions)가 설치된 Microsoft Windows XP에서 Windows Vista로 업그레이드하는 경우 IIS 7.0 이상 설정은 W3SVC를 사용하지 않도록 설정합니다. 이렇게 하면 FrontPage가 웹 사이트에 대한 메타데이터를 저장하는 파일에 의도하지 않은 액세스를 방지할 수 있습니다. IIS 7.0 이상에서는 업그레이드하는 동안 웹 사이트에서 파일이나 폴더를 제거하지 않습니다. 웹 서비스를 사용하도록 설정하기 전에 이러한 파일을 수동으로 제거하거나 보호해야 합니다.
이 작업을 수행하는 방법에 대한 자세한 내용은 IIS.NET FrontPage Server 확장이 설치되었을 때 업그레이드 시 IIS 7.0 이상이 비활성화되어 있는지를 참조하세요.
IIS 7.0 이상 잠금 도구 설치 안 됨
이전에 IIS 잠금 도구 버전을 설치하지 않고 Microsoft Windows XP에서 Windows Vista로 업그레이드하는 경우 IIS 설치 프로그램은 W3SVC 및 MSFTPSVC를 사용하지 않도록 설정합니다. 이렇게 하면 안전하지 않은 구성을 사용하는 웹 서버를 의도치 않게 실행할 수 없습니다. 업그레이드하는 동안 IIS 7.0 이상은 이전의 모든 IIS 구성 및 설정을 기본. 이로 인해 기본 Windows Vista 구성을 사용하는 웹 서버보다 보안이 낮은 웹 서버가 생성될 수 있습니다.
이러한 서비스를 사용하도록 설정하기 전에 서버 기본 설정에서 가능한 보안 문제를 검사합니다. 특히 마이그레이션했지만 더 이상 필요하지 않은 ISAPI 확장에 주의해야 합니다.
W3SVC 또는 MSFTPSVC를 사용하도록 설정하려면
위에서 멘션 문제를 처리한 후에는 업그레이드할 때 사용하지 않도록 설정된 IIS 7.0 이상의 서비스를 사용하도록 설정해야 합니다.
서비스를 사용하도록 설정하려면 다음 단계를 수행합니다.
- 시작 메뉴에서 제어판 클릭합니다.
- 제어판 관리Istrative Tools를 클릭한 다음 서비스를 클릭합니다.
- 서비스 MMC에서 서비스를 마우스 오른쪽 단추로 클릭하고 시작을 선택합니다.
IIS 6.0 관리 콘솔이 설치되지 않음
Microsoft Windows XP에서 Windows Vista로 업그레이드하고 이전에 IIS 6.0 관리 콘솔을 설치했지만 설치하는 동안 W3SVC가 검색되지 않은 경우 IIS 7.0 이상 설치 프로그램은 IIS 관리 콘솔 설치하지 않습니다.
아마도 이 컴퓨터를 사용하여 IIS 6.0 웹 서버를 원격으로 관리했을 것입니다. IIS 6.0 관리 콘솔을 설치하려면 Windows Vista의 제어판 사용하여 IIS 6.0 관리 콘솔을 켭니다.
FTP 서버 제거됨
Microsoft Windows XP에서 Windows Vista로 업그레이드하고 이전에 FTP를 설치했지만 설치하는 동안 W3SVC가 검색되지 않은 경우 IIS 7.0 이상 설치 프로그램은 FTP를 설치하지 않습니다. 이전 FTP 서버가 설치되지 않았습니다. FTP 구성이 손실됩니다.
이 컴퓨터를 FTP 서버로 사용하려면 FTP 서비스를 다시 설치해야 합니다. FTP 서버를 설치하려면 Windows Vista에서 제어판 사용하여 FTP 게시 서비스를 켭니다.
애플리케이션 격리 마이그레이션
IIS 설치 프로그램은 이전 버전의 IIS보다 더 보수적인 설정을 사용하는 작업자 프로세스 격리 모드에서 실행되도록 IIS 5.x 애플리케이션을 자동으로 마이그레이션합니다. 마이그레이션 후에는 액세스에 문제가 발생할 수 있습니다. 이러한 문제를 해결하려면 파일 또는 디렉터리 같은 개체에 대해 프로세스 ID에 이전보다 더 많은 NTFS 권한을 부여합니다.
사용된 프로세스 ID는 IIS5.x에서 이전에 사용되었던 격리 수준에 따라 달라집니다.
- IIS 5.x 애플리케이션 보호 설정이 낮음: 마이그레이션된 애플리케이션이 네트워크 서비스 프로세스 ID를 사용하여 AppPool_Low 애플리케이션 풀에 표시됩니다. 이전에는 이 애플리케이션이 훨씬 더 높은 권한을 가진 프로세스 ID인 LocalSystem으로 실행되었습니다.
- IIS5.x 애플리케이션 보호 설정 중간: 마이그레이션된 애플리케이션은 중간 설정으로 실행된 첫 번째 마이그레이션된 애플리케이션에 대해 WAMUserName에 저장된 계정의 프로세스 ID를 사용하여 AppPool_Medium 애플리케이션 풀에 표시됩니다. 기본적으로 프로세스 ID는 IWAM_computername으로 설정되었지만 사용자는 이 계정을 변경할 수 있습니다. 따라서 계정이 변경된 경우 애플리케이션 풀은 사용 중인 모든 계정을 사용했습니다.
- IIS5.x 애플리케이션 보호 설정 높음: 마이그레이션된 애플리케이션은 applicationName이 애플리케이션의 AppFriendlyName 값인 AppPool_applicationName 이라는 애플리케이션 풀에 표시됩니다. 이 애플리케이션 풀에 사용되는 프로세스 ID는 High 설정으로 실행된 첫 번째 마이그레이션된 애플리케이션에 대해 WAMUserName에 저장된 모든 계정입니다. 기본적으로 프로세스 ID는 IWAM_computername으로 설정되었지만 사용자는 이 계정을 변경할 수 있습니다. 따라서 계정이 변경된 경우 애플리케이션 풀은 사용 중인 모든 계정을 사용했습니다. High 설정이 있는 마이그레이션된 애플리케이션은 각각 자체 애플리케이션 풀로 마이그레이션됩니다.