Требования к совместимости и функциям для Windows Vista
Введение
службы IIS 7.0 (IIS 7.0) и выше — это платформа веб-сервера для операционной системы Windows Vista™. IIS 7.0 и более поздних версий содержит множество изменений из более ранних версий IIS. Эти изменения могут повлиять на то, как пользователи взаимодействуют с IIS, так как инновации (некоторые из них вызывают критические изменения) могут не быть очевидными для пользователя или так как службы IIS 7.0 и выше устранили функции, которые пользователи более ранних версий могут ожидать найти.
Критические изменения в IIS 7.0 и выше
В этом разделе описаны известные критические изменения в IIS 7.0 и выше.
Перенос приложений или инструментов, требующих метабазы
Предыдущие версии IIS использовали метабазу для настройки веб-серверов и сайтов, в то время как IIS 7.0 и выше используют XML-файл конфигурации для настройки этих параметров. Хотя метабаза больше не используется для настройки IIS 7.0 и более поздних версий, функция совместимости метабазы доступна для обеспечения совместимости IIS 7.0 и более поздних версий с API, которые опирались на метабазу. Эта функция поддерживает интерфейс Администратор базовых объектов (ABO) (также известный как IMS Администратор Base), интерфейсы службы Active Directory (ADSI) и поставщики WMI, созданные на основе ABO в IIS 6.0.
По умолчанию СЛУЖБА IIS 7.0 и выше не устанавливает функцию совместимости метабазы.
Рекомендации по совместимости метабазы
Следует учитывать следующие проблемы, связанные с метабазой:
- IIS 7.0 и более поздних версий используют новую схему конфигурации для хранения и сохранения параметров.
- Метабаза не является частью этой новой схемы конфигурации.
- Функция совместимости метабазы предоставляет базовый доступ к новому хранилищу конфигураций через существующие API метабазы и средства, включая ADSI и WMI.
- Некоторые функции из предыдущих версий IIS не поддерживаются.
Дополнительные сведения см. в разделе "Ограничения совместимости" на IIS.NET.
Проблемы с установкой IIS 7.0 и выше
Установка по умолчанию для IIS 7.0 и выше значительно изменилась. Кроме того, были изменены автоматизированные установки.
Установка Windows Vista по умолчанию
Службы IIS по умолчанию не устанавливаются в Windows Vista. По умолчанию установка IIS 7.0 и выше предоставляет веб-сервер с минимальным объемом использования, поддерживающий анонимную проверку подлинности и обслуживающий статические файлы. Дополнительные функции и функции, например те, которые добавляют поддержку веб-разработки, например, можно явно выбрать во время установки.
Дополнительные сведения об установке СЛУЖБ IIS в Windows Vista см. в статье "Установка IIS 7.0 и выше" в Windows Vista на IIS.NET. Полный список функций для каждого добавления Windows Vista см . в статье IIS 7.0 и более поздних версий функций и Vista Editions по IIS.net.
Автоматическая установка IIS
Дополнительные сведения об автоматической установке см. в разделе "Использование автоматической установки для установки IIS 7.0 и выше" в руководстве пользователя IIS.NET и пакет автоматической установки Windows (WAIK) для Windows Vista на веб-сайте Майкрософт.
Изменение расположения корневого веб-сайта во время установки
Программа установки IIS 7.0 и выше не перенацеливает папку \inetpub, которая всегда устанавливается в %SysDrive%\inetpub. После установки IIS можно переместить \inetpub и изменить веб-сайт по умолчанию, чтобы указать это новое расположение.
Перенос приложений ASP.NET в IIS 7.0 и более поздних версий
IIS 7.0 и более поздних версий интегрирует модель расширяемости среды выполнения ASP.NET с основным веб-сервером. Эта интеграция позволяет разработчикам расширить сервер IIS с помощью возможностей ASP.NET 2.0 и платформа .NET Framework вместо использования менее надежных API IIS C++. Существующие приложения ASP.NET также сразу же получают более тесную интеграцию, используя существующие ASP.NET функции, такие как проверка подлинности форм, роли и кэширование выходных данных для всех видов содержимого.
Дополнительные сведения об интеграции ASP.NET в IIS и миграции существующих приложений см. в ASP.NET интеграции с IIS 7.0 и выше на IIS.NET. Дополнительные сведения о критических изменениях, связанных с ASP.NET, см. в статье об обновлении приложений ASP.NET до IIS 7. Настройка приложений после обновления и различия между режимом интеграции IIS 7.0 и режимом ISAPI на сайте ASP.NET.
Использование оснастки MMC IIS 6.0 с IIS 7.0 и выше
Оснастка MMC IIS 6.0, диспетчер IIS 6.0, доступна в Windows Vista. Используйте диспетчер IIS 6.0 для удаленного управления веб-серверами ИЛИ сайтами IIS 6.0 с веб-сервера IIS 7.0 и выше. Диспетчер IIS 6.0 или ДИСПЕТЧЕР IIS 7.0 и более поздних версий нельзя использовать для удаленного администрирования IIS 7.0 и выше веб-серверов или сайтов.
Для управления сайтами FTP на удаленных серверах IIS 6.0 и Windows Vista необходимо использовать диспетчер IIS 6.0. Оснастка MMC IIS 7.0 и выше не включает функцию управления FTP.
Существующие оснастки MMC для IIS 6.0
Существующие оснастки MMC не работают с ОС IIS 7.0 и выше диспетчер сервера. Например, в IIS 7.0 и выше нельзя использовать расширение оснастки ASP.NET, введенное в IIS 6.0. К счастью, средство администрирования IIS 7.0 и выше позволяет настроить большинство ASP.NET параметров через пользовательский интерфейс.
Дополнительные сведения о расширении пользовательского интерфейса IIS 7.0 и более поздних версий см. в статье "Создание простого модуля пользовательского интерфейса" и iis 7.0 и более поздних версий в IIS.NET.
Сбои базы данных ASP и Microsoft Access
Приложения, использующие ASP и базу данных Microsoft Access, завершаются сбоем при обновлении до Windows Vista. Появится следующее сообщение об ошибке:
Ошибка microsoft JET ядро СУБД "80004005"
Неопределенная ошибка
Этот сбой часто вызывает проблему с разрешением, когда удостоверение процесса не может получить доступ к временному каталогу. В IIS 6.0 все рабочие процессы, используемые C:\Windows\Temp
в качестве временного каталога, независимо от конфигурации удостоверения процесса. Фактически, поскольку ни один из рабочих процессов в IIS 6.0 не использовал свои профили пользователей, Windows разрешил всем пользователям доступ к этому каталогу.
Эта конфигурация заставила поведение по умолчанию быть таким, чтобы все пулы приложений совместно используют один временный каталог. IIS 7.0 и выше предлагает лучшее решение этой потенциальной проблемы безопасности, загрузив профиль пользователя для всех пулов приложений. Кроме того, по умолчанию временный каталог теперь не записывается кем-либо, кроме удостоверения процесса, который является NetworkService.
Чтобы устранить эту проблему, измените список управления доступом (DACL) в временном каталоге NetworkService, чтобы разрешить пользователям доступ. Это изменение дает преимущество загрузки профиля пользователя во время разделения временных каталогов по пулу приложений.
icacls %systemroot%\serviceprofiles\networkservice\AppData\Local\Temp /grant Users:(CI)(S,WD,AD,X)
icacls %systemroot%\serviceprofiles\networkservice\AppData\Local\Temp /grant "CREATOR OWNER":(OI)(CI)(IO)(F)
Эти команды позволяют каждому пользователю создавать файлы и каталоги (WD = запись в каталог, AD = добавить каталог, X = Execute, S = Synchronize). Пользователь, создающий эти файлы и каталоги, является владельцем CREATOR.
Запись управления доступом Creator OWNER (ACE) позволяет этому пользователю все уровни разрешений с помощью этого файла. Другие пользователи не могут получить доступ к этим файлам или каталогам, так как они не являются владельцем CREATOR.
Дополнительное решение этой проблемы безопасности заключается в отключении параметра loadUserProfile на основе пула приложений. Так как loadUserProfile является логическим свойством в разделе AppPool, вы можете легко настроить этот параметр (для defaultAppPool) с помощью следующей команды:
%systemroot%\system32\inetsrv\appcmd set config -section:applicationPools /[name='DefaultAppPool'].processModel.loadUserProfile:false
Авторизация URL-адресов
СЛУЖБЫ IIS и ASP.NET использовали различные схемы авторизации с помощью URL-адресов. Одна из этих реализаций прекращена, и существуют важные различия между оставшимися двумя реализациями.
Авторизация URL-адреса IIS 6.0 была реализована в виде расширения ISAPI. IIS 7.0 и более поздних версий не поддерживает эту реализацию. Дополнительные сведения о авторизации URL-адресов IIS 6.0 см. на сайте Microsoft TechNet.
По умолчанию ASP.NET использует реализацию авторизации URL-адресов, которая применяется только к управляемому содержимому. Удалив условие managedHandler из модуля urlauthorization, вы можете применить его ко всему содержимому, но может быть штраф за производительность. Дополнительные сведения о ASP.NET авторизации URL-адресов на сайте MSDN.
По умолчанию IIS 7.0 и выше использует реализацию авторизации URL-адресов, которая применяется ко всему содержимому. Это рекомендуемая реализация авторизации URL-адресов в IIS 7.0 и выше. Дополнительные сведения о настройке правил авторизации URL-адресов IIS на сайте Microsoft TechNet.
Расширения сервера FrontPage не поддерживаются
В настоящее время расширения сервера FrontPage (FPSE) не поддерживаются в Windows Vista. Если для отправки файлов на веб-сервер используется FPSE, рекомендуется использовать FTP с IIS 7.0 или более поздней версии.
Если вы выполняете обновление с Microsoft Windows XP® до Windows Vista и уже установлено FPSE, iis 7.0 и более поздних версий отключает службу веб-публикации (W3SVC). Дополнительные сведения см. в статье об обновлении Microsoft Windows XP до Windows Vista далее в этом документе.
WebDAV не поддерживается
В настоящее время веб-распределенное создание и управление версиями (WebDAV) не поддерживается в Windows Vista. Если вы используете WebDAV для отправки файлов на веб-сервер, рассмотрите возможность использования FTP с IIS 7.0 или более поздней версии.
Не поддерживается NNTP
NNTP не поддерживается в Windows Vista.
Нет мастера управления списками доверия сертификатов
Вы не можете использовать пользовательский интерфейс IIS 7.0 и выше для создания списка доверия сертификатов (CTL). Выполните следующие действия, чтобы создать CTL с IIS 7.0 или более поздней версии.
Используйте MakeCTL.exe для создания CTL. Дополнительные сведения о MakeCTL.exe см . на странице MakeCTL на сайте MSDN.
Средство MakeCTL.exe является частью пакета SDK платформа .NET Framework версии 1.1. После установки пакета SDK MakeCTL.exe появится в следующем расположении:
\Program Files\Microsoft.NET\SDK\v1.1\Bin
После создания CTL необходимо запустить AdsUtil.vbs, чтобы назначить идентификатор CTL имени, используемому в MakeCTL.exe.
adsutil.vbs set w3svc/1/SslCtlIdentifier <Name of CTL>
Где <имя CTL — понятное имя для CTL> , используемого в MakeCTL.exe.
Запустите adsUtil.vbs, чтобы задать sslCtlStoreName.
adsutil.vbs set w3svc/1/SslCtlStoreName CA
После запуска AdsUtil.vbs остановите веб-службы с помощью следующей команды:
net stop HTTP /y
Перезапустите службу WS3SVC, выполнив следующую команду:
net start W3SVC
Проверка подлинности дайджеста не поддерживается с контроллерами домена Windows 2000
Используйте проверку подлинности дайджеста только в том случае, если контроллер домена Windows — Microsoft Windows Server® 2003 или операционная система Microsoft Windows Server® 2008.
Служба IIS 6.0 представила расширенную проверку подлинности дайджеста, которая не работает с контроллером домена сервера Microsoft Windows® 2000. Теперь это единственная реализация проверки подлинности дайджеста, доступная в IIS 7.0 и выше.
IIS 5.x требуется компонент под аутентификации (iissuba.dll) для реализации дайджест-проверки подлинности. В предыдущих версиях IIS вложенная проверка подлинности IIS позволяет управлять паролями, что представляет угрозу безопасности. По этой причине под аутентификация не поддерживается в IIS 7.0 или более поздней версии.
Convlog.exe не поддерживается
Это средство прекращено. Попробуйте создать простой скрипт LogParser, который преобразует файлы журналов в формат файла журнала NCSA. Дополнительные сведения см. в разделе "Преобразование файлов журналов W3C в формат NCSA".
Пользовательский интерфейс оценки содержимого больше не поддерживается
Система оценки содержимого позволяет администраторам серверов оценивать содержимое на основе количества насилия, секса, наготы и нефольного языка, найденного на содержимом сайта. Этот рейтинг вставляет заголовок ответа в http-ответ, указывающий уровень этих типов содержимого. Хотя пользовательский интерфейс оценки контента больше недоступен, эти заголовки ответа можно вставить вручную с помощью функции заголовков HTTP-ответов.
Хотя для заголовков ответов HTTP не существует iis 7.0 и более поздних версий, вы по-прежнему можете использовать эту функцию, напрямую изменив XML-файл конфигурации с помощью WMI или Appcmd.exe. Дополнительные сведения о заголовках ответа HTTP см. в бета-версии IIS 7.0: настройка заголовков ответов HTTP в IIS 7.0 на сайте Microsoft TechCenter.
Расширение средства Администратор кластеров IIS
Поддержка кластеризация IIS 4.0 и IIS 5.x с помощью расширения средства Администратор istration (iisclex4.dll) кластера IIS прекращена. Вы не сможете администрировать IIS 4.0 и IIS 5.x с помощью средства Администратор istration cluster. IIS 7.0 и более поздних версий продолжает отправлять два скрипта (Clusweb.vbs и Clusftp.vbs), которые можно подключить к средству Администратор istration Tool для мониторинга изменений в службах FTP и W3SVC. Рекомендуется использовать Microsoft Windows Server 2003 для управления кластерами.
Команда SSINC EXEC CMD
Команды SSINC EXEC CMD позволяют выполнять произвольный путь командной строки с веб-страницы. В IIS 6.0 необходимо было изменить реестр, чтобы включить эту функцию. Однако в IIS 7.0 и выше раздел реестра, включающий эту функцию, был удален. Используйте ASP.NET, ASP или CGI для выполнения путей командной строки с веб-страницы.
Учетные данные сети Passport больше не поддерживаются
Учетные данные passport Network — это служба проверки подлинности на основе файлов cookie. Поддержка учетных данных passport Network больше не встроена в СЛУЖБЫ IIS. Дополнительные сведения см. в документации по Passport Network, расположенной по адресу http://www.passport.com
. Чтобы получить доступ к документации, необходимо зарегистрировать и получить учетные данные сети Passport.
Подключение ор данных Интернета (HTTPODBC.DLL) не поддерживается
Internet Data Подключение or — это расширение веб-сервера, которое позволяет приложениям запрашивать базы данных open Database Подключение ivity (ODBC). Используйте ASP.NET или ASP для запроса баз данных ODBC.
Восстановление учетной записи метабазы
В прошлом службы IIS повторно создали учетные записи для анонимных пользователей (IUSR_computername) и рабочих процессов (IWAM_computername), если они не существовали во время запуска службы IIS Администратор. Это приводит к потенциальной проблеме безопасности. IIS 7.0 и более поздних версий использует учетные записи, которые не могут быть удалены, поэтому нет причин для продолжения поддержки повторного создания учетной записи.
IISRESET
IISrestart больше не поддерживает перезапуск компьютера.
IIS*. Средства командной строки VBS
В IIS 6.0 эти средства появились в systemroot\system32. Однако в IIS 7.0 и более поздних версий следующие средства устарели:
- Iisapp.vbs
- Iiscnfg.vbs
- Iisftp.vbs
- Iisftpdr.vbs
- Iisback.vbs
- Iisrepl.vbs
- Iisvdir.vbs
- Iisweb.vbs
Appcmd.exe — это основное средство командной строки для IIS 7.0 и более поздних версий. Дополнительные сведения о Appcmd.exe см. в разделе "Обзор Администратор строения командной строки" Appcmd.exe IIS.NET.
Приостановка веб-сайтов
СЛУЖБА IIS 5.x позволила пользователям приостановить веб-сайт. Новая функция в Windows Vista позволяет пользователям приостановить или остановить веб-сайт таким же образом, чтобы функция приостановки больше не включалась в IIS 7.0 или более поздней версии.
Расширение общего доступа к веб-сайтам
Расширение общего доступа к веб-сайтам позволило клиентам создавать виртуальные каталоги из Windows Обозреватель в IIS 6.0. Эта функция является устаревшей.
Карты образа на стороне сервера
Карты изображений на стороне сервера поддерживают сопоставление изображений для клиентских браузеров до Обозреватель Интернета 3. Образы на стороне сервера больше не поддерживаются.
Поворот содержимого ASP и Nextlink
Эти функции устарели и больше не доступны.
Функции, настраиваемые только с помощью XML-файлов конфигурации
Большинство проблем, перечисленных ниже, включают функции без пользовательского интерфейса IIS 7.0 или более поздней версии. Даже если для определенной функции нет пользовательского интерфейса IIS 7.0 или более поздней версии, его можно настроить. Обычно это делается путем ручного редактирования XML-файлов конфигурации.
Новая или обновленная функция | Новый способ работы с этой функцией |
---|---|
Сопоставление сертификатов клиента | Хотя эта функция не находится в пользовательском интерфейсе IIS 7.0 или более поздней версии, эту функцию можно использовать напрямую, изменив XML-файл конфигурации с помощью WMI или Appcmd.exe. Дополнительные сведения о сопоставлении сертификатов клиента см. в бета-версии IIS 7.0. Настройка проверки подлинности сопоставления сертификатов клиента на сайте Microsoft TechCenter. |
FTP | Хотя для FTP нет пользовательского интерфейса IIS 7.0 или более поздней версии, можно использовать MMC IIS 6.0 для управления FTP в Windows Vista. Дополнительные сведения о FTP см. в бета-версии IIS 7.0: настройка FTP в IIS 7.0 на сайте Microsoft TechCenter. |
Ограничения IP-адресов и доменов | Хотя эта функция не находится в пользовательском интерфейсе IIS 7.0 или более поздней версии, эту функцию можно использовать напрямую, изменив XML-файл конфигурации с помощью WMI или Appcmd.exe. Дополнительные сведения об ограничениях IP-адресов и доменов см. в бета-версии IIS 7.0. Настройка доступа к содержимому на основе IP-адреса и доменного имени на сайте Microsoft TechCenter. |
Urlscan | Вместо URLScan рекомендуется использовать фильтрацию запросов для блокировки выражений. Хотя для URLScan нет пользовательского интерфейса IIS 7.0 или более поздней версии, эту функцию можно использовать напрямую, изменив XML-файл конфигурации или используя Appcmd.exe. Дополнительные сведения о фильтрации запросов см. в бета-версии IIS 7.0: фильтрация HTTP-запросов в IIS 7.0 на сайте Microsoft TechCenter. Несмотря на то что фильтрация запросов не рекомендуется использовать URLScan и не делает его устаревшим, установщик ДЛЯ URLScan версии 2.5 не работает в Windows Vista. Чтобы обойти эту проблему, скопируйте Urlscan.dll и Urlscan.ini на веб-сервер под управлением IIS 7.0 или более поздней версии, а затем настройте Urlscan.dll в качестве глобального фильтра ISAPI в IIS. |
Ведение журнала | Несмотря на отсутствие пользовательского интерфейса IIS 7.0 или более поздней версии для настройки ведения журнала, вы по-прежнему можете использовать эту функцию, напрямую редактируя XML-файл конфигурации с помощью WMI или Appcmd.exe. Дополнительные сведения о настройке ведения журнала см. в бета-версии IIS 7.0: настройка ведения журнала в IIS 7.0 на сайте Microsoft TechCenter. |
Сжатие HTTP | Хотя эта функция не находится в пользовательском интерфейсе IIS 7.0 или более поздней версии, эту функцию можно использовать напрямую, изменив XML-файл конфигурации с помощью WMI или Appcmd.exe. Дополнительные сведения о настройке сжатия HTTP см. в бета-версии IIS 7.0. Настройка сжатия HTTP в IIS 7.0 на сайте Microsoft TechCenter. |
Перенаправление | Несмотря на отсутствие пользовательского интерфейса IIS 7.0 или более поздней версии для настройки перенаправления, вы по-прежнему можете использовать эту функцию, напрямую редактируя XML-файл конфигурации с помощью WMI или Appcmd.exe. Дополнительные сведения о настройке перенаправления см. в бета-версии IIS 7.0: настройка перенаправления в IIS 7.0 на сайте Microsoft TechCenter. |
Нижние колонтитулы документов | Несмотря на отсутствие пользовательского интерфейса IIS 7.0 или более поздней версии для создания нижних колонтитулов документов, вы по-прежнему можете использовать эту функцию, напрямую изменив XML-файл конфигурации, используя WMI или Appcmd.exe для изменения определенных атрибутов для статического элементаContent. Дополнительные сведения о создании нижних колонтитулов документов см. в бета-версии IIS 7.0: настройка типов MIME в IIS 7.0 на сайте Microsoft TechCenter. |
Заголовки HTTP-ответа | Хотя эта функция не находится в пользовательском интерфейсе IIS 7.0 или более поздней версии, эту функцию можно использовать напрямую, изменив XML-файл конфигурации с помощью WMI или Appcmd.exe. Дополнительные сведения о заголовках ответов HTTP см. в бета-версии IIS 7.0: настройка заголовков ответов HTTP в IIS 7.0 на сайте Microsoft TechCenter. |
Упорядочивание фильтров ISAPI | Существует пользовательский интерфейс IIS 7.0 и выше для добавления и удаления фильтров ISAPI, но его нельзя использовать для заказа фильтров ISAPI. Вы можете заказать фильтры ISAPI, напрямую изменив XML-файл конфигурации. Дополнительные сведения о настройке фильтров ISAPI см. в статье IIS 7.0 Beta: настройка фильтров ISAPI в IIS 7.0 на сайте Microsoft TechCenter. |
Обновление Microsoft Windows XP до Windows Vista
При обновлении с Microsoft Windows XP до Windows Vista или с одного номера SKU Windows Vista до другого номера SKU возможно, что данные из предыдущей установки IIS могут быть потеряны или скопированы неправильно. В этом случае сообщение об ошибке не отображается, но некоторые функции IIS могут работать неправильно. По этой причине рекомендуется создавать резервные копии конфигураций IIS перед обновлением операционной системы.
После завершения обновления изучите файлы журналов, чтобы определить, были ли ошибки во время установки. Журналы можно найти здесь:
%systemroot%\iis7.log
%systemroot%\iis7_gather.log
Службы IIS 7.0 и выше отключены при обновлении
Существует две проблемы, которые могут вызвать настройку IIS 7.0 и выше, чтобы отключить службу веб-публикации (W3SVC) или службу публикации FTP (MSFTPSVC).
Установленные расширения сервера передней страницы
При обновлении с Microsoft Windows XP до Windows Vista с установленными расширениями сервера передней страницы (FPSE) служба IIS 7.0 и выше отключает W3SVC. Это предотвращает непреднамеренное доступ к файлам, в которых FrontPage хранит метаданные для веб-сайта. IIS 7.0 и более поздних версий не удаляет файлы или папки с веб-сайта во время обновления. Перед включением веб-службы необходимо вручную удалить или защитить эти файлы.
Дополнительные сведения о том, как выполнить эту задачу, см. в службах IIS 7.0 и более поздних версий при обновлении при установке расширений сервера FrontPage на IIS.NET.
Средство блокировки IIS 7.0 и более поздних версий никогда не установлено
Если вы обновляете Microsoft Windows XP до Windows Vista без установки любой версии средства блокировки IIS, программа установки IIS отключает W3SVC и MSFTPSVC. Это предотвращает непреднамеренное выполнение веб-сервера, использующего конфигурации, которые не защищены. Во время обновления IIS 7.0 и выше поддерживает все предыдущие конфигурации и параметры IIS. Это может привести к тому, что веб-сервер менее безопасный, чем веб-сервер, использующий конфигурации Windows Vista по умолчанию.
Перед включением этих служб проверьте параметры сервера по умолчанию для возможных проблем безопасности. В частности, обратите внимание на любые расширения ISAPI, которые вы могли перенести, но больше не требуется.
Включение W3SVC или MSFTPSVC
После устранения проблем, упоминание выше, необходимо включить все службы IIS 7.0 и более поздних версий, которые были отключены при обновлении.
Чтобы включить службы, выполните следующие действия.
- В меню "Пуск" щелкните панель управления.
- В панель управления щелкните Администратор istrative Tools и нажмите кнопку "Службы".
- В MMC служб щелкните правой кнопкой мыши службу и выберите "Пуск".
Консоль управления IIS 6.0 не установлена
При обновлении с Microsoft Windows XP до Windows Vista и ранее была установлена консоль управления IIS 6.0, но W3SVC не была обнаружена во время установки, служба IIS 7.0 и более поздней установки не устанавливает консоль управления IIS.
Предположительно, вы использовали этот компьютер для удаленного управления веб-сервером IIS 6.0. Чтобы установить консоль управления IIS 6.0, используйте панель управления в Windows Vista, чтобы включить консоль управления IIS 6.0.
Удаленный FTP-сервер
Если вы обновляете Microsoft Windows XP до Windows Vista и ранее установили FTP, но W3SVC не было обнаружено во время установки, программа IIS 7.0 и выше не устанавливает FTP. Предыдущий FTP-сервер не установлен. Конфигурация FTP потеряна.
Если вы хотите использовать этот компьютер в качестве FTP-сервера, необходимо повторно установить службу FTP. Чтобы установить FTP-сервер, используйте панель управления в Windows Vista, чтобы включить службу публикации FTP.
Миграция изоляции приложений
Программа установки IIS автоматически переносит приложения IIS 5.x для запуска в режиме изоляции рабочего процесса, который использует более консервативные параметры, чем предыдущие версии IIS. После миграции есть некоторые потенциальные проблемы с доступом. Чтобы устранить эти проблемы, предоставьте удостоверению процесса больше привилегий NTFS, чем ранее, для объектов, таких как файлы или каталоги.
Используемое удостоверение процесса зависит от уровня изоляции, используемого ранее в IIS5.x.
- Параметр защиты приложений IIS 5.x с низким уровнем: перенесенное приложение появится в пуле приложений с именем AppPool_Low с помощью удостоверения процесса сетевой службы. Ранее это приложение выполнялось как LocalSystem, удостоверение процесса с гораздо более высокими привилегиями.
- Параметр защиты приложений IIS5.x среднего уровня: перенесенное приложение появится в пуле приложений с именем AppPool_Medium с использованием удостоверения процесса любой учетной записи, сохраненной в WAMUserName, для первого перенесенного приложения, которое выполнялось с параметром Medium. По умолчанию для удостоверения процесса задано значение IWAM_computername, но пользователи могут изменить эту учетную запись. Таким образом, если учетная запись была изменена, пул приложений использовал любую учетную запись.
- Параметр "Защита приложений IIS5.x" имеет значение High: перенесенное приложение будет отображаться в пуле приложений с именем AppPool_applicationName, где applicationName — это значение appFriendlyName приложения. Удостоверение процесса, используемое для этого пула приложений, является любой учетной записью, сохраненной в WAMUserName для первого перенесенного приложения, которое выполнялось с параметром High. По умолчанию для удостоверения процесса задано значение IWAM_computername, но пользователи могут изменить эту учетную запись. Таким образом, если учетная запись была изменена, пул приложений использовал любую учетную запись. Перенесенные приложения с параметром High переносятся в собственный пул приложений.