一直以来对IIS,NTFS,权限配置不懂,今天上网查阅相关资料,总算对该问题有了一个大致的了解! 首先,有必要说一下windows账户类型: windows 2003系统的可以点击:控制面板->管理工具->计算机管理->本地用户和组->用户查看本地电脑的账户类型; 其中和IIS权限配置相关的账户类型有: IUSR_XXX(Ingernet来宾账户,了解IUSR_XXX),IWAM_XXX(更多了解IWAM_XXX),Guest(伪相关),刚开始一直没搞懂IUSR_XXX和Guest有何区别,查阅资料后了解到Guest是管理自己本地电脑的账户,IUSR_XXX才是和IIS使用的账户(其实是自己没动脑子!)! 下面就谈谈权限配置吧: 首先、权限配置包括IIS权限配置和NTFS(了解更多关于NTFS)。 IIS配置: 打开IIS管理器,点到“主目录”勾选“读取、记录访问、索引资源”,执行权限设置为“纯脚本”。点击确认。 NTFS权限配置,我以我本地测试的一个小站点“wdp”(放置在D:\Wwwroot\wdp)为例: 1、删除其他账户、账户组只剩下“Administrator(完全控制)、CREATOR OWNER(所有权限为空)、SYSTEM(完全控制)”如下图所示: 2、添加internet来宾账户(IUSR_XXX):如下图所示: 3、给诸如配置文件、html、data等个别有写入要求的文件配置写入权限: 差不多就这么多了,基本可以保证网站正常运行,更加高级的操作请参考以下两个连接: 齐师兄关于 windows服务器配置攻略 网友关于 iis权限配置