Win2003修改同步IIS匿名用户密码
思韵闪耀
2018-03-29
0
Win2003修改同步IIS匿名用户密码
有两种情况,需要进行以下设置操作。  
1、 手动修改计算机用户中IIS匿名用户IWAM_MYSERVER的密码。
2、 当IIS得默认网站,目录安全性,匿名用户,选的是IWAM_MYSERVER用户,密码也输入正确了,但使用IE非LOCALHOST访问网站时,都提示需要输入用户名和密码。
原因:  在计算机用户中,修改了IIS匿名用户IWAM_MYSERVER,密码进行了修改。但时,IIS后台的IIS metabase和COM+应用程序使用的IWAM_MYSERVER账号,并未同步。
解决方法:
1、 在计算机用户中,将IIS匿名用户IWAM_MYSERVER,密码进行修改。
2、 将IIS默认网站的目录安全性的匿名访问用户,重新选择IIS匿名用户IWAM_MYSERVE,并输入正确的密码。
3、 同步IIS metabase中IWAM_MYSERVER账号的密码。
1)、开始——运行——CMD——到目录c:\Inetpub\AdminScripts,
Cd c:\Inetpub\AdminScripts;
2)、运行命令:adsutil SET w3svc/WAMUserPass "password" (password为账户IWAM_MYSERVER设置的密码)
3)、成功:提示:WAMUserPass: (String) " password "
4、同步COM+应用程序所用的IWAM_MYSERVER的密码
1)、开始——运行——CMD——到目录c:\Inetpub\AdminScripts,
Cd c:\Inetpub\AdminScripts;
2)、运行命令:cscript synciwam.vbs
3)、成功:输出:
cscript c:\inetpub\adminscripts\synciwam.vbs -v
Microsoft (R) Windows Script Host Version 5.6 
版权所有(C) Microsoft Corporation 1996-2000。保留所有权利。
WamUserName:IWAM_MYSERVER
WamUserPass:Aboutnt2001
IIS Applications Defined:
Name, AppIsolated, Package ID
w3svc, 0, {3D14228C-FBE1-11d0-995D-00C04FD919C1}
Root, 2,
IISHelp, 2,
IISAdmin, 2,
IISSamples, 2,
MSADC, 2,
ROOT, 2,
IISAdmin, 2,
IISHelp, 2,
Root, 2,
Root, 2,
Out of process applications defined:
Count: 1 
{3D14228D-FBE1-11d0-995D-00C04FD919C1}
Updating Applications: 
Name: IIS Out-Of-Process Pooled Applications
Key: {3D14228D-FBE1-11D0-995D-00C04FD919C1} 
注意:
只适用,IIS网站的目录安全性设置,匿名访问用户是匿名用户IWAM_MYSERVER,才可使用,改方法修改,同步IIS匿名用户密码。  当IIS网站的目录安全性设置,匿名访问用户是其它用户(例如:administrator)时,不能采用本方法,同步IIS匿名用户密码。
详细文章如下:
(一)更改Active Directory中IWAM_MYSERVER账号的密码  因IWAM账号的密码由系统控制,随机产生,我们并不知道是什么,为完成下面两步的密码同步工作,我们必须将IWAM账号的密码设置为一个我们知道的值。   1、选择“开始”->“程序”->“管理工具”->"Active Directory用户和计算机",启动“Active Directory用户和计算机”管理单元。   2、单击“user”,选中右面的“IWAM_MYSERVER”,右击选择“重设密码(T)...”,在跳出的重设密码对方框中给IWAM_MYSERVER设置新的密码,这儿我们设置成“Aboutnt2001”(没有引号的),确定,等待密码修改成功。   (二)同步IIS metabase中IWAM_MYSERVER账号的密码  可能因为这项改动太敏感和重要,微软并没有为我们修改IIS metabase中IWAM_MYSERVER账号密码提供一个显式的用户接口,只随IIS5提供了一个管理脚本adsutil.vbs,这个脚本位于C:\inetpub\adminscripts子目录下(位置可能会因你安装IIS5时设置的不同而有所变动)。
adsutil.vbs脚本功能强大,参数非常多且用法复杂,这里只提供使用这个脚本修改IWAM_MYSERVER账号密码的方法:  adsutil SET w3svc/WAMUserPass Password   "Password"参数就是要设置的IWAM账号的新的密码。因此我们将IIS metabase中IWAM_MYSERVER账号的密码修改为“Aboutnt2001”的命令就是:
c:\Inetpub\AdminScripts>adsutil SET w3svc/WAMUserPass "Aboutnt2001"   修改成功后,系统会有如下提示: WAMUserPass: (String) "Aboutnt2001"
(三)同步COM+应用程序所用的IWAM_MYSERVER的密码    同步COM+应用程序所用的IWAM_MYSERVER的密码,我们有两种方式可以选择:一种是使用组件服务MMC管理单元,另一种是使用IWAM账号同步脚本synciwam.vbs。   1、使用组件服务MMC管理单元 
(1)启动组件服务管理单元:选择“开始”->“运行”->“MMC”,启动管理控制台,打开“添加/删除管理单元”对话框,将“组件服务”管理单元添加上。  (2)找到“组件服务”->“计算机”->“我的电脑”->“COM+应用程序”->“Out-Of-Process Pooled Applications”,右击“Out-Of-Process Pooled Applications”->“属性”。
(3)切换到“Out-Of-Process Pooled Applications”属性对话框的“标志”选项卡。“此应用程序在下列账户下运行”选择中“此用户”会被选中,用户名是“IWAM_MYSERVER”。这些都是缺省的,不必改动。在下面的“密码”和“确认密码”文本框内输入正确的密码“Aboutnt2001”,确定退出。
(4)系统如果提示“应用程序被一个以上的外部产品创建。你确定要被这些产品支持吗?”时确定即可。  (5)如果我们在IIS中将其它一些Web的“应用程序保护”设置为“高(独立的)”,那么这个WEB所使用的COM+应用程序的IWAM账号密码也需要同步。重复(1)-(4)步,同步其它相应Out of process application的IWAM账号密码。   2、使用IWAM账号同步脚本synciwam.vbs
 实际上微软已经发现IWAM账号在密码同步方面存在问题,因此在IIS5的管理脚本中单独为IWAM账号密码同步编写了一个脚本synciwam.vbs,这个脚本位于 C:\inetpub\adminscripts子目录下(位置可能会因你安装IIS5时设置的不同而有所变动)。 
 synciwam.vbs脚本用法比较简单: cscript synciwam.vbs [-v|-h]  “-v”参数表示详细显示脚本执行的整个过程(建议使用),“-h”参数用于显示简单的帮助信息。    我们要同步IWAM_MYSERVER账号在COM+应用程序中的密码,只需要执行“cscript synciwam.vbs -v”即可,如下:
 cscript c:\inetpub\adminscripts\synciwam.vbs -v
 Microsoft (R) Windows Script Host Version 5.6 
 版权所有(C) Microsoft Corporation 1996-2000。保留所有权利。
 WamUserName:IWAM_MYSERVER
 WamUserPass:Aboutnt2001 IIS Applications Defined: Name, AppIsolated, Package ID
 w3svc, 0, {3D14228C-FBE1-11d0-995D-00C04FD919C1}
 Root, 2,
 IISHelp, 2,
 IISAdmin, 2,
 IISSamples, 2,
 MSADC, 2,
 ROOT, 2,
 IISAdmin, 2,
 IISHelp, 2,
 Root, 2,
 Root, 2,
 Out of process applications defined: 
 Count: 1 
 {3D14228D-FBE1-11d0-995D-00C04FD919C1}
 Updating Applications: 
 Name: IIS Out-Of-Process Pooled Applications
 Key: {3D14228D-FBE1-11D0-995D-00C04FD919C1}
 从上面脚本的执行情况可以看出,使用synciwam.vbs脚本要比使用组件服务的方法更全面和快捷。它首先从IIS的metabase数据库找到IWAM账号"IWAM_MYSERVER"并取出对应的密码“Aboutnt2001”,然后查找所有已定义的IIS Applications和Out of process applications,并逐一同步每一个Out of process applications应用程序的IWAM账号密码。
 使用synciwam.vbs脚本时,要注意一个问题,那就是在你运行synciwam.vbs之前,必须保证IIS metabase数据库与Active Directory中的IWAM密码已经一致。因为synciwam.vbs脚本是从IIS metabase数据库而不是从Active Directory取得IWAM账号的密码,如果IIS metabase中的密码不正确,那synciwam.vbs取得的密码也会不正确,同步操作执行到“Updating Applications”系统就会报80110414错误,即“找不到应用程序{3D14228D-FBE1-11D0-995D-00C04FD919C1}”。


【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

相关内容

如何双启动 Fedora ...
双启动 Linux 和 Windows 是一种完全享受这两款操作系...
2025-07-23
网页保护、网页图片保护
1、禁止另存网页,把如下代码加入到网页body/body中 程序代...
2025-05-30
Windows serve...
Windows server2019安装Intel I219-V网...
2025-01-15
SqlServer 数据库...
--查看数据库大小SELECT DB_NAME(database_...
2024-09-03
windows下安装Pre...
windows下安装PrestaShop报错Unable to g...
2024-06-16
Windows通过命令对文...
Windows通过命令对文件夹赋权要在Windows上使用命令行(...
2024-04-30

热门资讯

windosw2008服务器.... 方案一: windows 2008 R2 意外断电重启进入修复模式 现在出现一个问题,就是当机房停电...
此工作站和主域间的信任关系失败... 原因: 域控服务器没有客户端 的主机名(可能删除了,或重装系统后没添加到域控) 处理: 在域控上确认...
尝试解析加入域中域控制器的DN... 尝试解析加入域中域控制器的DNS名称失败,请验证已将此客户端已配置为连接到解析目标域中DNS名称的D...
在DNS中新增_ldap._t... 加入 Active Directory 域的 DNS 要求Active Directory 使用域名...
客户端不能加入域解决方法 客户端不能加入域解决方法 加入域出现以下错误,windows无法找到网络路径,请确认网络路径正确并且...
AD辅域控制器升级为主域控制器 环境介绍 Active Directory域控制器已经搭建好主域控和辅域控,主域控故障,手动升级辅域...
AD常用操作:批量更改域用户属... 这次使用的是dsquery 和dsmod 命令结合使用 dsquery还有其他不同的用处,可以参考帮...
windows2008R2更改... 网上有使用IIS管理器修改IIS端口的方法,但不适用于windows2008R2系统IIS管理器。本...
Windows Server ... Windows Server Active Directory 证书服务(AD CS)安装与部署指南...
net use命令详解及实例/... netuse命令详解及实例/删除已有的连接 WINDOWS2003(或其他的windows服务器)在...