プロが教える店舗&オフィスのセキュリティ対策術

すいません、IIS初心者のものですが、
WIN2000SERVERでIISをインストールしてWebサーバーを
構築するのですが、
IISと一緒に組み込まれるIUSRとIWAMアカウントとは
誰がどんなときに使用するアカウントですか?
用語集を見てもいまいち分かりませんでしたので
わかりやすく解説していただれると助かります。
よろしくお願いいたします。

A 回答 (2件)

「匿名のアクセス」ってわかります?


我々がWebブラウザでサイトを見るときって、ユーザー名とか気にしませんよね。どんなユーザーだろうと見ることができる。
サーバーの内部にしてみれば、自分の中のファイルや機能にアクセスされるわけですから、何らかの「サーバーが管理しているユーザー」でアクセスしてもらいたいわけです。
しかし、そしたら不特定多数のユーザーをいちいち登録しなくてはならない。
そこで「匿名アクセス」です。
Webを見るためにアクセスしてきたユーザーを「IUSER」という名前のユーザーがアクセスしてきたように変換するわけです。
IUSERはサーバからみれば自分の中に登録されているユーザーですから安心ってわけです。

IWAMはIIS Windows Application Managerの略だと思います。(違うかも)
これは直接我々に関わってくるものではなく、完全に内部の事です。
分散トランザクションサービスと言いまして、ASPにてCOMを使う場合、別のIISなどと通信をしてひとつのアプリケーションをいくつかのIISで協力して動かす場合があるんです。
その際の通信に使われる暗黙のユーザーだと思います。
(違ってたらゴメンなさい)
    • good
    • 0
この回答へのお礼

遅くなりまして申し訳ありません。
ご回答どうもありがとうございます。

IUSRは、なるほどなるほど変換しているんですね。
IWAMはさらに難しそうですね。(^^;
複数のサーバーたてて実験してみたいと思います。
ありがとうございました。

お礼日時:2002/06/28 23:22

とりあえずIUSRについて。



IISにブラウザからアクセスすると基本的にユーザー名&パスワードは訊いてこないですよね?誰でもブラウザから閲覧できる状態ですよね?
このとき、IISはIUSRのアカウントを用いて内部をアクセスしています。
(数年前の知識なのでハズしているかも)

このことから、
例えばNTFSで制限をかけてトップページをIUSRからアクセスできないようにするとどうなる?とか。

アプリサーバー(SQLサーバーとか)を用いて(不特定多数のアクセスを必要とする)アンケートページなどを構築する際には、アプリサーバーにもIUSRのアカウント登録が必要?とか。

IISの設定次第(特に認証関係)で動作も変化しますので、実際にいろいろ試してみるのが理解への近道かと。
    • good
    • 0
この回答へのお礼

御礼が遅くなりまして申し訳ありません。
ご回答どうもありがとうございます。

いわゆるアノニマスですね。
管理側になって初めて分かる仕組みなんですね。
とても勉強になりました。
サーバーをいじりまくりたいと思います。
ありがとうございました。

お礼日時:2002/06/28 23:15

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!