Tout d'abord dans l'Assistant, cliquez sur Ajouter ou
supprimer un rôle :

Sur la page Rôle du serveur, cliquez sur Serveur
d'application (IIS, ASP.NET), puis sur Suivant.

L'assistant permet d'ajouter les extensions
FrontPage, les API ASP.NET automatiquement.

Le service IIS est ensuite installé :
Pour l'administration utiliser, le
Gestionnaire des services Internet (IIS) : %SystemRoot%\system32\inetsrv\iis.msc
Sites actifs par défaut :
http://localhost:80 Site par défaut (répertoire de base : c:\inetpub\wwwroot)
http://localhost:3716 Site d'admin de Frontpage,
(répertoire de base : C:\Program Files\Fichiers
communs\Microsoft Shared\Web Server Extensions\50\isapi\_vti_adm)
|
 |
Voici la liste des extensions autorisées (j'ai
activéldes Extensions Frontpage 2002, qui sont aussi désactivées par
défaut).
Comme vous le voyez IIS est ultra-bridé de cette façon
:
_ les extensions CGI inconnues sont interdites
_ les extensions ISAPI inconnues sont interdites
_ les ASP sont interdites (!!!)
_ le connecteur de données Internet est interdit
_ Les fichiers include coté serveur sont interdits
_ webDAV est interdit
Pour gérer les autorisations de ces extensions, par la
suite faudra ouvrir la MMC de Gestionnaire des services Internet (%systemroot%\system32\inetsrv\iis.msc)
Sélectionner le serveur (ordinateur local) Sélectionner l'item
"Extensions du service Web" (nouveauté de W2K3/IIS6)
Dans le panneau de droite, sélectionner le service à autoriser (CGI, ASP,..)
Appuyer sur le bouton "Autoriser"

Voici le pool d'applications créé :

Et ses propriétés par défaut :
| Le recyclage automatique (le service IIS est
redémaré automatiquement) |
 |
| La gestion des processus de travail et des
requetes |
 |
| IIS possède maintenant des propriétés avancés
"d'auto-maintenance" : |
 |
| Voici l'endroit ou on définit le compte
utilisé par le service. |
 |
Attention :
PAR DÉFAUT, sous Windows server 2003 en ce qui concerne Internet:
- IE est bridé et n'affiche que les sites que l'on autorise (cf page
d'installation)
- IIS est aussi très bridé et par défaut ne gère que
les pages statiques (voir ci dessus)
Ceci renforce nettement la sécurité de Windows Server
2003, mais il n'est pas conseillé de relier Windows Server 2003 à
internet de la sorte : il convient d'intégrer un Firewall, soit entre le
serveur et Internet, soit sur le serveur (ISA Server). |