Der FTP-Dienst vom IIS7 (Windows 2008) holt sich die Gruppenzugehörigkeit von Windows-Usern nur alle 15 Minuten. Das macht natürlich ein Testen der Konfiguration recht schwer.
Mit folgender Kommandozeile kann man dem FTP-Dienst das Caching der Userdaten abgewöhnen, und die Gruppenzugehörigkeit wird direkt benutzt:
cd /d "%SystemRoot%\System32\Inetsrv"
Appcmd.exe set config -section:system.ftpServer/caching
/credentialsCache.enabled:"False" /commit:apphost
Net stop FTPSVC
Net start FTPSVC
090f6d86-525c-441b-ab41-7b4038fae14f|0|.0
Der neue IIS 7 von Windows 2008 kann ganz einfach Seiten (aspx, cs, js, ...) komprimieren:
Im Internetinformationsdienst-Manager (Super Name ...) auf der entsprechenden Site bei "Komprimierung" für beide Typen (statisch und dynamisch) die Komprimierung aktivieren.
Allerdings ist diese Komprimierung erst aktiv, wenn die Applikation in der web.config den Debug-Mode deaktiviert hat, also:
<compilation debug="false " ... />
b3509a57-a817-45b6-adcc-881b52b68764|0|.0
Beim Neustart/Herunterfahren von Windows Server (2003&2008) wird normalerweise nach dem Grund hierfür gefragt.
Die kann man konfigurieren, indem man per Start->Ausführen->gpedit.msc startet, und dann in "Richtlinien für Lokale Computer" -> Computerkonfiguration -> Administrative Vorlagen -> System den Schlüssen "Ergebnisprotokollierung für Herunterfahren" entsprechend setzt.
ec06961e-db05-4eb5-88a1-c586a179abbb|0|.0
Windows Server 2008 beantwortet normalerweise nach einer frischen Installation keine Ping-Anfragen.
Damit dies funktioniert, muss in der "Windows-Firewall mit erweiterter Sicherheit" bei den Eingehenden Regeln folgende Regel aktiviert (=erlaubt) werden:
Datei- und Druckerfreigabe (Echoanforderung - ICMPv4 eingehend)
und damit werden dann auch brav die PINGs beantwortet.
bc27832b-2fad-4373-ae21-acad17fb96c6|3|4.7
Um das sehr hilfreiche URLRewriting.Net auf einem IIS7 im Integrierierten Modua laufen zu lassen, muss eine Änderung in der Web.Config vorgenommen werden:
Die Einstellung:
<add name="UrlRewriteModule" type="UrlRewritingNet.Web.UrlRewriteModule, UrlRewritingNet.UrlRewriter" />
muss für den IIS7 und den Integrierten Modus an folgende Stelle verschoben werden:
<system.webServer>
<modules>
<add name="UrlRewriteModule" type="UrlRewritingNet.Web.UrlRewriteModule, UrlRewritingNet.UrlRewriter" />
<modules>
<system.webServer>
und dann läuft die Website auch im Integrierten Modus von ASP.Net
Diesen Tipp habe ich hier gefunden:
http://groups.google.de/...
8b650795-bb20-4dd2-9bdb-6695a528c0d4|0|.0
Der neue FTP-Server für Windows 2008 kann ja nun endlich auch per SSL verschlüsselte Verbindungen. (Achtung: der Server ist nur als externer Download verfügbar. der standartmässtig mit Windows 2008 mitgelieferte FTP-Dienst kann kein SSL:
http://www.iis.net/downloads/
Damit man den Server aber auch benutzen kann, muss der Windows Firewall mittels dieser Kommandos mitgeteilt werden, dass der Server externe Verbindungen annehmen darf. Verbindungen sind dann NUR im Passive Mode möglich.
Nicht SSL Verbindungen erlauben:
netsh advfirewall firewall add rule name="FTP (no SSL)" action=allow protocol=TCP dir=in localport=21
Statefull Firewall aktivieren (der Server "merkt" sich, wenn eine Verbindung besteht:
netsh advfirewall set global StatefulFtp enable
Der FTP-Dienst hört nach aussen auf allen Ports (braucht man für Passive Transfers):
netsh advfirewall firewall add rule name="FTP for IIS7" service=ftpsvc action=allow protocol=TCP dir=in
Weitere Details gibts hier:
http://blogs.iis.net/jaroslad/
Und alle Befehle am Stück:
netsh advfirewall firewall add rule name="FTP (no SSL)" action=allow protocol=TCP dir=in localport=21
netsh advfirewall set global StatefulFtp enable
netsh advfirewall firewall add rule name="FTP for IIS7" service=ftpsvc action=allow protocol=TCP dir=in
54e277f6-e72b-470e-9dbf-dfe2a8fae0f6|0|.0
Windows Server ist manchmal sehr streng wenn es um die Vergabe von Passwörtern geht.
Für Active-Directory Umgebungen existieren einige HowTo's, in denen detailiert beschrieben wird, wie man die Einstellungen anpassen kann, jedoch musste ich recht lange suchen, bis ich etwas entsprechendes für Standalone Server gefunden habe.
1) den Gruppenrichtlinien-Editor starten (Super Name...)
Start -> gpedit.msc
2) Kennwortrichlinien anpassen
Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Kontorichtlinien -> Kennwortrichtlinien
und dort dann z.B. Komplexizitätsvoraussetzungen abschalten

6e89e9d2-2179-4d7e-8ee7-2ced7d815cea|0|.0