العرَض: خطأ HTTP 401.1 - غير مصرح به: تم رفض الوصول بسبب بيانات اعتماد غير صالحة.
تحليل:
نظرًا لأن الحساب الذي يستخدمه المستخدم للوصول المجهول (الحساب الافتراضي هو اسم IUSR_machine) معطل، أو أنه ليس لدى المستخدم إذن للوصول إلى الكمبيوتر، فلن يتمكن المستخدم من الوصول.
حل:
(1) تحقق مما إذا كان الحساب المجهول في إعدادات أمان الموقع في IIS Manager معطلاً، إذا كان الأمر كذلك، فيرجى محاولة تمكينه باستخدام الطرق التالية:
لوحة التحكم->الأدوات الإدارية->إدارة الكمبيوتر->المستخدمون والمجموعات المحلية، قم بتمكين حساب اسم IUSR_machine. إذا لم يتم حلها، انتقل إلى الخطوة التالية.
(2) تحقق من سياسة الأمان المحلية لمعرفة ما إذا كان حساب الوصول المجهول الافتراضي للموقع في إدارة IIS أو المجموعة التي ينتمي إليها لديه إذن للوصول إلى الخادم عبر الشبكة، وإذا لم يكن الأمر كذلك، فحاول منح الأذونات باستخدام الخطوات التالية :
ابدأ -> البرامج -> الأدوات الإدارية -> سياسة الأمان المحلية -> سياسة الأمان -> السياسة المحلية -> تعيين حقوق المستخدم، انقر نقرًا مزدوجًا فوق "الوصول إلى هذا الكمبيوتر من الشبكة" وأضف مستخدم IIS الافتراضي أو المجموعة التي ينتمي إليها ينتمي.
ملاحظة: بشكل عام، تنتمي حسابات الوصول المجهولة الافتراضية لـ IIS إلى مجموعات، لأسباب أمنية، يرجى اتباع هذه القاعدة إذا لم تكن هناك حاجة خاصة.
العرَض: خطأ HTTP 401.2 - غير مصرح به: تم رفض الوصول بسبب تكوين الخادم.
السبب: تم إيقاف حل المصادقة المجهولة:
قم بتشغيل inetmgr، وافتح خصائص الموقع->أمان الدليل->المصادقة والتحكم في الوصول->حدد "تمكين الوصول المجهول"، وأدخل اسم المستخدم، أو انقر فوق "استعراض" لتحديد مستخدم شرعي، وأدخل كلمة المرور مرتين للتأكيد.
العرَض: خطأ HTTP 401.3 - غير مصرح به: تم رفض الوصول بسبب تعيين قائمة التحكم بالوصول (ACL) على المورد المطلوب.
السبب: ينتمي مستخدمو IIS المجهولون عمومًا إلى مجموعة الضيوف، ونخصص عمومًا أذونات القرص الصلب حيث يتم تخزين موقع الويب فقط لمجموعة المسؤولين، وفقًا لمبدأ الميراث، لا يمكن الوصول إلى مجلد موقع الويب إلا بواسطة أعضاء مجموعة المسؤولين، مما يتسبب في وصول مستخدمي IIS المجهولين إلى مجموعة المسؤولين. لا يحتوي الملف على أذونات NTFS كافية، مما يجعل الصفحة غير قابلة للوصول.
حل:
منح مستخدمي IIS المجهولين الإذن للوصول إلى مجلد موقع الويب الطريقة: أدخل خيارات الأمان للمجلد، وأضف مستخدمي IIS المجهولين، وامنح الأذونات المقابلة، عادةً للقراءة والكتابة.