Dieser Artikel wurde noch nicht bewertet - Dieses Thema bewerten.

Delegierung von Features

Veröffentlicht: Februar 2012

Letzte Aktualisierung: Februar 2012

Betrifft: Windows Server 2012

Verwenden Sie die Featureseite Delegierung von Features, um den Delegierungszustand von IIS-Manager-Features für Sites und Anwendungen auf dem Webserver zu konfigurieren.

Verwandte Szenarien

In diesem Dokument

Wenn Sie den Delegierungszustand von IIS-Manager-Features konfigurieren, können Sie angeben, ob der zugehörige Konfigurationsabschnitt des Features in den Konfigurationsdateien ("ApplicationHost.config" und Stammdatei "Web.config") auf Serverebene für Internetinformationsdienste (IIS) 8 gesperrt oder nicht gesperrt werden soll. Wenn ein Feature gesperrt wird, kann die Konfiguration für dieses Feature nur in die bzw. aus der Konfigurationsdatei auf Serverebene geschrieben bzw. gelesen werden. Die Sperrung von Features kann aufgehoben werden, wenn die Konfiguration aus Konfigurationsdateien (beispielsweise eine Web.config-Datei der Site oder Anwendung) niedrigerer Ebene gelesen bzw. in diese geschrieben werden soll.

noteHinweis
Beim Konfigurieren von Delegierungszuständen für Features in IIS-Manager werden lediglich die Konfigurationsabschnitte und die dazugehörigen Ebenen gesteuert, auf denen Einstellungen in den Konfigurationsdateien festgelegt werden können.

Web.config-Dateien können für das Lesen und Speichern von Konfigurationseinstellungen eines oder aller Features der Sites und Anwendungen verwendet werden. Die Konfiguration kann dann leicht von einem Computer auf einen anderen kopiert werden. Bei der Entwicklung einer Anwendung auf einem Entwicklungs- oder Testcomputer lassen sich beispielsweise bestimmte Features dieser Anwendung angeben, die in "Web.config" geschrieben werden sollen. Dadurch können die gesamten Inhalte einer Anwendung, inklusive der Konfigurationsdatei, einfach auf einen anderen Computer übertragen werden.

ImportantWichtig
Wenn eine Site oder eine Anwendung für eine Produktionsumgebung entwickelt wird, muss mit einem Administrator des Produktionscomputers geklärt werden, ob die in der Web.config-Datei der Site bzw. Anwendung konfigurieren Features in der Produktionsumgebung freigegeben werden können. Wenn das in Web.config konfigurierte Feature in der Produktionsumgebung gesperrt ist, können Laufzeitfehler durch eine ungültige Konfiguration auftreten.

Bei der Delegierung von Features können Benutzer ohne Administratorberechtigungen delegierte Features auf ihren Sites oder Anwendungen anzeigen und konfigurieren, indem die Delegierung von Features gemeinsam mit den Features IIS-Manager-Benutzer und IIS-Manager-Berechtigungen in IIS-Manager genutzt wird. Der Delegierungszustand eines Features bestimmt, ob Benutzer das Feature für ihre Sites und Anwendungen konfigurieren können. Wenn Benutzern beispielsweise ermöglicht werden soll, Datenverbindungszeichenfolgen zu konfigurieren, können Sie auf der Seite Delegierung von Features in der Liste die Option Verbindungszeichenfolgen auswählen und dann im Bereich Aktionen oder im Kontextmenü auf Lesen/Schreiben klicken.

Die Seite Delegierung von Features wirkt sich auf alle Sites und Anwendungen auf dem Webserver aus. Unter Delegierung von Features konfigurierte Einstellungen auf Serverebene wirken sich auf alle Sites auf dem Server aus. Auf Siteebene konfigurierte Einstellungen gelten für alle Anwendungen dieser Site. Delegierungszustände für Features einer bestimmten Site oder Anwendung können auf den Seiten Benutzerdefinierte Sitedelegierung und Benutzerdefinierte Anwendungsdelegierung konfiguriert werden.

CautionVorsicht
Wenn Sie Delegierungszustände von Features konfiguriert haben und diese ändern möchten, sollte zuvor geprüft werden, wie die Features in unteren Ebenen der Konfiguration delegiert wurden. Es ist wichtig, dass Sie die Auswirkungen dieser Änderungen in den unteren Ebenen kennen. Angenommen, ein Feature wurde für Sites ursprünglich als Schreibgeschützt konfiguriert, und auf Siteebene wurde - durch Entfernen der Delegation für dieses Feature - vom Benutzer eine restriktivere Einstellung vorgenommen. Wenn Sie das betreffende Feature nun auf der übergeordneten Ebene als Lesen/Schreiben neu konfigurieren, kann dadurch der vom Benutzer festgelegte Zustand geändert werden. Um zu prüfen, wie sich Änderungen von Delegierungszuständen auswirken, wird die Verwendung eines Testcomputers empfohlen, bevor Änderungen an der Produktionsumgebung vorgenommen werden.

In den folgenden Tabellen werden die Benutzeroberflächenelemente beschrieben, die auf der Featureseite und im Bereich Aktionen verfügbar sind.

 

Elementname Beschreibung

Name

Zeigt den Namen des Benutzeroberflächenfeatures in IIS-Manager an. Wählen Sie ein Feature aus, und klicken Sie dann im Bereich Aktionen oder im Kontextmenü auf den gewünschten Delegierungszustand.

Delegierung

Zeigt den Delegierungszustand des Benutzeroberflächenfeatures auf niedrigeren Ebenen an.

In der folgenden Tabelle werden die verfügbaren Delegierungsoptionen der Internetinformationsdienste (IIS) 8-Features in IIS-Manager und deren Auswirkungen auf die Konfigurationsdateien und die Benutzeroberfläche erläutert. Diese Features können konfiguriert werden. Wenn IIS-Manager mit Features von Drittanbietern erweitert wird, können die Delegierungszustände von dieser Tabelle abweichen, sofern es sich um benutzerdefinierte Delegierungszustände handelt. Einzelne, auf der Seite Delegierung von Features konfigurierte Features sind möglicherweise protokollspezifisch und gelten nicht für alle Sites und Anwendungen.

 

Delegierungsoption Beschreibung für Windows Vista-Betriebssysteme Beschreibung für Windows Server 2008-Betriebssysteme

Lesen/Schreiben

Wenn Sie für ein Feature Lesen/Schreiben auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene entsperrt. Konfigurationsänderungen für dieses Feature werden dann aus Web.config-Dateien in Sites und Anwendungen gelesen und in diese geschrieben.

Wenn Sie für ein Feature Lesen/Schreiben auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene entsperrt. Konfigurationsänderungen für dieses Feature werden dann aus Web.config-Dateien in Sites und Anwendungen gelesen und in diese geschrieben.

Durch die Konfiguration eines Features für Lesen/Schreiben können Benutzer ohne Administratorberechtigungen dieses in IIS-Manager anzeigen und konfigurieren, wenn für die entsprechenden Sites oder Anwendungen eine Verbindung hergestellt werden darf.

Schreibgeschützt

Wenn Sie für ein Feature Schreibgeschützt auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene gesperrt. Die Konfiguration kann dann in Sites oder Anwendungen nicht in Web.config-Dateien geschrieben werden.

noteHinweis
Wenn Konfigurationseinstellungen für ein Feature in einer Web.config-Datei festgelegt werden, das Feature jedoch als Schreibgeschützt angegeben ist, tritt beim Konfigurieren des Features auf Site- oder Anwendungsebene ein Fehler auf. Außerdem treten bei den Sites und Anwendungen Laufzeitfehler auf.

Wenn Sie für ein Feature Schreibgeschützt auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene gesperrt. Die Konfiguration kann dann in Sites oder Anwendungen nicht in Web.config-Dateien geschrieben werden.

Außerdem können Benutzer ohne Administratorberechtigungen das Feature für ihre Sites oder Anwendungen nicht in IIS-Manager konfigurieren. Sie können das Feature jedoch in IIS-Manager als schreibgeschützt anzeigen, um dessen Konfiguration in der Konfigurationsdatei auf Serverebene zu überprüfen.

noteHinweis
Wenn Konfigurationseinstellungen für ein Feature in einer Web.config-Datei festgelegt werden, das Feature jedoch als "Schreibgeschützt" angegeben ist, tritt beim Konfigurieren des Features auf Site- oder Anwendungsebene ein Fehler auf. Außerdem treten bei den Sites und Anwendungen Laufzeitfehler auf.

Nicht delegiert

Wenn Sie für ein Feature Nicht delegiert auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene gesperrt. Die Konfiguration kann dann in Sites oder Anwendungen nicht in Web.config-Dateien gelesen oder geschrieben werden.

Wenn Sie für ein Feature Nicht delegiert auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene gesperrt. Die Konfiguration kann dann in Sites oder Anwendungen nicht in Web.config-Dateien gelesen oder geschrieben werden.

Außerdem können Benutzer ohne Administratorberechtigungen das Feature nicht in IIS-Manager anzeigen oder es auf Site- bzw. Anwendungsebene konfigurieren.

Auf geerbt zurücksetzen

Wenn Sie Auf geerbt zurücksetzen für ein Feature auswählen, erbt dieses Feature den auf der übergeordneten Ebene zugewiesenen Delegierungszustand.

Wenn Sie Auf geerbt zurücksetzen für ein Feature auswählen, erbt dieses Feature den auf der übergeordneten Ebene zugewiesenen Delegierungszustand.

Konfiguration lesen/schreiben

Wenn Sie für ein Feature Konfiguration lesen/schreiben auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene entsperrt. Konfigurationsänderungen für dieses Feature werden dann aus Web.config-Dateien in Sites und Anwendungen gelesen und in diese geschrieben. Diese Option ist nur für Features wie .NET-Benutzer und .NET-Rollen verfügbar, deren Konfiguration sich sowohl in einer Konfigurationsdatei als auch in einer Datenbank befindet.

noteHinweis
Diese Einstellung wirkt sich nicht auf die Datenbankberechtigungen aus.

Wenn Sie für ein Feature Konfiguration lesen/schreiben auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene entsperrt. Konfigurationsänderungen für dieses Feature werden dann aus Web.config-Dateien in Sites und Anwendungen gelesen und in diese geschrieben. Diese Option ist nur für Features wie .NET-Benutzer und .NET-Rollen verfügbar, deren Konfiguration sich sowohl in einer Konfigurationsdatei als auch in einer Datenbank befindet.

noteHinweis
Diese Einstellung wirkt sich nicht auf die Datenbankberechtigungen aus.

Konfiguration schreibgeschützt

Wenn Sie für ein Feature Konfiguration schreibgeschützt auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene gesperrt. Die Konfiguration kann in Sites und Anwendungen dann nicht in Web.config-Dateien geschrieben werden. Die Anwendung kann jedoch weiterhin in die Datenbank schreiben. Diese Option ist nur für Features wie .NET-Benutzer und .NET-Rollen verfügbar, deren Konfiguration sich sowohl in einer Konfigurationsdatei als auch in einer Datenbank befindet.

noteHinweis
Diese Einstellung wirkt sich nicht auf die Datenbankberechtigungen aus.

Wenn Sie für ein Feature Konfiguration schreibgeschützt auswählen, werden die Konfigurationsabschnitte des Features in der Konfigurationsdatei auf Serverebene gesperrt. Die Konfiguration kann in Sites und Anwendungen dann nicht in Web.config-Dateien geschrieben werden. Die Anwendung kann jedoch weiterhin in die Datenbank schreiben. Diese Option ist nur für Features wie .NET-Benutzer und .NET-Rollen verfügbar, deren Konfiguration sich sowohl in einer Konfigurationsdatei als auch in einer Datenbank befindet.

noteHinweis
Diese Einstellung wirkt sich nicht auf die Datenbankberechtigungen aus.

Alle Delegierungen zurücksetzen

Setzt die Delegierungszustände aller Features auf die in der übergeordneten Ebene festgelegten Zustände zurück. Auf Serverebene werden so die Delegierungszustände auf die Zustände festgelegt, die in der Konfigurationsdatei auf Serverebene in den overrideModeDefault-Einstellungen angegeben sind.

Setzt die Delegierungszustände aller Features auf die in der übergeordneten Ebene festgelegten Zustände zurück. Auf Serverebene werden so die Delegierungszustände auf die Zustände festgelegt, die in der Konfigurationsdatei auf Serverebene in den overrideModeDefault-Einstellungen angegeben sind.

Benutzerdefinierte Sitedelegierung oder Benutzerdefinierte Anwendungsdelegierung

Nicht verfügbar.

Öffnet die Featureseite "Benutzerdefinierte Sitedelegierung" oder "Benutzerdefinierte Anwendungsdelegierung", auf denen benutzerdefinierte Delegierungszustände für eine einzelne Site oder Anwendung konfiguriert werden können.

Mit den Featureseiten Benutzerdefinierte Sitedelegierung und Benutzerdefinierte Anwendungsdelegierung können Sie den Standarddelegierungszustand von IIS-Manager-Features für eine bestimmte Site oder Anwendung auf dem Webserver konfigurieren. Der Delegierungszustand eines Features legt fest, ob Benutzer ohne Administratorberechtigungen, denen der Zugriff auf eine Site oder Anwendung gewährt wurde, das Feature auf dieser Site oder in dieser Anwendung konfigurieren können. Sie können beispielsweise den Delegierungszustand eines Features wie Verbindungszeichenfolgen als Lesen/Schreiben konfigurieren, wenn Sie Benutzern das Konfigurieren dieses Features auf ihrer Site oder Anwendung gestatten möchten.

Die auf dieser Seite konfigurierten Features betreffen nur die in den Dropdownlisten Sites oder Anwendungen ausgewählte Site oder Anwendung. Mit Delegierung kopieren können Sie das Dialogfeld öffnen und zusätzliche Sites oder Anwendungen (oder beides) auswählen, wenn Sie die gleichen Delegierungszustände von Features für andere Sites und Anwendungen übernehmen möchten. Sie können auch den Standarddelegierungszustand von Features für alle Sites und Anwendungen auf dem Webserver konfigurieren, wenn Sie die Seite Delegierung von Features verwenden.

CautionVorsicht
Damit Sie die Auswirkungen der Änderungen auf den unteren Ebenen nachvollziehen können, sollte vor dem Ändern bereits konfigurierter Delegierungszustände von Features geprüft werden, wie diese in unteren Ebenen der Konfiguration delegiert wurden. Wenn beispielsweise ein Feature ursprünglich für Sites als Schreibgeschützt konfiguriert wurde und auf Siteebene - durch Entfernen der Delegation für dieses Feature - eine restriktivere Einstellung vorgenommen wurde, könnte der vom Benutzer festgelegte Zustand versehentlich geändert werden, wenn das Feature auf übergeordneter Ebene als Lesen/Schreiben konfiguriert wird. Um zu prüfen, wie sich Änderungen von Delegierungszuständen auswirken, wird die Verwendung eines Testcomputers empfohlen, bevor Änderungen an der Produktionsumgebung vorgenommen werden.

Sortieren Sie die Liste, indem Sie auf der Featureseite auf eine Spaltenüberschrift klicken oder in der Dropdownliste Gruppieren nach einen Wert auswählen, um ähnliche Elemente zu gruppieren.

 

Elementname Beschreibung

Sites oder Anwendungen

Wählen Sie die Site oder Anwendung aus, für die Sie den Delegierungszustand von Benutzeroberflächenfeatures konfigurieren möchten.

noteHinweis
Damit benutzerdefinierte Delegierungen für eine Site konfiguriert werden können, muss eine Verbindung mit einem Server in IIS-Manager bestehen. Damit benutzerdefinierte Delegierungen für eine Anwendung konfiguriert werden können, muss eine Verbindung mit einer Site in IIS-Manager bestehen.

Delegierung kopieren

Klicken Sie auf Delegierung kopieren, um das Dialogfeld Delegierung kopieren zu öffnen und die benutzerdefinierten Delegierungszustände für andere Sites und Anwendungen zu kopieren.

Name

Zeigt den Namen des Benutzeroberflächenfeatures in IIS-Manager an. Wählen Sie ein Feature aus, und klicken Sie dann im Bereich Aktionen oder im Kontextmenü auf den gewünschten Delegierungszustand.

Delegierung

Zeigt den Delegierungszustand des Benutzeroberflächenfeatures auf niedrigeren Ebenen an.

In der folgenden Tabelle werden die verfügbaren Delegierungsoptionen der Internetinformationsdienste (IIS) 8-Features in IIS-Manager und deren Auswirkungen auf die Konfigurationsdateien und die Benutzeroberfläche erläutert. Diese Features können konfiguriert werden. Wenn IIS-Manager mit Features von Drittanbietern erweitert wird, können die Delegierungszustände von dieser Tabelle abweichen, sofern es sich um benutzerdefinierte Delegierungszustände handelt.

 

Elementname Beschreibung

Lesen/Schreiben

Ermöglicht es Benutzern ohne Administratorberechtigungen, mit IIS-Manager das ausgewählte Feature einer Seite oder Anwendung auf den Site- und Anwendungsebenen anzuzeigen und zu konfigurieren.

Schreibgeschützt

Ermöglicht es Benutzern ohne Administratorberechtigungen, mit IIS-Manager das ausgewählte Feature einer Seite oder Anwendung auf den Site- und Anwendungsebenen anzuzeigen, aber nicht zu konfigurieren.

Konfiguration lesen/schreiben

Ermöglicht es Benutzern ohne Administratorberechtigungen, mit IIS-Manager das ausgewählte Feature einer Seite oder Anwendung auf den Site- und Anwendungsebenen anzuzeigen und zu konfigurieren. Diese Option ist nur für Features wie .NET-Benutzer und .NET-Rollen verfügbar, deren Konfiguration sich sowohl in einer Konfigurationsdatei als auch in einer Datenbank befindet.

noteHinweis
Diese Einstellung wirkt sich nicht auf die Datenbankberechtigungen aus.

Konfiguration schreibgeschützt

Ermöglicht es Benutzern ohne Administratorberechtigungen, mit IIS-Manager das ausgewählte Feature einer Seite oder Anwendung auf den Site- und Anwendungsebenen anzuzeigen, aber nicht zu konfigurieren. Diese Option ist nur für Features wie .NET-Benutzer und .NET-Rollen verfügbar, deren Konfiguration sich sowohl in einer Konfigurationsdatei als auch in einer Datenbank befindet.

noteHinweis
Diese Einstellung wirkt sich nicht auf die Datenbankberechtigungen aus.

Nicht delegiert

Das ausgewählte Feature wird nicht delegiert. Dieses Feature wird nicht in IIS-Manager angezeigt und kann auf Site- und Anwendungsebene nicht von Benutzern ohne Administratorberechtigungen konfiguriert werden.

Auf geerbt zurücksetzen

Setzt das ausgewählte Feature auf den Delegierungszustand zurück, der auf der übergeordneten Ebene angegeben wurde.

Alle Delegierungen zurücksetzen

Setzt die Delegierungszustände aller Features auf die in der übergeordneten Ebene festgelegten Zustände zurück.

Standarddelegierung

Öffnet die Seite Delegierung von Features, auf der Sie Standarddelegierungszustände für Sites oder Anwendungen konfigurieren können.

Verwenden Sie das Dialogfeld Delegierung kopieren, um Sites und Anwendungen auszuwählen, in die benutzerdefinierte Delegierungszustände für Features in IIS-Manager kopiert werden sollen. Wenn eine Verbindung mit einem Server in IIS-Manager besteht, können benutzerdefinierte Delegierungszustände von einer Site in eine andere Site kopiert werden. Darüber hinaus können benutzerdefinierte Delegierungszustände von einer Anwendung in eine andere kopiert werden, wenn eine Verbindung mit einer Site in IIS-Manager besteht.

 

Elementname Beschreibung

Site_name oder application_name

Aktivieren Sie das Kontrollkästchen neben den Sites oder Anwendungen, auf die der auf der Seite Benutzerdefinierte Sitedelegierung oder Benutzerdefinierte Anwendungsdelegierung konfigurierte benutzerdefinierte Delegierungszustand angewendet werden soll.

Fanden Sie dies hilfreich?
(1500 verbleibende Zeichen)

Community-Beiträge

HINZUFÜGEN
© 2013 Microsoft. Alle Rechte vorbehalten.