IIS kennenlernen und installieren
- Architektur von IIS 10.0: HTTP.sys, Windows Process Activation Service, Arbeitsprozesse und Module
- Rolle «Webserver (IIS)» mit Server-Manager oder PowerShell installieren, auch auf Server Core; nur benötigte Rollendienste auswählen
- Konfigurationssystem: applicationHost.config, web.config, Vererbung und Sperren von Abschnitten
- Stand in Windows Server 2025: IIS 6-Verwaltungskonsole und SMTP-Server entfernt, Digestauthentifizierung abgekündigt
Websites und Bindungen
- Standardwebsite und Verzeichnisstruktur untersuchen
- Mehrere Websites auf einem Server: Bindungen mit IP-Adresse, Port und Hostnamen, Platzhalter-Hostheader
- Virtuelle Verzeichnisse und Anwendungen, Standarddokumente, HTTP-Umleitungen, benutzerdefinierte Fehlerseiten
- DNS-Einträge für Websites einrichten
Anwendungspools
- Anwendungspools zur Isolierung, Anwendungspoolidentitäten, verwaltete Pipeline
- Wiederverwendung, Leerlauf-Timeout und Schnellfehlerschutz konfigurieren
- CPU- und Speichergrenzen festlegen, Anwendungsinitialisierung
Webanwendungen hosten
- ASP.NET-Anwendungen (.NET Framework) und ASP.NET Core mit dem Hosting Bundle betreiben
- PHP und andere Plattformen über FastCGI anbinden
- WebSocket, Komprimierung und Ausgabezwischenspeicherung
- Umleitungs- und Umschreibregeln mit der Erweiterung URL Rewrite
- Anwendungen mit Web Deploy veröffentlichen
Zugriff absichern
- Authentifizierung: anonym, Standard, Windows-Authentifizierung mit Kerberos, Clientzertifikatzuordnung
- URL-Autorisierungsregeln, IP-Adress- und Domäneneinschränkungen inklusive dynamischer Einschränkungen
- Anforderungsfilterung, Verzeichnissuche, Handlerberechtigungen und Antwortheader härten
- NTFS-Berechtigungen im Zusammenspiel mit Anwendungspoolidentitäten
HTTPS, TLS und Zertifikate
- Zertifikate anfordern, installieren und erneuern; HTTPS-Bindungen mit Server Name Indication (SNI)
- Zentraler Zertifikatspeicher (Centralized Certificate Store) für viele Websites und Server
- TLS 1.3 und HTTP/2 nutzen, HTTP/3 über QUIC aktivieren; TLS 1.0 und 1.1 sind standardmässig deaktiviert
- HTTP Strict Transport Security (HSTS) direkt in IIS konfigurieren
Remoteverwaltung und Automatisierung
- Verwaltungsdienst (WMSvc) für den Remotezugriff mit dem IIS-Manager einrichten
- Verwaltung an Website- und Anwendungsverantwortliche delegieren
- IIS mit den PowerShell-Modulen IISAdministration und WebAdministration sowie appcmd.exe verwalten
- Konfiguration sichern, Konfigurationsverlauf nutzen und wiederherstellen
FTP
- FTP-Server-Rollendienst installieren und FTP-Sites erstellen
- Authentifizierung, Autorisierung und Benutzerisolation
- FTP über TLS (FTPS), passiver Modus und Firewall-Konfiguration
Überwachen und Fehler beheben
- IIS-Protokolle im W3C-Format konfigurieren, benutzerdefinierte Felder, Auswertung mit PowerShell
- Ablaufverfolgung für Anforderungsfehler (Failed Request Tracing)
- HTTP.sys-Fehlerprotokolle, Ereignisprotokolle, Leistungsindikatoren, laufende Arbeitsprozesse und Anforderungen
- Typische Fehlerbilder: HTTP-Statuscodes 401, 403, 500 und 503 eingrenzen
Webfarmen und Hochverfügbarkeit
- Freigegebene Konfiguration (Shared Configuration) für mehrere Webserver
- Inhalte über Netzwerkfreigaben oder DFS-Replikation verteilen, Server mit Web Deploy synchronisieren
- Lastverteilung einordnen: vorgelagerte Load Balancer und Application Request Routing (ARR); Network Load Balancing ist abgekündigt
- IIS in Windows-Containern im Überblick