You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用IIS 10访问域名时出现403禁止访问问题求助

解决IIS 10中裸域名访问403错误的方案

检查网站绑定配置

  • 确认IIS目标网站的绑定包含HTTP协议(端口80),且主机头为webistename.com:
    1. 打开IIS管理器,找到目标网站→右键→「编辑绑定」。
    2. 若缺少HTTP绑定,添加一条:类型选HTTP,端口80,主机头填webistename.com,IP地址选「全部未分配」或对应服务器IP。
  • 同时验证HTTPS(443端口)绑定的证书是否有效、主机头配置正确。

配置HTTP到HTTPS强制重定向

因为带HTTPS访问正常,可通过自动重定向避免手动输入前缀,IIS 10有两种实现方式:

方式1:URL重写模块(推荐)

  1. 先通过IIS管理器的「Web平台安装程序」安装URL重写模块。
  2. 打开目标网站的URL重写功能→「添加规则」→选择「空白规则」:
    • 名称:HTTP to HTTPS Redirect
    • 匹配URL:请求路径选「与模式匹配」,模式为(.*),使用正则表达式。
    • 条件:添加条件,输入{HTTPS},匹配类型选「与模式不匹配」,模式为ON。
    • 操作:重定向,重定向URL填https://{HTTP_HOST}/{R:1},重定向类型选「永久(301)」。

方式2:HTTP重定向功能(简易版)

  1. 打开目标网站的「HTTP重定向」功能。
  2. 勾选「将请求重定向到此目标」,输入https://webistename.com/$S$Q。
  3. 勾选「仅重定向到内容在此目录中的请求」,重定向类型选「永久(301)」。

排查目录权限问题

403错误核心是权限不足,需确认:

  • 右键网站物理目录→属性→「安全」标签,确保IIS_IUSRS、IUSR账户拥有读取和执行权限。
  • 若网站使用自定义应用程序池,需给应用程序池标识账户(如ApplicationPoolIdentity)配置对应目录的读取权限。

检查身份验证设置

  • 打开目标网站的「身份验证」功能。
  • 确保「匿名身份验证」已启用,且关联用户为IUSR或应用程序池标识。
  • 若启用了Windows身份验证等其他验证方式,确认是否必要,避免HTTP请求触发不必要的身份校验导致403。

补充:清除浏览器HSTS缓存

若之前浏览器保存过强制HTTPS的缓存,可尝试:

  • Chrome浏览器打开chrome://net-internals/#hsts,删除webistename.com的HSTS记录后重新测试。

内容的提问来源于stack exchange,提问作者Alexandru Andrei

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 09:55:03