使用IIS 10访问域名时出现403禁止访问问题求助
解决IIS 10中裸域名访问403错误的方案
检查网站绑定配置
- 确认IIS目标网站的绑定包含HTTP协议(端口80),且主机头为
webistename.com:- 打开IIS管理器,找到目标网站→右键→「编辑绑定」。
- 若缺少HTTP绑定,添加一条:类型选HTTP,端口80,主机头填
webistename.com,IP地址选「全部未分配」或对应服务器IP。
- 同时验证HTTPS(443端口)绑定的证书是否有效、主机头配置正确。
配置HTTP到HTTPS强制重定向
因为带HTTPS访问正常,可通过自动重定向避免手动输入前缀,IIS 10有两种实现方式:
方式1:URL重写模块(推荐)
- 先通过IIS管理器的「Web平台安装程序」安装URL重写模块。
- 打开目标网站的URL重写功能→「添加规则」→选择「空白规则」:
- 名称:
HTTP to HTTPS Redirect - 匹配URL:请求路径选「与模式匹配」,模式为
(.*),使用正则表达式。 - 条件:添加条件,输入
{HTTPS},匹配类型选「与模式不匹配」,模式为ON。 - 操作:重定向,重定向URL填
https://{HTTP_HOST}/{R:1},重定向类型选「永久(301)」。
- 名称:
方式2:HTTP重定向功能(简易版)
- 打开目标网站的「HTTP重定向」功能。
- 勾选「将请求重定向到此目标」,输入
https://webistename.com/$S$Q。 - 勾选「仅重定向到内容在此目录中的请求」,重定向类型选「永久(301)」。
排查目录权限问题
403错误核心是权限不足,需确认:
- 右键网站物理目录→属性→「安全」标签,确保IIS_IUSRS、IUSR账户拥有读取和执行权限。
- 若网站使用自定义应用程序池,需给应用程序池标识账户(如
ApplicationPoolIdentity)配置对应目录的读取权限。
检查身份验证设置
- 打开目标网站的「身份验证」功能。
- 确保「匿名身份验证」已启用,且关联用户为
IUSR或应用程序池标识。 - 若启用了Windows身份验证等其他验证方式,确认是否必要,避免HTTP请求触发不必要的身份校验导致403。
补充:清除浏览器HSTS缓存
若之前浏览器保存过强制HTTPS的缓存,可尝试:
- Chrome浏览器打开
chrome://net-internals/#hsts,删除webistename.com的HSTS记录后重新测试。
内容的提问来源于stack exchange,提问作者Alexandru Andrei
相关产品推荐
相关产品推荐

