Létrehozhatók úgynevezett alapbeállítások, melyek az összes webhelyre vonatkoznak. Ezektől webhelyenként el lehet térni, de ha valamit nem adunk meg, akkor az alapbeállítások lesznek a mérvadók. Vannak olyan paraméterek is melyek csak itt változtathatók és minden esetben az IIS webszolgáltatásának egészére vonatkoznak, így nem módosíthatók az egyedi webhelyeken.
Indítsuk el az Administrative Tools > Internet Information Services MMC konzolját és tallózzunk el a "Web Sites" tárolóhoz. Ezen belül találhatók a webhelyek, kezdetben csak a "Default Web Site" létezik, de semmi akadálya újabbak hozzáadásának. Kattintsunk a jobboldali egérgombbal a "Web Sites" tárolóra és válasszuk a "Properties" menüt. Megjelenik egy több oldalból álló tulajdonságlap, ami nagyon hasonlít a webhelyek lapjához, de néhány pontban eltér attól. Az itt látható tulajdonságok jelentik a webszolgáltatás alapbeállításait. A Windows 2000 kiszolgálók hasonló ablakában lényegesen kevesebb beállítás szerepelt. Vessük össze a jelen ablakot a Windows 2000 webhelyein(!) elérhető tulajdonságlappal és nézzük meg, mely beállítások jelentenek a .NET szerverek IIS 6.0 verziójában újdonságot.
Operators
Az "Operators" oldalra kattintva megjelenik egy lista, ez meg volt a Windows 2000-ben is, csak kevesebb taggal. Mit látunk itt? A listában szereplő tagok kezelői jogkört kapnak az IIS felügyeletéhez és elláthatnak olyan adminisztratív feladatokat, melyekhez egyébként nem lenne joguk. Windows 2000-ben egyedül a "Rendszergazdák" ("Administrators") csoport tagjai kaptak kezelői jogkört. Természetesen utólag megadható másoknak is. A .NET szerveren eleve több tagot számlál a lista, nézzük meg melyek ezek:
- NT AUTHORITY\LOCAL SYSTEM - a helyi rendszer fiók, az operációs rendszer maga, helyi jogokkal.
- NT AUTHORITY\NETWORK SERVICE - ez szintén az operációs rendszer, de hálózaton keresztüli eléréssel.
- gépnév\IIS_WPG - az IIS_WPG egy speciális csoport, tagjai az IIS 6.0 munkafolyamatai. Alapértelmezésben nem tartalmaz tagokat és nem is adhatók hozzá újak, erre csak az operációs rendszer képes.
- Administrators - ugyanaz, mint a Windows 2000 esetében: a rendszergazdák csoportját jelenti.
Az Internet fejlődése a kezdeti statikus HTML oldalaktól indulva egyre inkább eltolódott az alkalmazások által előállított dinamikus tartalomig, adatbázis kezeléssel és komoly háttérszámításokkal ötvözve. Az eddigiek alapján is látható, hogy az IIS 6.0 több támogatást nyújt az Internetes alkalmazások használatához, mint elődei. Az IIS_WPG csoport létrehozásának előnye a jobb kontrollálásban jelentkezik, minden folyamat egy felhasználói csoportba sorolódik és ennek megfelelően oszthatók ki a jogosultságok. Ugyanezen nyomvonal figyelhető meg a következő fejezetben is.
Service
Térjünk át a "Service" oldalra. A legfelső jelölőnégyzet: "Run web service in IIS 5.0 isolation mode", kompatibilitási okokból került az IIS 6.0-ba. Mit jelent az izolációs mód? Minden folyamat egymástól szigorúan elszigetelve, saját biztonsági környezetében fut és nem lehetséges, hogy átnyúljon egy másik folyamat memória- vagy erőforrás területére. Így, ha egy alkalmazást támadás ér vagy belső hiba miatt lefagy, nem fog sem az operációs rendszer, sem az IIS, sőt még az IIS-en belül egy másik folyamat sem lefagyni. Gond a meglévő webes alkalmazásokkal lehet, melyek nincsenek felkészítve erre az emelt szintű, szigorúbb biztonsági munkakörnyezetre és használnák más folyamatok erőforrásait is. A fenti jelölőnégyzet bekapcsolásával visszatérhetünk az IIS 5.0 folyamatkezelési módjához, ami a biztonság csökkenésével, de a kompatibilitás megőrzésével jár együtt.
A "HTTP Compression" jelölőnégyzeteinek bekapcsolásával HTTP protokoll szinten bírhatjuk adattömörítésre az IIS-t. Kliensoldalról a böngészőknek is támogatniuk kell a funkciót, de a manapság legelterjedtebb böngészők esetén ez nem probléma. A tömörítés tényén túl meghatározhatunk egy átmeneti könyvtárat, sőt ennek a maximális méretét is, melyet a folyamat közben használni fog a rendszer.
Directory Service
A "Directory Service" oldalon csak egy új jelölőnégyzet szerepel a Windows 2000-hez képest, neve: "Enable the Windows directory service mapper". Csak Windows .NET szerver tartományokban alkalmazható. Bekapcsolása után igénybe vehetők a bizonyítványszolgáltatások.
ISAP Filters
Az ISAPI Filter oldal nem változott, de felhívnánk a figyelmet egy új szűrőre. Telepítése a következő módon lehetséges:
Kattintsunk a Control Panel > Add or Remove Programs > Add/Remove Windows Components > Internet Information Services (IIS) > Details nyomógombra és aktivizáljuk a "BITS Server Extensions" jelölőnégyzetet, majd az "OK" gombra kattintva fejezzük be a telepítést.
Ezután térjünk vissza az IIS "ISAPI Filters" oldalára és nézzük meg ismét a listát, megjelent benne egy "bitserver" filter. Mi ez tulajdonképpen?
BITS = Background Intelligent Transfer Service (~Háttérben futó intelligens átviteli szolgáltatás). Lehetővé teszik olyan alkalmazások írását, melyek fájlokat töltenek le és fel a kiszolgálóra a kliensről. Ebben még nincs is semmi különleges, de teszi ezt az előtérben vagy a láthatatlanul a háttérben. Ezenkívül lehetséges aszinkron módon is átvinni a fájlokat. Továbbá támogatja a letöltések megszakadása utáni folytatást, hálózati kapcsolat megszakadása és a számítógép esetleges újraindítása esetén is.