名稱ASP.NET 堆疊追蹤
GPOIIS
類別ASP.NET 設定建議
描述▪ 這項原則設定決定是否關閉網頁堆疊追蹤模式
▪ ASP.NET 可透過設定 元素來控制如何被蒐集、儲存及顯示追蹤結果。啟用追蹤後,每個網頁都會要求加入追蹤訊息,這些訊息會附加到頁面輸出或儲存在應用程式追蹤紀錄,建議停用追蹤,以減少惡意人士取得詳細追蹤資訊的風險
▪ 雖然以 retail 模式部署 Web 應用程式時,即會停用追蹤輸出,但基於縱深防禦概念,額外再設定停用追蹤功能,可降低因設定錯誤所造成的影響
設定▪ 伺服器級別設定:machine.config 與 web.config
▪ 站台級別設定:web.config
▪ 網站級別設定:每個 ASP.NET 網頁個別設定