名稱允許未列出的副檔名
GPOIIS
類別要求篩選與其他限制模組
描述▪ 這項原則設定決定是否允許未列出的副檔名在網頁伺服器上被執行
▪ 限制網頁伺服器只能執行特定的檔案類型,可提升安全性
▪ 在取消勾選「允許未列出的副檔名」後,必須將網站中所有使用到的副檔名 (例如:.asax、.cs 及 .html 等) 與資料夾加入允許清單,網頁才能正常運作
設定▪ 取消勾選:
IIS 管理員\伺服器\IIS\要求篩選\動作\開啟功能\動作\編輯功能設定\一般\不勾選「允許未列出的副檔名」
▪ 新增允許附檔名:
IIS 管理員\伺服器\IIS\要求篩選\動作\開啟功能\動作\允許副檔名
GCB 設定值: 不允許