Zum Hauptinhalt springen
Detaillierte Informationen zu bestimmten Fehlern bei HTTP-Anfragen sollen lokalen Administratoren helfen, auftretende Fehler zu beheben. In bestimmten Fällen können solche Informationen jedoch Rückschlüsse auf die Anwendung zulassen und dadurch ein Sicherheitsrisiko darstellen. Sie können IIS so konfigurieren, dass detaillierte Informationen nur für lokale Anfragen angezeigt werden und Remoteanfragen auf benutzerdefinierte Fehlerseiten umgeleitet werden. So deaktivieren Sie detaillierte Fehlerantworten für Remoteanfragen im IIS-Manager:
1

IIS-Manager starten

Starten Sie den IIS-Manager.
2

Die Funktion „Error Pages“ öffnen

Wählen Sie Ihre Website in der Baumansicht aus, und doppelklicken Sie auf der Startseite der Website auf das Symbol Error Pages.
Screenshot der IIS-Manager-Startseite der Website mit hervorgehobenem Symbol „Error Pages“.
3

Die Funktionseinstellungen bearbeiten

Klicken Sie im Bereich Actions auf Edit Feature Settings….
4

Die Fehlerantwortoption auswählen

Wählen Sie im Dialogfeld Edit Error Pages Settings die Option Detailed errors for local requests and custom error pages for remote requests aus.
Screenshot des Dialogfelds „Edit Error Pages Settings“ im IIS-Manager, in dem die Option für detaillierte Fehler bei lokalen Anfragen und benutzerdefinierte Fehlerseiten für Remoteanfragen ausgewählt ist.
5

Die Einstellungen speichern

Klicken Sie auf OK.
Weitere Informationen finden Sie in der Microsoft-Dokumentation.