HowTo: Zweite Website auf Port 8080 erstellen

Mit dem Internet Information Services Manager (IIS) kann auf einem Windows-Server neben der Standardwebsite eine weitere Website eingerichtet werden. In dieser Anleitung wird gezeigt, wie eine zweite Website mit eigenem Ordner auf Port 8080 erstellt und so konfiguriert wird, dass nur Mitglieder der Lehrer-Gruppe per Windows-Authentifizierung darauf zugreifen können.

Ziel dieser Anleitung: Es wird eine zweite IIS-Website auf http://192.168.10.1:8080 eingerichtet, die nur von berechtigten Domänenbenutzern aus der Lehrer-Gruppe aufgerufen werden kann.

1. Voraussetzungen prüfen

Bevor die zweite Website eingerichtet wird, sollten einige Grundlagen bereits vorhanden sein:

Wichtig: Der Port 8080 darf nicht bereits durch eine andere Website oder Anwendung belegt sein. Andernfalls startet die Website später nicht korrekt.

2. Ordner für die zweite Website anlegen

Für die neue Website wird ein eigener physischer Ordner angelegt. In diesem Beispiel wird der Pfad C:\inetpub\lehrer verwendet.

Ordner erstellen

Erstelle den Ordner im Windows-Explorer oder über die Eingabeaufforderung:

mkdir C:\inetpub\lehrer

Lege anschließend eine einfache Testdatei an, zum Beispiel eine index.html.

<h1>Lehrerbereich</h1>
<p>Diese Website läuft auf Port 8080.</p>

3. Zweite Website im IIS anlegen

Nun wird im IIS-Manager eine neue Website erstellt, die auf den neuen Ordner verweist und über Port 8080 erreichbar ist.

  1. Öffnen Sie den IIS-Manager.
  2. Klicken Sie mit der rechten Maustaste auf Sites und wählen Sie Website hinzufügen.
  3. Vergeben Sie einen Namen, zum Beispiel Lehrer.
  4. Wählen Sie als physischen Pfad den Ordner C:\inetpub\lehrer aus.
  5. Stellen Sie bei der Bindung den Port 8080 ein.
  6. Bestätigen Sie den Dialog mit OK.
Feld Wert
Name der Website Lehrer
Physischer Pfad C:\inetpub\lehrer
Typ http
IP-Adresse Alle nicht zugewiesenen oder die Server-IP
Port 8080

4. Authentifizierung konfigurieren

Damit nur Domänenbenutzer aus der Lehrer-Gruppe auf die Website zugreifen können, muss die Windows-Authentifizierung installiert und anschließend in der Website aktiviert werden.

4.1 Windows-Authentifizierung als Rollenfunktion installieren

  1. Klicken Sie auf der Taskleiste auf Server-Manager.
  2. Klicken Sie im Server-Manager auf Verwalten und dann auf Rollen und Features hinzufügen.
  3. Klicken Sie im Assistenten zum Hinzufügen von Rollen und Features auf Weiter. Wählen Sie den Installationstyp aus und klicken Sie erneut auf Weiter. Wählen Sie den Zielserver aus und klicken Sie wieder auf Weiter.
  4. Erweitern Sie auf der Seite Serverrollen den Webserver (IIS), dann den Bereich Webserver, danach Sicherheit und aktivieren Sie anschließend Windows-Authentifizierung. Klicken Sie danach auf Weiter.
  5. Klicken Sie auf der Seite Features ohne weitere Änderungen auf Weiter.
  6. Klicken Sie auf der Seite Installationsauswahl bestätigen auf Installieren.
  7. Klicken Sie nach erfolgreicher Installation auf der Seite Ergebnisse auf Schließen.
Hinweis: Ohne die installierte Rollenfunktion Windows-Authentifizierung kann diese Option im IIS später nicht aktiviert werden.

4.2 Windows-Authentifizierung für die Website aktivieren

Nach der Installation wird die Authentifizierung direkt in den Eigenschaften der neuen Website angepasst.

  1. Öffnen Sie im IIS-Manager die Website Lehrer.
  2. Doppelklicken Sie auf Authentifizierung.
  3. Markieren Sie Anonyme Authentifizierung und wählen Sie Deaktivieren.
  4. Markieren Sie Windows-Authentifizierung und wählen Sie Aktivieren.
Wichtig: Wenn die anonyme Authentifizierung aktiviert bleibt, können Benutzer die Website möglicherweise ohne Anmeldung aufrufen. Für einen geschützten Lehrerbereich sollte nur die Windows-Authentifizierung aktiv sein.

5. Autorisierung für die Lehrer-Gruppe setzen

Damit nur Mitglieder der Gruppe GRP_Lehrer zugreifen dürfen, wird nun die Autorisierung festgelegt.

  1. Öffnen Sie in der Website Lehrer den Punkt Autorisierungsregeln.
  2. Entfernen Sie gegebenenfalls vorhandene allgemeine Regeln wie Alle Benutzer zulassen.
  3. Fügen Sie eine neue Regel hinzu: Zulassen.
  4. Wählen Sie Angegebene Rollen oder Benutzergruppen.
  5. Tragen Sie die Gruppe GRP_Lehrer ein.
  6. Bestätigen Sie mit OK.
Ergebnis: Nur Benutzer, die Mitglied der Gruppe GRP_Lehrer sind, erhalten Zugriff auf die Website.

6. Übersicht der Konfiguration

Schritt Aufgabe / Befehl Hinweis
1 IIS-Manager öffnen und unter Sites eine neue Website hinzufügen Neue Website für den Lehrerbereich
2 Website mit dem Pfad C:\inetpub\lehrer und Port 8080 anlegen Eigener Ordner
3 Windows-Authentifizierung als IIS-Rollenfunktion im Server-Manager installieren Unter Webserver (IIS) > Webserver > Sicherheit
4 Anonyme Authentifizierung deaktivieren und Windows-Authentifizierung aktivieren Nur Domänenbenutzer
5 Autorisierungsregel für GRP_Lehrer erstellen Nur Lehrer dürfen zugreifen
6 Website testen unter http://192.168.10.1:8080 Anmeldung mit Domänenkonto

7. Funktion testen

Nach der Konfiguration sollte die Website im Browser getestet werden.

  1. Öffnen Sie einen Browser auf einem Client im Netzwerk.
  2. Rufen Sie die Adresse http://192.168.10.1:8080 auf.
  3. Melden Sie sich mit einem Benutzer an, der Mitglied der Gruppe GRP_Lehrer ist, zum Beispiel l.maier@schule.local.

Wenn alles korrekt eingerichtet wurde, erscheint die Website und der Zugriff ist nur für berechtigte Benutzer möglich.

8. Häufige Fehlerquellen

Tipp zur Fehlersuche: Prüfen Sie bei Problemen zuerst die IIS-Bindung, die Authentifizierungseinstellungen und die Gruppenmitgliedschaft des Testbenutzers. Oft liegt der Fehler in einem dieser drei Bereiche.

9. Fazit

Mit wenigen Schritten lässt sich in IIS eine zweite Website auf Port 8080 bereitstellen. Durch die Kombination aus deaktivierter anonymer Anmeldung, aktivierter Windows-Authentifizierung und einer gezielten Autorisierungsregel für GRP_Lehrer entsteht ein geschützter Lehrerbereich, der sauber vom Standard-Webauftritt getrennt ist.