Les logiciels les plus attaqués sont aussi les plus vulnérables. Conscient du problème, Microsoft améliore avec Internet Information Services (IIS) 6.0 la stabilité et les possibilités de reprise sur incident du serveur web. Un
module d'isolation (WPI) fait son apparition, pour exécuter un processus applicatif au sein d'un espace mémoire indépendant. La chute d'un service n'entraînera pas celle du serveur virtuel ou physique. Par ailleurs, la console IIS Manager permet de
relancer ces services au moyen de règles planifiées. Outre ce point fort, IIS 6.0 dispose d'assistants et d'une aide contextuelle qui rendent très facile l'installation et la configuration des paramètres de serveurs virtuels, après déploiement de
l'environnement Windows Server 2003. L'éditeur, lors de la mise en place du serveur, s'est attaché à modifier une liste de paramètres documentés de la base de registres, liés notamment au cache et à la gestion des transactions, pour les adapter à
notre plate-forme de test. Malgré le blocage de l'environnement d'exécution .NET Framework, MicrosoftIIS 6.0 rivalise avec Zeus en matière de performances dynamiques, avec 506 transactions SSL par seconde contre 569 en configuration quadriprocesseur
pour son rival. Un signe de maturité pour un logiciel pourtant décrié. La linéarité est bonne, sans être parfaite. Le gain en nombre de transactions SSL entre une configuration à un, puis deux processeurs, est de 92 % (de 139,01 à 267,94). La zone
d'ombre concerne l'absence d'outil de visualisation pour les journaux d'activité, qui oblige à consulter l'analyseur de performances de Windows Server 2003. Le serveur web se révèle être une bonne solution pour les administrateurs habitués aux
environnements Windows. Afin de contrer Apache, Microsoft vend une mouture baptisée Web Edition, 400 euros ht jusqu'à deux processeurs.
Caractéristiques
Serveur HTTP 1.1 ; protocole WebDAV ; livré avec Windows server 2003 ; .NET Framework, annuaire LDAP Active Directory et technologie de pages ASP.NET bloqués par défaut ; module d'isolation de processus applicatifs ; gestion
de SSL 3.0 et TLS 1.0 ; sauvegarde des données de configuration via une metabase XML ; planification des interruptions de service, application de mises à jour à chaud ; contrôle des ressources système allouées par groupe d'applications (bande
passante, processeur) ; filtrage d'en-têtes HTTP au moyen de modules externes URLScan ; version Windows Server 2003 Web Edition disponible au prix de 400 euros ht pour deux processeurs au maximum.
Points forts
Performances.

Données de configuration réversibles.

Isolation de processus applicatifs.
Points faibles
Pas de visualisation intégrée de log.

Nécessite Windows Server 2003.
Notes
Facilité d'installation
7,1

Gestion des serveurs virtuels
9,7

Étendue des fonctions de sécurité
7,4

Exploitation des journaux d'activité
6,6

Performances
5,6
Prix
Avec OS Windows Server 2003 : 3 004 euros HT