kra*_*626 14 security iis active-directory windows-server-2008
我在IIS7中有一个运行的网站ApplicationPoolIdentity
.
是否可以提供ApplicationPoolIdentity
对网络文件的访问权限?
我知道我可以通过向用户授予权限来授予对本地文件的访问权限:iisapppool\{apppoolname}
但是有没有办法让这个ID访问网络上的文件?
Bro*_*ley 11
ApplicationPoolIdentity是一个LOCAL
用户(由IIS生成,其身份直到运行时才知道),因此任何访问网络上任何内容的尝试都会导致它使用该COMPUTER$
帐户.
使用ActiveDirectory,您应该能够授予COMPUTER$
帐户访问所需文件的权限.
或者,使用ActiveDirectory,您可以创建域用户帐户,配置应用程序池标识以使用该域用户,并授予该用户对网络文件的访问权限.
应用程序池标识:http://www.iis.net/learn/manage/configuring-security/application-pool-identities
归档时间: |
|
查看次数: |
11117 次 |
最近记录: |