Sco*_*ttE 5 .net impersonation iis-7
我正在尝试习惯II7,与IIS6合作已有一段时间了.
在IIS 6中,我设置<identity impersonate="true"/>了web.config,并确保我将正确的NTFS权限应用于IUSR_ [MACHINENAME]帐户,如果文件夹需要超过读取权限.
在IIS 7中,我无法复制此设置而无需申请太多权限.
如果我<identity impersonate="true"/>在IIS 7中使用,Environment.Username告诉我,我确实冒充IUSR帐户,这是新的等价物.但是,如果我使用表单身份验证登录网站的管理部分,则会以不同于我期望的方式进行模拟.
在应用程序池中设置NetworkService:
在应用程序池中设置LocalService:
如果我给IIS_IUSRS帐户NTFS权限我可以使事情正常,但这似乎很奇怪.我怎么能一直冒充IUSR账户?或者,我是否应该将IISFS权限授予IIS_IUSRS?
我很欣赏IIS7中这一变化的一个很好的解释 - 我已经搜索过,无法通过表单身份验证找到这种用法的解释.
以下是一篇 technet 文章的摘录:
如果为 ASP.NET 应用程序启用模拟,则该应用程序可以在两种不同上下文之一中运行:作为 IIS 7 验证的用户或作为您设置的任意帐户。例如,如果您使用匿名身份验证并选择以经过身份验证的用户身份运行 ASP.NET 应用程序,则该应用程序将在为匿名用户设置的帐户(通常为 IUSR)下运行。同样,如果您选择在任意帐户下运行应用程序,它将在为该帐户设置的任何安全上下文下运行。
这是完整的文档:
http://technet.microsoft.com/en-us/library/cc730708%28WS.10%29.aspx
| 归档时间: |
|
| 查看次数: |
22620 次 |
| 最近记录: |