应用池身份与假冒身份?

Rya*_*ers 16 c# asp.net impersonation iis-7 windows-authentication

我发现只有一个与此相关的帖子,但它没有回答这个问题.

我很想知道在web.config中设置模拟用户与在IIS中设置应用程序池标识之间的区别的链接或解释.他们似乎是独立的,并且对细节差异感到困惑.谢谢.

Bro*_*ass 18

在web.config中使用模拟允许您覆盖为应用程序运行的应用程序池配置的任何标识 - 它只是一个更细粒度的方法来控制身份(在应用程序级别与ApplicationPool级别),所以你可以有两个应用程序在同一个AppPool上运行,但其中一个使用模拟来使用另一个身份.

  • 请注意,web.config方式是特定于ASP.NET的.如果在IIS上使用其他Web框架,则设置应用程序池标识是唯一的选择. (4认同)