【问题标题】:Anonymous access IIS匿名访问 IIS
【发布时间】:2011-10-19 22:23:08
【问题描述】:

请有人帮我理解 IIS 中的匿名访问。我知道在安装 IIS 时会创建一个名为 IUSR_ComputerName 的帐户,但这是否意味着如果启用了匿名,我必须将用户添加到网站的根目录。我也在服务器上读到过,即使使用了 IUSR_ComputerName,它实际上也使用了网络服务用户。如果是这样,我必须授予此用户对目录的权限吗?

最后,由于用户密码不是windows管理的,有什么工具可以重置吗?

非常感谢

【问题讨论】:

    标签: asp.net iis


    【解决方案1】:

    用户密码由 Windows 管理。您可以将其更改为普通 Windows 用户,但可能不应该这样做。

    如果您正在处理一个 ASP.NET 应用程序,它不会真的(我认为...)使用该匿名用户。它将作为应用程序池的标识运行,在 Windows 2008R2 之前是 NetworkService,在 Windows 2008R2 成为 ApplicationPoolIdentity 之后(默认情况下,您在 AppPool 设置/标识中将其更改回 NetworkService)。

    AppPoolIdentity 与 NetworkService 的不同之处在于它无法访问网络(即其他计算机上的共享)。如果您确实需要访问它们,请改回网络服务。将使用运行应用程序的计算机的身份访问共享。

    如果您的应用需要写入其目录,您需要授予其 NetworkService 权限。

    【讨论】:

    • 好的,谢谢,我使用的是 Windows 2003,所以我将使用网络服务。因此,无论我在匿名部分输入的凭据如何,它都将始终使用网络服务?
    • @mjroodt 另见bluevisionsoftware.com/WebSite/… 我认为这是正确的......基本上,如果你不启用模拟(我建议你不要出于各种原因),应用程序池标识是所有你需要知道的。
    • 谢谢,阅读该页面,它非常有用,但我尝试了以下方法。我的网站是 Intanet,在根目录上启用了集成 Windows 身份验证,但是由于我的网站是 cms 系统(Ektron),它们需要一个特定的文件夹来启用匿名访问,这个文件夹称为工作区。在 IIS 中,我启用了对此文件夹的匿名访问,用户名是 IUSR_MYCOMPUTERNAME,为了确保,我重置了该用户的密码并输入。
    • 该站点正在使用应用程序池并作为网络服务运行,但是当我访问工作区时,它说我无权查看该页面。因此,在 ACL 中,我将网络服务和 IUSR_COMPUTERNAME(完全权限)添加到工作区文件夹及其子文件夹中。仍然没有被授权查看这个页面,所以最后我把我的凭据放在匿名用户名中,即 DOMAIN\mjroodt,输入我的 windows 密码,然后我就可以访问这个页面了。所以我的问题是,我必须授予本地匿名帐户的文件夹以查看该页面的权限。希望这是有道理的。谢谢
    • 检查 IIS 日志以获取包括子代码在内的准确错误代码,同时检查事件查看器以了解可能的身份验证失败。
    猜你喜欢
    • 1970-01-01
    • 2015-08-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-09-28
    • 1970-01-01
    • 1970-01-01
    • 2022-07-02
    相关资源
    最近更新 更多