【发布时间】:2012-01-28 07:46:42
【问题描述】:
我正在构建一个本地 Intranet Web 应用程序,它使用当前用户的 AD 凭据来访问系统。我的 Web 服务器在 Server 2008 上运行 IIS 7.5。
我的 AD 配置有两个组,用户和管理员,我都想访问我的 Web 应用程序,并且我已将这两个组(读取/执行权限)添加到我在 IIS 中的目录中。我的 web.config 非常标准,我的 Global.asax 文件中没有任何额外的过滤器。
如果我使用我的用户或管理员帐户,我可以访问我的应用程序,但我的同事不能,这使事情变得更加复杂。我的帐户对该文件夹没有任何权限 - 只有他们所属的组。
身份验证模式设置为 Windows,但不幸的是,我的同事访问该网站的每次尝试都失败,并显示以下内容:
HTTP Error 401.0 - Unauthorized
You do not have permission to view this directory or page.
“最可能的原因”框建议:
The authenticated user does not have access to a resource needed to process the request.
我就是想不通。如果我创建一个示例 mvc3 应用程序并将其部署在同一目录中,我可以像任何用户一样进行身份验证和查看页面。
【问题讨论】:
标签: asp.net-mvc ntlm