【发布时间】:2011-06-04 09:07:58
【问题描述】:
我想做的是:
- 允许匿名用户访问我的 ASP .NET 站点。
- 对站点使用 Windows 身份验证来访问 Sql Server。它将使用专门为该站点预留的域帐户登录 Sql Server(并且最好在同一帐户下执行所有操作)。
网络上的每一篇文章都告诉你这样做:
<authentication mode="Windows"/>
<identity impersonate="true"/>
在 Web.config 中。但是,如果您希望用户使用 Windows 身份验证登录,我认为这只是。它与服务器登录SQL Server无关(除了以上2的组合意味着用户的身份验证也将用于连接数据库)。它是否正确?鉴于我的 Windows 帐户可以访问服务器上的文件和站点连接的数据库,这似乎很难测试....
如果我:
- 将 App Pool Identity 设置为域帐户
- 使用域帐户在网站上启用匿名访问
- 在 Windows 身份验证中使用连接字符串
然后该站点将通过 Windows 身份验证连接到 SQL Server。此外,只要模拟关闭,它将使用域帐户。这是正确的吗?
【问题讨论】:
标签: asp.net windows-authentication