【发布时间】:2009-09-29 00:44:45
【问题描述】:
我在 ASP 页面上启用了 Windows 身份验证,以便我可以获取当前用户的用户名。这会强制 ASP 页以该用户身份运行。我想锁定该页面当前正在访问的一些文件。有没有办法启用 Windows 身份验证并仍然在运行 IIS 的帐户下运行页面?
【问题讨论】:
-
锁定是什么意思?当你尝试这个时会发生什么?你有错误吗?
-
假设我有位于 /application/datastore/ 的文件,并且我有一个需要访问这些文件的页面。目前,这些文件需要设置 ntfs 权限,以便访问该站点的用户可以读取它们。我希望文件只能由 IIS 帐户读取。这将是正常的行为,但我已启用集成 Windows 身份验证,因此页面正在以用户身份执行。我无法更改此设置,因为我需要他们的凭据才能在页面中进行访问控制。
标签: security iis authentication impersonation