【发布时间】:2013-12-03 20:48:45
【问题描述】:
我们在 DMZ 中有 2 台服务器。第一个是应用服务器,我们称之为APP机器。另一个是文件服务器,我们称之为FILE。在 IIS 下的 APP 机器上运行的网站试图在位于 FILE 服务器的共享目录中创建文件。
当应用程序池与 IUSR_IUSRS 中的某些用户一起运行时,或者网络服务写入远程位置失败。我不能在共享文件夹中授权这个用户,因为那个 FILE 机器只能看到本地用户。
我在 APP 机器 (APP/X) 上创建了一个用户 X,并在 FILE (FILE/X) 上创建了另一个具有相同用户名的用户。然后我将 FILE/X 用户添加到 APP 机器上的凭据管理器。当 APP/X 和 FILE/X 用户密码不同时,再次写入失败。但是,当密码相同时,编写就可以了。
我不明白为什么密码很重要。归根结底,他们是两个不同的用户 APP/X 和 FILE/X。有人可以澄清这种现象吗?
【问题讨论】:
-
现在,关于凭证管理器项,当你添加的时候,你是在APP上以X用户身份登录的吗?
-
@ChrisLively 是的。我知道每个用户在保险库中都有自己的凭据。
标签: asp.net iis windows-server-2012