【问题标题】:Limit file access to specific users in IIS限制 IIS 中特定用户的文件访问权限
【发布时间】:2023-03-29 22:05:01
【问题描述】:

我在 IIS 6.0 (Windows 2003) 上运行一个 ASP.NET 网站,该网站使用“集成 Windows 身份验证”。 IWA 配置不是必须的(直到现在),但无论如何都要配置。应用程序池作为“网络服务”运行。此外,在 web.config 中,还有“”行。 我现在面临的问题是有一个限制对特定页面的访问的新请求,因此只有有限数量的用户(活动目录中的单个组)可以访问它。

我一直在尝试更改该文件的 NTFS 权限,但这不起作用,因为 IIS 使用“网络服务”来访问该文件,而不管其他权限。从 ACL 中删除“网络服务”(或“用户”组)会导致页面根本无法工作。

那么我怎样才能限制对特定页面的访问,仅限特定用户?

【问题讨论】:

    标签: asp.net security iis ntfs


    【解决方案1】:

    您可以在 web.config 中使用以下内容:

    <configuration>
       <location path="ProtectedPage.aspx">
          <system.web>
             <authorization>
                <allow users="SomeUser"/>
                <deny users="?"/>
             </authorization>
          </system.web>
       </location>
    </configuration>
    

    【讨论】:

    • 另外,您可以指定角色而不是用户,例如
    • 工作。谢谢。实际上,我使用了
    猜你喜欢
    • 2016-10-15
    • 1970-01-01
    • 1970-01-01
    • 2010-11-01
    • 2021-06-18
    • 2018-05-07
    • 1970-01-01
    • 1970-01-01
    • 2011-09-07
    相关资源
    最近更新 更多