【发布时间】:2016-10-22 12:40:43
【问题描述】:
我想将 IIS 配置为仅接受来自特定 AD 组的用户的请求。默认网站级别需要此配置。所以在默认网站上我启用了 Windows 身份验证,转到授权规则选项,选择添加允许规则并将 AD 组放在“指定角色或用户组:”中。
这不适用于任何 AD 组(我是其成员)。当我将 AD 用户放入下一个选项“Sepcified User”https://i.stack.imgur.com/hbqhK.png 时,这很有效。
有人可以帮我解决我所缺少的问题吗?如上所述,我想在 IIS 上的默认网站级别执行此操作,因此没有涉及 Web.config。
干杯。
【问题讨论】:
-
我想通了,实际上我不应该在 IIS 的授权规则选项中添加 AD 组。首先,我需要在计算机管理的本地用户组中创建一个新组,并在那里添加 AD 组。然后将这个新的本地组名放入 IIS 授权规则中。
标签: iis authorization rule