【问题标题】:When using Windows Authentication I can't disable impersonation使用 Windows 身份验证时,我无法禁用模拟
【发布时间】:2014-11-17 20:13:48
【问题描述】:

我将 Web 应用程序的应用程序池设置为以称为 WebUser 的用户身份运行。

我的 web.config 中有以下部分:

<authentication mode="Windows" />
<authorization>
  <deny users="?" />
</authorization>
<identity impersonate="false" />

我创建了一个名为 a.txt 的文件,并且只授予了 WebUser 权限。如果我导航到此文件,则会收到 401 错误。但是,如果我让我自己的用户帐户访问此文件,那么我可以访问它。

因此,该应用程序似乎在冒充我的身份。我怎样才能让它以应用程序池用户的身份运行?

编辑:另外 - 如果我启用模拟并使其模拟 WebUser,那么我仍然会收到 401 错误。

谢谢,

【问题讨论】:

  • 你是在 IIS 还是 IIS Express 中运行这个?
  • Windows Server 2012 上的 IIS 8.5
  • 当你说“导航到这个文件”是什么意思?目录浏览?如果是这样,那不是由 asp.net 控制的。
  • 我的意思是去TheSite.com/a.txt
  • 好的,但是 asp.net net 默认不处理 txt 文件

标签: asp.net iis impersonation


【解决方案1】:

好的,我通过转到站点的高级设置并将物理路径凭据登录类型更改为交互式解决了这个问题。我还必须将物理路径凭据设置为特定用户并输入 WebUser 的凭据,这阻止了它在访问文件时冒充经过身份验证的用户。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-12-24
    • 2014-09-08
    • 1970-01-01
    • 2013-01-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多