2011-12-12 10 views
5

私は永遠に思われていて、Win 7に切り替わったばかりのXP Proに取り組んできました。IIS 7.5を実行しています。ASP.NET Webサイトの実行/読書/書込みなど。asp.netはどのアカウントにWin7の.net 4でアクセス許可の設定が必要ですか?

私は結局欲求不満になり、 "誰にでも"アクセスできるようになりましたが、私はそれには本当に満足していません。どんなアカウントにも許可を与えて、私はこの権利を一度に得るべきです。

デフォルトで乾杯

+1

ピートがこれを読んで、それはそれを詳細に説明します:http://learn.iis.net/page.aspx/624/application-pool-identities/ –

答えて

2

仮想ユーザーアカウントはApplicationPoolIdentityではありません。ユーザー名は、関連付けられているアプリケーションプールの名前と一致します。

これらのユーザーを編集するUIはありませんが、DefaultAppPoolで実行されているWebアプリケーションへのアクセスを制限するには、ローカルマシンをソースとして設定したExplorer find userボックスに「IIS AppPool \ DefaultAppPool」と入力します。

これらの仮想ユーザーを自動的に含むようにローカルグループIIS_USERSが作成されるため、アプリケーションプールによるアクセスを制限するような欲求がない場合は、XP/2003のNETWORKSERVICEに割り当てるこのグループに権利を割り当てます。

4

は、仮想ユーザーは、アプリケーションプールの名にちなんで名付けられていますオンザフライで作成されます。 IISマネージャでApplicationPoolIdentityとマークされています。このユーザーはグループIIS_IUSRSに属します。

IIS 7.5には、特定のユーザーの資格情報を使用して実行されるアプリケーションプールがあります。そうでなければ(偽装によって、http://msdn.microsoft.com/en-us/library/xh507fc5(v=VS.100).aspxを参照)あなたのサイトに言わない限り、それはこのアイデンティティーが使用されます。

これは仮想ユーザーであることに注意してください。http://learn.iis.net/page.aspx/624/application-pool-identities/を参照してください。セキュリティを最大限に高めるために、各アプリケーションプールの新しい仮想ユーザーは、プールが開始されるたびにオンザフライで作成されます。したがって、アクセス権の設定時には、「ユーザーまたはグループの選択」ダイアログに表示されませんフォルダの場合この問題を回避するには

、次のいずれかを実行します

グループへの読み取りアクセスをより確実に
  • かを、IIS_USRSできるように、ファイルのパーミッションを設定し
    • 、各アプリケーションプールのユーザーIDを変更し、それを使用してください。

    ユーザーIDを変更するには、IISマネージャーを使用します。 [マイコンピュータ]を右クリックし、[管理]、[サービス]、[IISマネージャ]の順に選択します。現在構成されているアプリケーションプールの一覧が表示されます。あなたは、私はちょうど私のすべてのアプリケーションのデフォルトのIDを使用している見ることができるように

    enter image description here

    :ここ

    は私です。あなたが適切にIDを変更することができますどの

    enter image description here

    :右あなたがこれを参照してくださいよ、プールをクリックし、[詳細設定]を選択します。

    また、WMIを使用してIDを表示および変更する方法もあります。http://technet.microsoft.com/en-us/library/cc771170(WS.10).aspxを参照してください。

  • +1

    ビットを愛しています(続き)ビット: –

    +0

    Heh。あなたが他の詳細をしたいのなら教えてください。 –

    +0

    印象的な答えJeremyは、権限ウィンドウで「検索」ボタンを通常クリックするときにIDが表示されないようです。彼らは仮想ユーザーか何かですか?サイトごとに異なるApp Poolを持っていますが、少し試行錯誤しています。 –

    2

    デフォルトでは、プールは独自の自動アカウント(例:IISAPPOOL \ DefaultAppPool)で実行されますが、プール設定で変更することができます。さらに、アカウントは(デフォルトで)IIS_IUSRSグループに属します。

    enter image description here

    関連する問題