通常のWindows Server 2008にII7をインストールしました。各Webサイトには独自のアプリケーションプールがあります。しかし、セキュリティが実現した問題があります。IIS7アクセス許可の問題
asp.netアプリケーションがファイルをC:または他のディレクトリに書き込むための制限はありません。 IIS 6では、これが起こる前に、Windowsフォルダのセキュリティ権限にこれらの権限を設定し、ASPNET_Usrにその権限を許可する必要があります。
asp.netアプリケーションをホストし、c :?などで読み込みファイルを書き込めないようにするベストプラクティスは何ですか?
EDIT
匿名認証。が有効で、指定されたユーザーが「ISUR」です。他のすべての認証は無効です。アプリケーションプールでは、プロセスID「ネットワークサービス」として使用します。
サーバー(ドメインではない) "www.xyz.test"に新しいユーザーを作成し、グループメンバーシップをすべて削除しました。プロセスIDをこのユーザーに変更し、匿名の自動承認でアプリケーションプールIDを使用し、C:に書き込むことができました。信頼レベルを変更する
たちは、サードパーティのアプリケーション
匿名Athが有効で、指定されたユーザーが「ISUR」です。他のすべての認証は無効です。アプリケーションプールでは、プロセスID「ネットワークサービス」として使用します。 –
私はサーバー(ドメインではない) "www.xyz.test"に新しいユーザーを作成し、彼のグループメンバーシップをすべて削除しました。プロセスIDをこのユーザーに変更し、匿名の自動承認でアプリケーションプールIDを使用し、C:に書き込むことができました。 –
私がサードパーティのアプリケーションを使用しているため、私の場合は信頼レベルを変更することはできません –