我在这里问了一个问题:新安装的 Windows 2008 R2...存在权限问题(每个人都有权访问) 昨晚我遇到了无法限制 Web 文件夹权限的问题。原来是因为当我在 d:\ 驱动器上创建 wwwroot 文件夹(不是默认的 c:\inetpub\wwwroot)时,它为我的 %machinename%\users 组添加了“特殊”权限(以及读取/执行)。我永远不知道“特殊”权限是什么(就读取、写入等而言)。因此,我删除了 %machinename%\users 对 d:\inetpub\wwwroot 的所有访问权限,并能够按照我想要的方式限制对 IUSR 和 IIS_IUSRS 的访问。
我对应用程序池标识等了解不够,不知道这是否会在以后引起问题。例如,我不知道应用程序池标识是否依赖于 %machinename%\users 组来执行某些操作。删除该组的权限是否会强制模拟,是否会导致其他问题?
答案1
没关系。
只要实际需要内容权限的帐户(IUSR 和应用程序池标识)拥有这些权限,您就可以删除对该Users
组的授予。