如何在域中授予 IUSR 访问权限?

如何在域中授予 IUSR 访问权限?

我正在尝试允许 IUSR 帐户访问某些文件夹。目前,当我这样做时,它会出现小红色箭头(如这个问题) 虽然我可以在列表中看到它并且它似乎被授予了访问权限,但它却不起作用。

我需要做什么来允许 IUSR 访问?

我有一个 AD 域并且具有管理员权限,因此可以更改任何内容。

答案1

您应该将运行应用程序池的帐户更改为有权访问必要资源的域用户。

答案2

如果您有 AD 域,请尝试创建一个具有永不过期密码的服务帐户,在您的 IIS 中使用该帐户运行服务,然后授予该帐户访问这些文件夹的权限。

这是大型网络中更典型的模式。单个计算机的 IUSR 帐户对于访问资源没有用处。

这是一篇很好的文章Adobe

默认情况下,在服务器上安装 IIS 时,IUSR_computername 帐户包含在 Windows 用户组 Guest 中。此组具有由 NTFS 权限施加的安全限制,这些限制指定了公共互联网用户的访问级别和可用内容类型。

相关内容