2011-07-11 6 views
2

IIS 7 est exécuté sur Windows 2008 Server hébergeant de nombreux sites Web intranet. Nous voulons utiliser l'authentification Windows pour le site Web et son URL sera http://payAuthentification IIS 7 et Windows

Ainsi, j'ajoute le dossier C: \ InetPub \ pay et le lie à l'IIS7.
Désactiver le mode d'authentification anonyme. Activer le mode d'authentification Windows.

Lorsque j'accéder au site http://pay de l'autre ordinateur, je reçu le message que

non autorisée Vous n'êtes pas autorisé à afficher ce répertoire ou une page en utilisant les informations d'identification que vous avez fournies.

Alors, je vais à l'Explorateur Windows et ajoutez le compte \ Local IUSR et donner accès au dossier. Mais j'ai toujours la même erreur.

Enfin, j'ai ajouté Tout le monde compte et donner accès au dossier. Cette fois, cela fonctionne et l'authentification Windows fonctionne également bien. Ce que j'ai peur, c'est que, ouvre-t-il l'accès en lecture à Tout le monde dans le dossier \ MyServer \ C $ \ Inetpub \ pay? Il contient le fichier web.config qui contient les informations d'identification du serveur et des utilisateurs, ce qui constituerait une violation majeure de la sécurité.

Comment puis-je obtenir d'utiliser l'authentification Windows sans donner accès à Tout le monde compte?

Merci d'avance.

Répondre

1

Je crois que ce que vous cherchez est le groupe IIS_IUSRS auquel vous devriez donner un accès en lecture aux dossiers de votre site Web lorsque vous utilisez l'authentification Windows. Le compte IUSR que vous avez essayé serait utilisé dans un scénario d'authentification anonyme.

Plus d'informations sur ces groupes IIS7 ici: Understanding Built-In User and Group Accounts in IIS 7

Questions connexes