设为首页 收藏本站
查看: 1173|回复: 0

[经验分享] IIS7.5中如何使用ApplicationPoolIdentity标识进行读写权限配置

[复制链接]

尚未签到

发表于 2017-12-28 22:47:11 | 显示全部楼层 |阅读模式
  http://www.05188.com/t1222481p1/
  参考微软  https://social.microsoft.com/Forums/en-SG/2ba2ec66-2c43-4da2-98bf-e71d9e442e28/iis75applicationpoolidentity
注:此文仅限在IIS7.5中有效。  ApplicationPoolIdentity是什么?
ApplicationPoolIdentity是一个在IIS7.5中除了之前已经存在的(LocalService,LocalSystem,NetWorkService)新增的Identity,是微软推荐的网站运行时最安全的标识。使用ApplicationPoolIdentity作为Identity运行时使用的账户微软称之为虚拟账户。“为了增强 IIS的服务隔离和可管理性,微软在 Windows  2008 R2 和 Windows 7 中引入了一种新的帐户类型,即虚拟帐户。”
  虚拟账户有什么特点呢?

  • 虚拟账号不需要进行密码管理,可以节省我们的时间。
  • 虚拟账户是运行时动态创建的,我们在用户管理中是无法看到的,使用命令行下输入net user也无法显示。
  • 虚拟账户权限独立且较低,默认情况下,虚拟账户只有对当前网站目录的访问权限,除非你手动设置对其他目录的权限(区别于IIS6中所有网站需要使用NetWorkServices,当某个网站使用NetWorkServices时对其他网站目录也有操作权限)。
  如何设置ApplicationPoolIdentity作为运行标识呢?
在IIS7.5中,我们为一个网站创建应用程序池(ApplicationPool)后默认的运行标识Identity就是“ ApplicationPoolIdentity”。下面我们说一下如何手动设置。1、点击应用程序池按钮,找到网站对应的应用程序池,右击-高级设置。2、找到标识(Identity)栏,点击选择内置账号下的ApplicationPoolIdentity选项。 DSC0000.jpg DSC0001.jpg   默认ApplicationPoolIdentity只有读取权限,如何设置它对目录的写入权限呢?
1、点击网站,选择对应的网站,右击-权限编辑。2、安全-组或用户名-编辑,组或用户名-添加,输入  IIS AppPoolwww.xxx.com(即IIS AppPool应用程序池名)。3、确定-勾选权限设置。步骤如图。 DSC0002.jpg   4、如果还是没有写入权限。你需要多做一步操作。
1)点击网站,点击身份认证功能。2)匿名身份认证,右击-编辑。3)匿名身份验证凭据-应用程序池标识。 DSC0003.jpg 按照以上的步骤操作完,就可以ApplicationPoolIdentity匿名账号进行网站操作了。  参考文章:

  • http://www.iis.net/learn/manage/configuring-security/application-pool-identities
  • http://www.cnblogs.com/wanernet/archive/2013/06/15/3137060.html
  • http://www.cnblogs.com/chenxizhang/archive/2012/06/26/2563448.html

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-429137-1-1.html 上篇帖子: 对IIS7经典模式和集成模式的理解(转载) 下篇帖子: 未能加载文件或程序集“LinqToExcel”或它的某一个依赖项。试图加载格式不正确的程序。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表