【发布时间】:2011-08-28 23:56:33
【问题描述】:
我正在尝试创建一个 .NET Web 应用程序,该应用程序在远程 Web 服务器上重新启动应用程序池,在 Windows Server 2003 上运行 IIS 6.0。我的代码可以工作,但我有权限问题。
string appPoolPath = ConfigurationSettings.AppSettings["ApplicationPool"];
string systemId = System.Security.Principal.WindowsIdentity.GetCurrent().Name;
try
{
DirectoryEntry svc = new DirectoryEntry(appPoolPath);
svc.Invoke("Recycle");
LabelResult.Text = "Application Pool Recycled Succesfully!";
LabelResult.Visible = true;
}
catch(Exception exc)
{
LabelResult.Text = "Error (" + systemId + "): " + exc.Message + " : " + exc.InnerException;
LabelResult.Visible = true;
}
当我运行代码时,我收到以下错误:
错误(NT AUTHORITY\NETWORK SERVICE):调用目标抛出异常。 :System.UnauthorizedAccessException:访问被拒绝。 (来自 HRESULT 的异常:0x80070005 (E_ACCESSDENIED))
所以我的问题是,如何在不授予帐户完全管理员权限的情况下授予 NETWORK SERVICE 帐户调用回收的权限?有可能吗?
我知道解决此问题的另一种方法是冒充服务器上的现有管理员之一,但我不允许这样做。我无法在计算机上创建用户,也无法获取现有用户帐户的登录凭据。
【问题讨论】:
标签: c# asp.net iis-6 windows-server-2003