【发布时间】:2013-09-13 04:16:00
【问题描述】:
我关注了这两个问题:
IIS AppPoolIdentity and file system write access permissions
尝试了解如何隔离 IIS ApplicationPoolIdentity 用户,尽管他们是 Users 组的成员,几乎在任何地方都具有读取权限。
我认为 App Pool\myapp 只能读取站点的内容(或读取/写入其虚拟目录)应该更安全,但是在不删除 Users 组 ACL 的情况下这样做的最佳做法是什么来自四面八方??我的 Windows 服务器默认设置在卷 acl 上具有“用户”组,具有读取权限并继承到所有文件夹...
【问题讨论】:
-
我无法理解以“网站和一般情况下...”开头的问题,您能重写一下吗?我想您想问:如何防止应用程序池身份用户读取
Users组有权访问的服务器上的所有数据? - 你能确认一下吗? -
放弃,是的,我确认 :)
标签: security iis acl applicationpoolidentity