【发布时间】:2015-11-10 21:39:07
【问题描述】:
我有一个文件夹,用于存储我的所有应用程序。现在“每个人”都拥有对该文件夹的读取权限,并且某些子文件夹对每个人都有完全的访问权限,以便他们能够通过我的网络应用程序存储文件。
我正在使用 Windows 身份验证来检索用户当前登录的用户名。
我想禁用用户(显然是“所有人”组的一部分)浏览我的应用程序文件夹的内容并查看我的应用程序文件(并删除某些文件)的选项。我尝试使用匿名身份验证,它工作正常,但我无法检索用户登录时使用的用户名。
有什么建议吗?我迷路了。
【问题讨论】:
-
在会话变量中存储用户名怎么样?
-
@ImadoddinIbnAlauddin 我首先从哪里获得用户名?
-
@ImadoddinIbnAlauddin 我不在我的应用程序中使用任何登录页面。我工作的公司有一个封闭的网络,每个用户只需访问应用程序即可识别,并根据用户名相应地授予权限。
-
为什么不直接更改文件夹的权限?
-
@HarryJohnston 如果登录用户没有读取文件夹的权限,在使用 Windows 身份验证时,他将无法访问该网站。
标签: asp.net iis file-permissions windows-authentication