【问题标题】:IIS6 app pool credential causes site to say "Access is denied"IIS6 应用程序池凭据导致网站说“访问被拒绝”
【发布时间】:2012-05-16 13:24:16
【问题描述】:

好吧,我被难住了。我已经配置了一个具有自己的应用程序池的 IIS 6 网站,该应用程序池具有自己的 AD 域凭据。当我尝试浏览该站点时,我看到一个页面简单地显示“访问被拒绝。”。事件日志中没有错误代码或信息。

我可以使用应用程序池帐户凭据打开记事本(并打开我尝试浏览的 html 文件)。

如果我将应用程序池的域帐户添加到本地管理员组,则会加载该站点。但是,这对我们的环境来说是不可接受的。

我已经在两台服务器上成功配置了这个站点(在负载平衡对中应该是相同的)。但是,尽管尝试,我找不到这两个服务器配置之间的任何区别。

【问题讨论】:

  • 它看起来像一个服务器故障(serverfault.com)问题,Stackoverflow 是关于代码的;)
  • 我想过这个,但看起来这里有更多与 IIS 相关的问题。有什么办法可以转移问题吗?
  • 如果需要,它将被 3000 多个用户移动;)

标签: iis iis-6


【解决方案1】:

您的池身份是否存在于本地组IIS_WPG 中?

该组确保工作进程将具有正确运行所需的权限。

此外,您的网站根文件夹必须对 IIS_WPG 具有读取权限,如果您的根目录位于 Inetpub\wwwroot 中,情况就是如此。

如果您运行 ASP.NET 网站,C:\WINDOWS\Microsoft.NET\Framework\vx.x.x.x\Temporary ASP.NET Files+ 写入也是如此。

仅供参考,在 IIS 7 中,该组现在称为 IIS_IUSRS。

Default permissions and user rights for IIS 6.0

Configuring Application Pool Identity in IIS 6.0

【讨论】:

  • 感谢您的这些建议。应用程序池标识位于 IIS_WPG 组中,我验证了您列出的权限。当我将应用程序池标识替换为在同一服务器上正常工作的另一个应用程序池的标识时,这个新站点也可以正常工作。但是,当我比较 AD 中的帐户时,它们是同一组的成员。我检查了本地组,除了 IIS_WPG(正如你提到的)之外,其他组都不是成员。
【解决方案2】:

我重新安装了 IIS 6,错误消失了。重新安装 IIS 后,我还必须重新安装 .NET 4。

非常感谢您的建议和建议!

【讨论】:

  • 没问题,如果您认为您的答案解决了您的问题,请毫不犹豫地接受它。在 stackexchange 网络上没问题,并且会帮助社区。​​span>
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-04-06
  • 2015-09-25
  • 1970-01-01
  • 2013-04-07
  • 2012-07-10
相关资源
最近更新 更多