【发布时间】:2016-02-09 12:53:37
【问题描述】:
我正在使用以下设置在 IIS 8.0 中运行我的 ASP.NET 应用程序,
* 匿名身份验证(映射到 ApplicationPoolIdentity)
* 应用程序池的标识映射到“ApplicationPoolIdentity”
我的理解是,它会创建一个名为“IIS Apppool\”的帐户,并且工作进程将在该帐户中运行。
我的问题是,
* "IIS Apppool\" 帐户将拥有什么权限。
* 我的应用程序正在尝试在应用程序文件夹之外写入一些日志,但仍在写入日志。这些日志在什么权限下被写入应用程序\网站的文件夹之外?
* 这是一个安全问题吗?
* 如何将“IIS Apppool”权限限制在应用文件夹内?
谢谢!!!
【问题讨论】:
标签: iis-8