【问题标题】:IIS 8.0 - ApplicationpoolIdentity account security permissionsIIS 8.0 - ApplicationpoolIdentity 帐户安全权限
【发布时间】:2016-02-09 12:53:37
【问题描述】:

我正在使用以下设置在 IIS 8.0 中运行我的 ASP.NET 应用程序,
* 匿名身份验证(映射到 ApplicationPoolIdentity) * 应用程序池的标识映射到“ApplicationPoolIdentity”

我的理解是,它会创建一个名为“IIS Apppool\”的帐户,并且工作进程将在该帐户中运行。

我的问题是,
* "IIS Apppool\" 帐户将拥有什么权限。
* 我的应用程序正在尝试在应用程序文件夹之外写入一些日志,但仍在写入日志。这些日志在什么权限下被写入应用程序\网站的文件夹之外?
* 这是一个安全问题吗?
* 如何将“IIS Apppool”权限限制在应用文件夹内?
谢谢!!!

【问题讨论】:

    标签: iis-8


    【解决方案1】:

    答案是内联的。

    IIS Apppool\ 帐户将拥有哪些权限。

    默认权限描述为here。 更多你可以阅读here

    我的应用程序正在尝试在应用程序文件夹之外写入一些日志,但仍在写入日志。这些日志在什么权限下被写入应用程序\网站的文件夹之外?

    这取决于很多因素。默认情况下,将使用应用程序池标识。请参阅this 文章以确定将使用什么身份。

    这是一个安全问题吗?

    不,这不是安全问题。

    如何将“IIS Apppool”权限限制在应用文件夹内?

    你实际上需要反过来做。您需要限制 IIS AppPool 对其他文件夹的访问。一种方法是使用组策略

    【讨论】:

      猜你喜欢
      • 2015-10-10
      • 2010-09-22
      • 2012-09-14
      • 2012-11-07
      • 2011-02-26
      • 2011-11-12
      • 2014-05-10
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多