Warning: file_get_contents(/data/phpspider/zhask/data//catemap/2/.net/21.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
.net 带有gal组的web.config安全目录_.net_Security_Active Directory_Web Config - Fatal编程技术网

.net 带有gal组的web.config安全目录

.net 带有gal组的web.config安全目录,.net,security,active-directory,web-config,.net,Security,Active Directory,Web Config,因此,我在web.config中有以下内容 <authentication mode="Windows"/> <authorization> <allow users="domain\johndoe" /> <!--Deny All Others--> <deny users="*" /> </authorization> 但

因此,我在web.config中有以下内容

    <authentication mode="Windows"/>
    <authorization>         
        <allow users="domain\johndoe" />

        <!--Deny All Others-->
        <deny users="*" /> 
    </authorization>

但是,我想做的是,只允许在我们的广告服务器上的特定GAL组中的用户,而这似乎不适用于这些设置

是否有一种身份验证模式可以实现此功能?我找到的所有参考广告都想使用表单!这是我不想要的。

试试这个

<authorization>
    <allow users="*" roles="domain/group" />
    <deny users="*" />
</authorization>

我认为您不能简单地将其作为授权标签中的设置。查看Acitve目录成员资格提供程序-也许这就是您想要的


我认为您的组需要是一个安全组,而不是一个通讯组(至少,这是我现在遇到的问题)

这甚至不是有效的xml,它不起作用,适用于NT组,但不是ADA中定义的GAL组。您使用的ASP.NET成员资格提供程序是什么?是不是
System.Web.Security.ActiveDirectoryMembershipProvider
?如果不是,那可能是你问题的开始。