Iis 8 IIS 8.0-ApplicationpoolIdentity帐户安全权限
我正在IIS 8.0中使用以下设置运行ASP.NET应用程序,Iis 8 IIS 8.0-ApplicationpoolIdentity帐户安全权限,iis-8,Iis 8,我正在IIS 8.0中使用以下设置运行ASP.NET应用程序, *匿名身份验证(映射到ApplicationPoolIdentity) *应用程序池的标识映射到“ApplicationPoolIdentity” 我的理解是,它将创建一个名为“IIS Apppool\”的帐户,工作进程将在该帐户中运行 我的问题是, *“IIS Apppool\”帐户将具有哪些权限。 *我的应用程序正在尝试在应用程序文件夹外写入一些日志,但仍在写入日志。这些日志在应用程序\网站文件夹外以何种权限写入? *这是安全问
*匿名身份验证(映射到ApplicationPoolIdentity) *应用程序池的标识映射到“ApplicationPoolIdentity” 我的理解是,它将创建一个名为“IIS Apppool\”的帐户,工作进程将在该帐户中运行 我的问题是,
*“IIS Apppool\”帐户将具有哪些权限。
*我的应用程序正在尝试在应用程序文件夹外写入一些日志,但仍在写入日志。这些日志在应用程序\网站文件夹外以何种权限写入?
*这是安全问题吗?
*如何将“IIS Apppool\”权限仅限于应用程序文件夹?
谢谢 答案是内联的
IIS Apppool\
帐户将拥有哪些权限
描述了默认权限。
你能读的更多
我的应用程序正在尝试在应用程序文件夹外写入一些日志,但仍在写入日志。在应用程序\网站的文件夹外写入这些日志的权限是什么
这取决于很多因素。默认情况下,将使用应用程序池标识。请参阅文章以确定将使用什么标识
这是安全问题吗
不,这不是安全问题
如何将“IIS Apppool\”权限仅限于应用程序文件夹
实际上,你需要用另一种方式来做。您需要限制对其他文件夹上IIS AppPool的访问。一种方法是使用组策略