2014-02-13 3 views
0

Я пытаюсь настроить приложение IIS 6.0, работающее на Windows Server 2003, для использования олицетворения, чтобы избежать необходимости предоставлять пользователям прямой доступ для чтения/записи к общим папкам, где хранятся БД и веб-страницы. Может ли кто-нибудь предоставить мне подробную информацию о том, как это можно настроить для совместной работы с Windows Integrated Authentication?IIS 6.0 для Windows Server 2003 для встроенной проверки подлинности Windows, но прямой доступ для пользователей к общим папкам отсутствует

До сих пор я могу сказать, что файл web.config (не уверен, является ли он правильным) имеет две строки, упомянутые в этом потоке (Impersonation in IIS 7.0), чтобы разрешить олицетворение и использовать метод входа в систему Windows. Тем не менее, пользователи по-прежнему запрашивают вход в систему, а затем сообщают, что им не разрешено просматривать веб-страницы. Они могут просматривать страницы, если мы превращаем анонимный вход в систему «on», но тогда их учетные данные пользователей не передаются на сайт, и поэтому они не могут получить доступ к большинству из них.

Я довольно неопытный, поэтому я немного потерялся здесь. Заранее спасибо за помощь!

ответ

0

Благодаря вмешательству Microsoft (определенно, стоит фиксированная плата за каждый инцидент), мы смогли идентифицировать проблему. Вместо того, чтобы использовать сетевой путь для определения местоположения веб-сайта на вкладке «Домашний каталог» свойств IIS, мы использовали путь к локальному диску. Это все, что нужно было изменить.

После того, как мы перешли на сетевой путь и добавили специальную учетную запись службы «Подключить как ...», сразу стала работать олицетворение. Пользователи передают свои зарегистрированные учетные данные с помощью интегрированной проверки подлинности (не требуется вход в систему), а учетная запись службы заботится о выполнении своих действий в файле базы данных.

Доступ к общей папке ограничен кратким списком администраторов, а доступ к данным в веб-приложении ограничен в зависимости от имен пользователей.

Если кто-то застрял с этим и нуждается в помощи, дайте мне знать!

Смежные вопросы