发布时间

记-WindowsServer2019-IIS 权限问题

作者

Chad

缘起

帮忙公司一个客户部署一个在阿里云服务器的数据大屏,操作系统是 WindowsServer2019,build 后扔到 IIS 的web 目录下出现 2个问题

  1. “/”应用程序中的服务器错误 之解决方案
image-20221206152535981
  1. 401未授权 由于凭据无效,访问被拒绝
image-20221206152624543

解决方案

  1. 打开 IIS 对应的web 服务目录下 <身份验证> => 启用 <匿名身份验证>
  2. <网站文件夹📂 => 右键“属性” => " 安全" or 编辑权限 => “ 安全 ” => ( 编辑 => 添加用户 => “IIS_IUSRS” )
  3. <网站文件夹📂 => 右键“属性” => " 安全" or 编辑权限 => “ 安全 ” => ( 编辑 => 添加用户 => “IUSR” )

Why IUSR?

IUSR 用户组默认为 IIS 创建网站时默认的匿名用户,可以在网站的身份验证中看到。

当 IIS 启动工作进程时,需要用户来标识进程,而 IIS_IUSRS 用户组成员 ApplicationPoolIdentity 就是默认的标识。

ApplicationPoolIdentity 并不是指一个用户,而是所有程序池默认标识用户的统称。这些用户与程序池是一一对应的。例如,程序池 DefaultAppPool 的 ApplicationPoolIdentity 用的是 IISAPPPOOL\DefaultAppPool。

因此,有了 IIS_IUSRS 用户组,管理应用程序池标识就变得简单多了,至少你不需要再为不同程序池下的站点设置不同的程序池标识用户权限。

Support

赞赏

如果这些内容对你有所帮助,欢迎赞赏支持。