Azure VM中IIS ASP.NET读取inetrv\config权限问题咨询
IIS ASP.NET进程枚举权限问题解决方案
1. 应添加的用户名称
ASPX代码在IIS中运行的身份由应用程序池标识决定,对应需要授权的用户分以下几种情况:
- 若使用默认的
ApplicationPoolIdentity:需添加的用户为IIS AppPool\[你的应用程序池名称](例如应用程序池名为DefaultAppPool,则用户是IIS AppPool\DefaultAppPool) - 若使用
Network Service身份:直接添加NETWORK SERVICE用户 - 若使用自定义账户:添加你为应用程序池配置的自定义用户名
2. 整体方案是否正确?
给C:\Windows\System32\inetsrv\Config目录添加权限是解决此问题的核心步骤,但仅做这一步可能不够,需确保以下操作到位:
- 权限需包含读取和列出文件夹内容,并勾选将权限应用到该文件夹、子文件夹和文件,确保redirection.config文件能继承到权限
- 确认你授权的用户确实是当前应用程序池使用的身份(可在IIS管理器的应用程序池高级设置中查看标识)
- 授权完成后必须重启应用程序池和IIS,让权限配置生效
- 另外,枚举系统所有进程还需要运行身份具备读取进程信息的本地权限,可通过本地安全策略(
secpol.msc)给目标用户添加“查看进程信息”权限
若仍报错,可查看Windows事件查看器的“应用程序日志”,定位具体触发权限不足的用户账户,再针对性调整权限。
内容的提问来源于stack exchange,提问作者user1946932
相关产品推荐
相关产品推荐

