You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows 2019服务器IIS_IUSRS移除后500.0.1346错误的解决办法

解决IIS静态文件500.0.1346错误的替代方案

方案1:给应用池域账户单独分配模拟权限

  • 运行secpol.msc打开本地安全策略
  • 依次进入本地策略 > 用户权限分配
  • 找到“身份验证后模拟客户端”项,添加你的应用池所用的域账户(只加单个账户,而非整个IIS_IUSRS组)
  • 这是最小权限原则的做法,管理员更容易接受,比把账户加进管理员组安全得多

方案2:关闭静态文件处理的模拟功能

  • 打开IIS管理器,定位到你的站点
  • 进入处理程序映射,找到StaticFile处理程序
  • 右键选择“编辑功能权限”,取消勾选“模拟”选项
  • 这样静态文件请求会直接以应用池账户身份访问文件系统,绕开模拟权限要求
  • 注意:如果静态文件需要基于客户端身份做权限区分,这个方案不适用

方案3:启用应用池的用户配置文件加载

  • 在IIS管理器中找到你的应用池,进入高级设置
  • 找到“加载用户配置文件”选项,设置为True
  • 该设置能确保应用池账户的身份上下文正确加载,可能解决模拟级别无效的问题

方案4:确保应用池账户有静态文件目录的直接访问权限

  • 找到静态文件所在目录,右键进入属性 > 安全
  • 添加应用池的域账户,授予读取和执行、列出文件夹内容、读取权限
  • 勾选“将所有可继承权限传播到后代对象”,确保权限覆盖子文件和文件夹
  • 搭配方案2使用时,这个权限设置可以让应用池账户直接读取静态文件,无需依赖模拟

内容的提问来源于stack exchange,提问作者Pranay DevOps

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 07:52:36