如何在IIS中配置访问wwwroot以外的服务器文件夹?
配置IIS访问服务器指定外部文件夹的方法
可行性说明
完全可以实现通过IIS访问服务器内指定的非网站根目录下的文件夹,核心是通过虚拟目录/虚拟应用程序映射目标文件夹,并配置对应权限。
具体操作步骤
创建虚拟目录
- 打开IIS管理器,定位到你的目标Web站点(比如当前运行正常的Web应用所在站点)
- 右键站点名称,选择「添加虚拟目录」
- 填写「别名」(比如
UserDesktop,这个名称会作为URL路径的一部分),「物理路径」选择你要开放的文件夹(例如C:\Users\Fredy\Desktop) - 点击「确定」完成创建
配置IIS与NTFS权限
- 选中刚创建的虚拟目录,在右侧功能面板打开「权限」
- 点击「添加」,输入
IIS_IUSRS和NETWORK SERVICE,点击「检查名称」确认用户存在后添加 - 给这两个用户分配「读取」权限(仅需访问文件的话无需写入权限),点击「应用」
- 额外检查目标文件夹的NTFS权限:右键文件夹→属性→安全,确保
IIS_IUSRS和NETWORK SERVICE拥有读取权限,若没有则手动添加
允许特定文件类型访问(可选)
- 若要开放
.txt、图片或.config等文件,选中虚拟目录,打开「请求筛选」 - 切换到「允许文件扩展名」标签,点击「添加」,输入需要允许的扩展名(如
.txt、.jpg、.config) - 注意:
.config文件默认会被IIS拦截,需手动允许,但这类文件包含敏感信息,务必谨慎开放
- 若要开放
测试访问
- 完成配置后,通过URL访问目标文件:
http://test.eastus.cloudapp.azure.com/UserDesktop/testing.txt - 若仍报错,检查防火墙是否开放HTTP/HTTPS端口,或查看IIS日志排查具体错误原因
- 完成配置后,通过URL访问目标文件:
关键注意事项
- 严格限定映射的文件夹范围,绝对不要开放系统根目录、用户隐私文件夹等敏感路径
- 对于
.config这类包含连接字符串的敏感文件,建议仅对特定IP开放访问,或通过IIS的「IP地址和域限制」功能进一步管控 - 优先使用HTTPS协议访问,避免明文传输敏感信息
内容的提问来源于stack exchange,提问作者Reyneer Leon
相关产品推荐
相关产品推荐

