You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在IIS中配置访问wwwroot以外的服务器文件夹?

配置IIS访问服务器指定外部文件夹的方法

可行性说明

完全可以实现通过IIS访问服务器内指定的非网站根目录下的文件夹,核心是通过虚拟目录/虚拟应用程序映射目标文件夹,并配置对应权限。

具体操作步骤

  1. 创建虚拟目录

    • 打开IIS管理器,定位到你的目标Web站点(比如当前运行正常的Web应用所在站点)
    • 右键站点名称,选择「添加虚拟目录」
    • 填写「别名」(比如UserDesktop,这个名称会作为URL路径的一部分),「物理路径」选择你要开放的文件夹(例如C:\Users\Fredy\Desktop)
    • 点击「确定」完成创建
  2. 配置IIS与NTFS权限

    • 选中刚创建的虚拟目录,在右侧功能面板打开「权限」
    • 点击「添加」,输入IIS_IUSRS和NETWORK SERVICE,点击「检查名称」确认用户存在后添加
    • 给这两个用户分配「读取」权限(仅需访问文件的话无需写入权限),点击「应用」
    • 额外检查目标文件夹的NTFS权限:右键文件夹→属性→安全,确保IIS_IUSRS和NETWORK SERVICE拥有读取权限,若没有则手动添加
  3. 允许特定文件类型访问(可选)

    • 若要开放.txt、图片或.config等文件,选中虚拟目录,打开「请求筛选」
    • 切换到「允许文件扩展名」标签,点击「添加」,输入需要允许的扩展名(如.txt、.jpg、.config)
    • 注意:.config文件默认会被IIS拦截,需手动允许,但这类文件包含敏感信息,务必谨慎开放
  4. 测试访问

    • 完成配置后,通过URL访问目标文件:http://test.eastus.cloudapp.azure.com/UserDesktop/testing.txt
    • 若仍报错,检查防火墙是否开放HTTP/HTTPS端口,或查看IIS日志排查具体错误原因

关键注意事项

  • 严格限定映射的文件夹范围,绝对不要开放系统根目录、用户隐私文件夹等敏感路径
  • 对于.config这类包含连接字符串的敏感文件,建议仅对特定IP开放访问,或通过IIS的「IP地址和域限制」功能进一步管控
  • 优先使用HTTPS协议访问,避免明文传输敏感信息

内容的提问来源于stack exchange,提问作者Reyneer Leon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 23:40:38