Google Drive与IIS权限配置问题:无安全选项及访问失败
解决Google Drive同步文件夹无Security选项卡导致IIS访问失败的问题
场景:公司将大量文档从Dropbox迁移至Google Shared Drive,已通过Google Drive for Desktop同步到IIS服务器本地(
d:\Shared\GoogleDrive),并设置虚拟目录指向该路径。但Google Drive文件夹无常规Security选项卡,即使给父目录设置权限并开启继承,IIS仍报错:Specified user cannot access path (d:\Shared\GoogleDrive),使用管理员账户也无法解决。
核心原因
Google Drive for Desktop默认采用流式传输模式,同步的是在线占位符文件,并非真实的本地NTFS文件夹,因此不支持常规Windows安全权限设置;而Dropbox同步的是完整本地文件,属于标准NTFS目录,所以能直接配置权限。
具体解决步骤
切换Google Drive同步模式为「镜像文件」
这是解决权限问题的前提,镜像模式会将Shared Drive中的文件完整下载到本地,生成真实的NTFS文件夹,从而支持安全权限配置:- 打开Google Drive桌面客户端
- 点击右上角设置图标 → 选择「设置」
- 左侧导航栏选择「Google Drive」
- 选择「镜像文件」选项,等待所有文件同步完成
为IIS应用池身份分配文件夹权限
IIS站点的访问权限取决于其对应应用池的运行身份,而非服务器管理员账户:- 打开IIS管理器,找到目标站点对应的应用池
- 查看应用池的「标识」(默认是
ApplicationPoolIdentity,也可能是自定义域账户) - 右键同步完成后的
d:\Shared\GoogleDrive文件夹 → 「属性」→ 「安全」→ 「编辑」 - 点击「添加」,输入应用池身份名称:
- 若为
ApplicationPoolIdentity,格式为IIS AppPool\你的应用池名称(比如IIS AppPool\MySitePool) - 若为自定义账户,直接输入账户名
- 若为
- 为该身份分配读取&执行、列出文件夹内容、读取权限,点击「应用」确认
强制启用权限继承(若需要)
如果父目录权限未自动继承到Google Drive文件夹:- 进入文件夹「安全」选项卡 → 「高级」
- 勾选「包括可从该对象的父项继承的权限」,若之前被禁用,点击「启用继承」
- 保存设置并验证
验证权限有效性
- 若使用自定义应用池账户,可在服务器上用该账户登录,尝试打开
d:\Shared\GoogleDrive文件夹并读取文件 - 在IIS管理器中,右键站点 → 「浏览」,验证是否能正常访问文档
- 若使用自定义应用池账户,可在服务器上用该账户登录,尝试打开
内容的提问来源于stack exchange,提问作者Fred Clingen
相关产品推荐
相关产品推荐

