如何配置IIS为新生成的日志文件指定固定所有者
IIS新生成日志文件默认所有者与读取权限设置方案
方案1:固定新日志的默认所有者
- 定位IIS日志存储目录,默认路径为
C:\inetpub\logs\LogFiles,自定义路径可在IIS管理器对应站点的「日志」功能页查看 - 右键日志目录→选择「属性」→切换到「安全」选项卡→点击「高级」
- 点击所有者栏右侧的「更改」按钮,输入你要指定为默认所有者的用户账号,点击「检查名称」验证账号有效后确认
- 勾选「替换子容器和对象的所有者」、「使用可从此对象继承的权限项目替换所有子对象的权限项目」两个选项
- 依次点击应用、确定保存所有配置,后续新生成的IIS日志会自动继承目录的所有者设置
方案2:无需修改所有者的替代解法
如果只是需要读取日志,不需要获得文件所有权,可以直接给你的操作账号分配日志目录的继承读取权限,后续新日志会自动继承该权限无需手动调整:
- 打开日志目录的「属性」→「安全」→「编辑」→「添加」
- 输入你用来读取日志的用户账号,验证通过后为其分配「读取和执行」、「列出文件夹内容」、「读取」三类权限
- 回到目录的高级安全设置页,勾选「使用可从此对象继承的权限项目替换所有子对象的权限项目」,保存配置即可
命令行快速配置参考
你可以通过管理员身份运行的命令提示符/ PowerShell,用icacls命令快速完成权限配置,示例(将读取权限授予用户contoso\logreader,应用到所有子项并开启继承):
icacls "C:\inetpub\logs\LogFiles" /grant contoso\logreader:(OI)(CI)RX /T
配置完成后如果未立即生效,可运行以下命令重启IIS服务:
Restart-Service W3SVC
内容的提问来源于stack exchange,提问作者Maxim Rudnev
相关产品推荐
相关产品推荐

