You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否为IIS用户授予inetpub目录之外的文件夹访问权限

IIS 8.5 自定义目录显式权限配置方案

你配置NETWORK SERVICE账户后仍无权限的核心原因是:IIS 8.5默认站点应用程序池使用应用程序池专属虚拟标识运行,而非NETWORK SERVICE账户,该虚拟账户默认没有自定义目录的访问权限。而\inetpub\wwwroot目录默认预配置了所有IIS应用池标识的访问权限,因此数据库放入该目录可正常运行。

你可以按照以下步骤配置显式权限:

步骤1:获取站点绑定的应用程序池名称

  • 打开IIS管理器,左侧选中你要配置的站点,点击右侧操作栏的「基本设置」,即可查看绑定的应用程序池名称,记为你的应用池名称

步骤2:为目标文件夹分配应用池标识权限

  • 右键点击C盘存放数据库的目标文件夹,选择「属性」→「安全」选项卡→点击「编辑」→「添加」
  • 在对象输入框中直接输入 IIS AppPool\你的应用池名称(注意前缀不可省略,该虚拟账户仅本地可识别,不会出现在用户组搜索结果中,直接输入全称即可),点击「检查名称」验证通过后点击确定
  • 在权限配置列表中,为该账户勾选所需权限:如果需要数据库读写能力,仅勾选「修改」「读取和执行」「列出文件夹内容」「读取」「写入」即可,你也可以根据需求勾选「完全控制」,配置完成后点击应用保存

步骤3:生效验证

  • 重启对应应用程序池后重新访问站点,测试数据库读写功能是否正常

如果你坚持使用NETWORK SERVICE作为站点运行账户,可以进入对应应用程序池的「高级设置」,将「进程模型」分类下的「标识」参数修改为NetworkService,保存后重启应用池即可,无需再配置其他文件夹权限。

内容的提问来源于stack exchange,提问作者Adrion Katon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 17:18:03