在IIS上启用Serilog文件日志失败,请求排查指导
我来帮你梳理下这个问题,结合实际遇到过的类似场景,大概率是这几个细节没配置到位:
应用程序池身份的权限没配对
你手动给日志文件夹加了权限,但很可能没给IIS应用程序池的身份分配权限。默认情况下,IIS应用程序池用的是ApplicationPoolIdentity这个虚拟身份,不是你当前登录的用户。
配置步骤:右键日志文件夹→属性→安全→编辑→添加→输入IIS AppPool\你的应用程序池名称(比如IIS AppPool\DefaultAppPool)→点击「检查名称」确认无误→确定→给这个身份勾选读写权限→应用保存。硬编码路径的兼容性问题
你写的C:\workspace\Logs这种绝对路径,在IIS环境下可能因为进程沙箱限制、路径访问权限(比如C盘根目录的默认权限很高)导致无法写入。建议换成相对路径,让日志生成在应用程序根目录下,更安全也更容易管控:var logPath = Path.Combine(AppContext.BaseDirectory, "Logs", "Log-{Date}.txt"); Log.Logger = new LoggerConfiguration() .MinimumLevel.Verbose() .MinimumLevel.Override("Microsoft", LogEventLevel.Information) .Enrich.FromLogContext() // 补全你之前没写完的Enrich配置 .WriteTo.File(logPath, rollingInterval: RollingInterval.Day) .CreateLogger();Serilog的收尾配置遗漏
要确保在应用停止时调用Log.CloseAndFlush(),尤其是ASP.NET Core应用,否则可能导致日志缓存没写入文件。比如在Program.cs的builder.Build()之后,或者在应用的停止事件里添加:var app = builder.Build(); // ...其他中间件配置 app.Run(); Log.CloseAndFlush(); // 应用退出前刷新日志检查Windows事件查看器的错误日志
如果上面的配置都调整了还是不行,去「Windows事件查看器」→「Windows日志」→「应用程序」里找Serilog或者IIS相关的错误条目,里面会明确告诉你失败原因(比如权限拒绝、路径不存在、配置错误等)。
最后别忘了修改配置后重启应用程序池,确保权限和配置生效。
内容的提问来源于stack exchange,提问作者CuriousGuy

