IIS授权规则与文件系统安全性

时间:2015-08-13 17:27:23

标签: .net windows iis active-directory authorization

我在IIS中有一个网站,我试图根据请求用户的Active Directory组限制。

目前,我正在通过web.config文件中的授权规则限制访问。

<authorization>
    <allow roles="DOMAIN\primaryGroupName" />
    <allow roles="DOMAIN\secondaryGroupName" />
</authorization>

但是,我试图了解是否有必要通过在那里添加这些相同的AD组来锁定文件系统上的站点目录。或者,网址身份验证规则是否足够?

file system security

1 个答案:

答案 0 :(得分:0)

在这里回答我自己的问题,为后人/未来的观众偶然发现这个问题。事后看来,答案比我最初做到的要简单得多。

利用网址授权,无论您何时尝试访问可通过IIS访问的网站部分;文件系统ACL通常是矫枉过正。