允许来自IIS上的活动目录访问网站的所有用户使用Windows身份验证

时间:2018-04-12 06:34:23

标签: asp.net iis active-directory windows-authentication

我有一个在IIS 8.5上托管的asp.net网站,它使用Windows身份验证登录。

我已将身份验证更改为Windows,如下所示: Windows authentication enabled

我还在web.config文件中进行了必要的更改,以允许组织中的所有用户访问该网站。

<authentication mode="Windows" />
<authorization>      
  <allow users="*" />
  <deny users="?" />
</authorization>

该网站有效,但由于某些原因,只有Windows帐户的用户可以访问托管IIS的服务器才能访问该网站。

我的组织中的每个人都必须访问该网站。我认为应该有一些设置,我必须添加AD域或其他一些我无法找到的问题。

请建议,谢谢。

1 个答案:

答案 0 :(得分:0)

我遇到了同样的问题,只是通过更改网站的根文件夹的安全性配置解决了该问题(登录Web服务器时,右键单击根文件夹,例如wwwroot,选择属性,安全性选项卡,然后检查具有阅读权限的组)。由于在您的情况下,允许RDP用户访问,因此在该列表中,您可能已经有一个元素,例如“ hostname \ Administrators”或“ hostname \ Remote Desktop Users”。就我而言,将“主机名\用户”记录添加到列表中并为其授予读取,读取和执行以及列表文件夹内容权限就足够了。