Моя система - Windows Server 2008 R2 с IIS 7.5. Мне нужно запустить сайт, на котором разрешено выполнять некоторые административные задачи. Я создал учетную запись пользователя AD и добавил ее во все необходимые группы. Пул приложений сайта работает с настраиваемым идентификатором, установленным для этой учетной записи AD. Это работает, однако некоторые задачи завершаются с ошибкой «Доступ запрещен». Я обнаружил, что это было вызвано UAC (с отключенным UAC все работает нормально).
Итак, у меня вопрос: можно ли запустить пул приложений в повышенном режиме без глобального отключения UAC? Возможно, просто отключение UAC только для этой учетной записи.
Вы просматриваете сайт с локального хоста?
Я не думаю, что UAC влияет на пул приложений, но я думаю, что ваш веб-сайт выдает себя за ваши учетные данные, на которые UAC влияет. Попробуйте отключить выдачу себя за другое лицо для этого сайта или страницы.
UAC рассчитан на каждую машину, а не на пользователя, поэтому я не думаю, что это возможно.
Какую задачу вы пытались выполнить? Возможно, вместо этого вы можете явно предоставить разрешения учетной записи для определенных объектов.