Назад | Перейти на главную страницу

Пул приложений IIS и UAC

Моя система - Windows Server 2008 R2 с IIS 7.5. Мне нужно запустить сайт, на котором разрешено выполнять некоторые административные задачи. Я создал учетную запись пользователя AD и добавил ее во все необходимые группы. Пул приложений сайта работает с настраиваемым идентификатором, установленным для этой учетной записи AD. Это работает, однако некоторые задачи завершаются с ошибкой «Доступ запрещен». Я обнаружил, что это было вызвано UAC (с отключенным UAC все работает нормально).

Итак, у меня вопрос: можно ли запустить пул приложений в повышенном режиме без глобального отключения UAC? Возможно, просто отключение UAC только для этой учетной записи.

Вы просматриваете сайт с локального хоста?
Я не думаю, что UAC влияет на пул приложений, но я думаю, что ваш веб-сайт выдает себя за ваши учетные данные, на которые UAC влияет. Попробуйте отключить выдачу себя за другое лицо для этого сайта или страницы.

UAC рассчитан на каждую машину, а не на пользователя, поэтому я не думаю, что это возможно.

Какую задачу вы пытались выполнить? Возможно, вместо этого вы можете явно предоставить разрешения учетной записи для определенных объектов.