webForumDet fria alternativet

Välja användare som har rättigheter vid ex. filuppladdning

.NET

4 svar · 487 visningar · startad av doggelito

Medlem sedan juni 20003 076 inlägg
Frågan#1

Om man vill ladda upp en fil i .net så måste man ju lägga till NETWORK SERVICE-kontot (win 2003) och ge den skrivrättigheter på mappen där filerna ligger i.
Går det att byta användaren för detta?
Typ att man anger användare i web.config eller nått!

Jag skulle vilja att den användare man angett i IIS:en som anonym ska vara den som används.

Detta pga. att jag vill kunna ställa quota på kunden och så länge N:S används så klumpas quotan ihop på alla kunder.

Medlem sedan maj 20012 812 inlägg
#2

Jag tror att du kan ändra det genom att ändra kontot för den Application Pool som hanterar din site. Där finns i allafall en Identity-flik som är förvald till Network Service kontot.

- M

Medlem sedan juni 20003 076 inlägg
#3

Hej och tack för ditt svar. :)
Jag hittade på identityfliken men det känns inte som rätt metod för mig.
Vi har nämligen inte en pool/site utan vi har ett 20-tal i varje.
Så då kan jag inte ange en viss användare där.

Borde man ha en pool för varje site?
Varför har man i .net valt att separera till två användare för, en anonym (iusr...) för surfandet och en för filuppladdning (och övriga tjänster)?
I mina öron låter det helknasigt!

Medlem sedan maj 20012 812 inlägg
#4

doggelito skrev:

Borde man ha en pool för varje site?

Japp, det borde du ha, och det beror helt enkelt på att varje site så fall blir helt isolerad och inte beroend av andra site. Så om en applikations pool går ner så kan de andra köra på som vanligt, har du lagt 20 siter på samma applikations pool så går den poolen ner så går 20 siter ner.

Givetviss så kostar det i prestanda/minne att ha 20 pooler istället för en, men vinsterna i andra ändan är betydligt större.

doggelito skrev:

Varför har man i .net valt att separera till två användare för, en anonym (iusr...) för surfandet och en för filuppladdning (och övriga tjänster)?
I mina öron låter det helknasigt!

MS hade en bra artikel om det på deras site som jag läste för länge sedan (tyvärr kommer jag inte ihåg länken) jag kommer ihåg att det fanns bra anledningar till varför man gjort så, men jag kommer tyvärr inte ihåg varför.

Men borde det inte gå om du låter ASP.NET impersonate den person som du lagt upp som Anonym användare för din site. Alltså gå in i web.confgi och skriv något med <Identity impersonate="true"/> eller något sådant. Jag har för mig att det skall räcka för att ladda upp filer, det räcker iallafall för att anropa databaser. Återigen så blir prestandan lite lidande då du måste impersonate varje anrop, men om det löser dina problem så kanske den förlusten är godtagbar.

- M

Medlem sedan juni 20003 076 inlägg
#5

Tack :bire

Jag ska kolla det där med <identity impersonate="true"/> och se vad som händer.
Annars så får jag övertala vår tekniker att lägga ut varje site i egen pool.

519 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
386 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
386 ms — ändringar (db)