webForumDet fria alternativet

Rättigheter bland olika användare

Windows

5 svar · 332 visningar · startad av joxxe

Medlem sedan okt. 200357 inlägg
Frågan#1

Jag har en använder som jag kallar user på min win2k3 burk. Jag har lagt till den själv. Jag vill att den som default ska ha nekade åtkomster till ALLA mappar och filer på datorn, så att om filerna ska kunna användas från den användaren måste jag ändra det manuellt. Just nu är det ju så att den har åtkomster till allt som default.

ÄR det möjligt att göra detta?
för tex Internetgästkontot har ju som default åtkomst till ett visst antal filer...

Medlem sedan juli 20044 453 inlägg
#2

Nja det finns vissa mappar användaren MÅSTE kunna läsa för att överhuvudtaget fungera. Jag föreslår att du är väldigt försiktigt när du ändrar rättigheterna. Till exempel måste gruppen Users ha minst läsrättigheter på en hel del.

För att kolla vilka rättigheter du absolut måste ha för IIS kan du kolla på denna artikel:
http://support.microsoft.com/?id=812614

Eller följande som visserligen är för Windows 2000, men som du kan använda som riktlinje:
http://support.microsoft.com/?id=271071

Medlem sedan okt. 200357 inlägg
#3

Okej för grejjen är att jag vill skapa en user till mitt IIS så att han typ inte kan inkludera filer utanför sina egna mappar. Och som default har han ju tillgång till dem, annars måste jag sitta och kryssa i neka på ALLA filer förutom de som han ska ha, vorre lättare att göra tvärtom.

Medlem sedan juli 20044 453 inlägg
#4

Hur menar du nu? Ska du ha en IIS-admin på maskinen som inte kan peka på vissa kataloger i Internet Services Manager?

Eller är det ett konto som används för browsing du menar, liknande IUSR och IWAM?

Om det är det sista, inaktivera parent paths.

Medlem sedan okt. 200357 inlägg
#5

Japp ett konto som används för browsing, liknadne IUSR. Eftersom IUSR har åtkomst till alla filer mappar i wwwroot kan man ju inkludera andras filer genom tex php.
Jag vill endast att man ska kunna inkludera filer i sina "egna" mappar. Då har jag gjort så att jag skapar en user i windows som används för browsing. Den ska ha nekad åtkomst till alla filer/mappar i wwwroot förutom i sin egna mapp.

Medlem sedan juli 20044 453 inlägg
#6

Hum, nja. Windows 2000 är inte den plattform man ska välja om man vill ha någon typ av webhosting för flera olika kunder. Det finns mycket bättre isoleringsmöjligheter i Windows 2003, inte minst med tanke impersonation-problem.

Med det sagt så är det bättre om du skapar en unik anonym användare för varje applikation/website du ska köra. D.v.s. använd inte IUSR, skapa nya användare som heter till exempel Kund1, Kund2, Kund3 etc. Sedan specificerar du antingen per Virtual Directory eller per website ovan konto som anonymt konto för just den kunden. Så sätter du då även ACL som motsvarar sp du vill ha det, dvs varje unik anonym användare har bara tillgång till de filer du specificerar.

260 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)