Windows-Server-2008

可以從 webroot windows 2008 R2 IIS 7.5 中刪除 %machinename%users

  • September 18, 2011

我在這裡問了一個問題:windows 2008 R2 的新安裝……昨晚有權限問題(每個人都可以訪問) 關於無法限制對我的 web 文件夾的權限。事實證明,這是因為當我在我的 d:\ 驅動器(不是預設的 c:\inetpub\wwwroot)上創建一個 wwwroot 文件夾時,它添加了具有“特殊”權限的我的 %machinename%\users 組(以及讀取/執行)。我永遠無法說出“特殊”權限是什麼(就閱讀、寫作等而言)。因此,我刪除了對 %machinename%\users 的 d:\inetpub\wwwroot 的所有訪問權限,並且能夠以我想要的方式限制對 IUSR 和 IIS_IUSRS 的訪問。

我對應用程序池身份等知之甚少,不知道這是否會導致問題。IE,我不知道應用程序池標識是否依賴 %machinename%\users 組來做某些事情。刪除該組的權限會強制模擬,會導致其他問題嗎?

沒關係。

只要實際需要內容權限的帳戶(IUSR 和應用程序池身份)擁有它們,您就可以取消對Users組的授權。

引用自:https://serverfault.com/questions/312741