Windows-Server-2008

本地系統無權訪問共享給所有人的文件夾

  • May 21, 2011

我們在域中有兩台伺服器(兩者都執行 Windows Server 2008)——一台託管 IIS7,另一台託管文件和文件夾。

在 IIS7 上,我們有服務作為本地系統執行,在 FileServer 上,我們有一個共享給每個人/讀寫器的文件夾。

服務似乎無法訪問給定的文件夾。

我認為本地系統不屬於“所有人”類別,但我無法將共享設置為可用於電腦帳戶(例如,我可以在 WinServer2003 中) - 簡單地說,當我去 FileSharing 選擇MYSERVERIIS7$ 帳戶(伺服器電腦的名稱)在“對像類型”視窗中只有“內置安全主體”、“使用者”、“組” - 沒有以前的“電腦”。

我怎樣才能使這項工作?請注意,我希望該服務繼續作為本地系統執行,而不是一些新的使用者帳戶。

我假設 IIS 在 machineA 上,它試圖訪問 machineB 上的共享?當 IIS 設置為“本地系統”訪問網路資源時,它使用 NULL 帳戶,而不是指定的帳戶。我相信自 WinXP SP2 以來,匿名(或 NULL)不包括在“所有人”安全主體中。這意味著您必須使用“匿名登錄”才能訪問它。另一種選擇是使用網路服務。這應該迫使它進入“每個人”組。

引用自:https://serverfault.com/questions/268092