Страница 1 из 1

ASP.NET security settings

Добавлено: 07 апр 2006, 15:33
ura
Спецы съевшие зубы на ASP.NET помогите разобраться с настройками для ASP.NET сайта на Win2000. (.NET 1.1)

Проблема такая - мое приложение должно иметь полный доступ к компьютеру, т.е. работать от лица administratora посольку такова его задача - администрировать IIS, пользователей, домены, почтовые яшики - короче все необходимые ресурсы системы.

В IIS6 проблемы с доступом к системным ресурсам решаются помещением проложения в Application Pool с соответствующими привилегиями.

В IIS5 какие то непонятки - прав критически не хватает - т.е. что то работает, что то нет если я начинаю манипулировать с настроками анонимного доступа IIS и impersonate в web.config. Единственно что работает железно - это изменение в machine.config - но тогда все другие ASP.NET проложения будут иметь слишком много прав, а мне нужно это только для моего избранного.

Может я чего то упустил...не дайте погибнуть!

Добавлено: 07 апр 2006, 16:46
Anry
проблемы только с IIS5.5 или 6м тоже?

Добавлено: 07 апр 2006, 17:15
ura
С IIS6 проблем нет, поскольку он поддерживает Application Pools т.е. можно создать пул с нужными привилегиями.

Насколько мне помниться

Добавлено: 07 апр 2006, 17:50
aissp
Ты можешь использовать impersonalization и авторизироваться как администратор в asp.net приложении, тогда приложение будет грить с системой от твоего лица - администратора. если есть желание разбираться кинь мылом в меня у меня где-то книжка в загашничке была по етим пробелмам типа building secure microsoft asp.net applications..... чисто вышлю без безара и разводок. Сам уже очень плохо помню - 3 месяца прошло :) такие дела

Добавлено: 07 апр 2006, 19:28
ura
Спасибо, буду разбираться с impersonation дальше.