我的系统是带有 IIS 7.5 的 Windows Server 2008 R2。我需要运行一个允许执行一些管理任务的站点。我创建了一个 AD 用户帐户并将其添加到所有必需的组中。该站点的应用程序池以设置为此 AD 帐户的自定义身份运行。这可行,但是某些任务因“访问被拒绝”而失败。我发现它是由 UAC 引起的(禁用 UAC 后一切正常)。
所以我的问题是 - 是否可以在不全局禁用 UAC 的情况下以提升模式运行应用程序池?可能只是为这个帐户禁用 UAC。
我的系统是带有 IIS 7.5 的 Windows Server 2008 R2。我需要运行一个允许执行一些管理任务的站点。我创建了一个 AD 用户帐户并将其添加到所有必需的组中。该站点的应用程序池以设置为此 AD 帐户的自定义身份运行。这可行,但是某些任务因“访问被拒绝”而失败。我发现它是由 UAC 引起的(禁用 UAC 后一切正常)。
所以我的问题是 - 是否可以在不全局禁用 UAC 的情况下以提升模式运行应用程序池?可能只是为这个帐户禁用 UAC。
UAC 是每台机器,而不是每个用户,所以我认为这是不可能的。
你试图执行什么类型的任务?也许您可以改为显式授予帐户对某些对象的权限。
您是从 localhost 浏览网站吗?
我认为 UAC 不会影响应用程序池,但我认为您的网站正在模拟您的凭据,而 UAC 确实会影响。尝试关闭此站点或页面的模拟。