2013-11-26 46 views
1

我們有一個在IIS 7.5上運行的Web應用程序(文檔管理系統),啓用了Windows身份驗證和ASP.Net模擬。當用戶請求一個文檔時,文檔應該被本地緩存以供查看,但用戶不斷獲取緩存路徑的訪問被拒絕,即使NTFS正在給它們完全控制目錄。訪問啓用Windows身份驗證時拒絕的本地資源

該應用程序正在運行,其是在該計算機上的本地管理和冒充是設置來模擬驗證的用戶域用戶。

此外,Windows身份驗證提供程序設置爲協商和NTLM。

任何幫助將不勝感激。謝謝。

+0

你有沒有嘗試添加IUSR_ 能夠訪問該文件夾/文件? –

+0

IUSR_ 不存在。但是我已經完全控制了IUSR和IIS_IUSRS –

回答

0

問題原因是雙跳。第一跳發生在用戶通過IIS服務器身份驗證但IIS嘗試訪問本地資源時(第二跳),則不允許第二跳,否則開發人員或管理員可能會濫用您的憑據並以用戶的方式使用它們預計。

IIS, Windows Authentication and the Double Hop issue

相關問題