2012-02-27 3 views
0

Windows 인증을 사용하도록 설정 한 경우 iis6 및 acl의 개인 aspx 페이지에 대해 익명 및 기본 사용 안 함으로 설정 한 사용자 (그 사용자로 로그인 한 사용자)는 해당 파일에 대한 모든 권한을 가지고 있습니다 다른 계정이 목록에 추가되었습니다.IIS6 액세스 거부 오류 401.3

자격 증명이 맞으면 401.3 액세스가 거부되는 이유는 무엇입니까? 자격 증명 상자는 계속 나타납니다. 부모 디렉토리에서 상속을 제거 했으므로 사용 권한을 거부하고 계정이 잠겨져 있지 않은지 확인한 다음 문제를 찾을 수 있는지 알아보기 위해 피들러를 사용해 보았지만 혼란 스럽습니다.

유일한 방법은 내가 볼 수있는 페이지를 얻을 수 있습니다 windows 그룹 인증을 지정 했는데도 다른 계정을 사용하고 있지만 어느 하나를 모르는 생각하는 acl에 everyone 그룹을 추가하는 것입니다. 나는 acl에 IUSR 계정을 추가하려고했지만 여전히 운이 없다.

NTML과 kerberos와 관련이있을 수 있습니까? 피들러에, 그것은 말한다 :

WWW 인증 헤더가 : 협상

WWW 인증 헤더가 :

NTLM 하지만이 정확한지 모르겠다 (내 리그에서 약간 벗어났다.) 그래서 어떤 팁이나 아이디어를 보게 될 것이다.

감사

+1

IUSR 계정에 대한 의견이 있으면 이미이 작업을 수행했을 수도 있지만이 응용 프로그램의 응용 프로그램 풀 ID에 파일에 대한 읽기 및 실행 권한이 있는지 다시 확인하십시오 파일 시스템에서. 응용 프로그램 풀 ID는 네트워크 서비스, 도메인 서비스 계정 또는 기본 제공 계정 일 수 있습니다. 해당 계정에 액세스 권한이 없으면 IIS가 파일을 읽어 들여 사용자에게 제공 할 수 없습니다. –

+0

그럼 응용 프로그램 풀 ID가 Windows 인증보다 우선합니까? – mjroodt

+0

@ 대니얼 네트워크 서비스에 추가 한 덕분에 감사합니다. 귀하의 의견을 답변으로 표시 할 수 없습니다. – mjroodt

답변

0

나는 아주 오래 알고 있지만 이러한 사용자가 웹 사이트의 기본 폴더에 액세스 할 수 있는지 확인 : IIS_IUSERS

읽기 및 실행이 충분하다

IUSER, 네트워크 서비스를