Jump to content

IIS 6.0 Berechtigungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

Ich habe auf meiner IIS 6.0 Installation folgendes Dilemma: Wenn sich ein User anmeldet um einen geschützten Ordner zu öffnen, hat er Zugriff auf alle geschützten Ordner, obwohl der Benutzer keine entsprechende Berechtigung besitzt.

  • Es laufen mehrere Websites mit geschützten Seiten
  • Bei den geschützten Seiten habe ich den anonymen Zugriff deaktiviert und entsprechende User erstellt
  • Die Benutzer die Zugriff haben, befinden sich in keiner Gruppe
  • IUSR_SERVERNAME hat keinen Zugriff auf die geschützten Ordner
  • Als Authentifizierungsmethode verwende ich Basic authentication

 

Es sind folgende Berechtigungen gesetzt:

  • USR: Benutzer für die Authentifizierung - Read & Execute, List Folder Contents, Read (Es handelt sich dabei natürlich immer um einen anderen Benutzer)
  • GRP: Administrators - Full Control
  • GRP: INTERACTIVE - List Folder Contents
  • GRP: NETWORK - List Folder Contents
  • GRP: NETWORK SERVICE - List Folder Contents
  • GRP: SYSTEM - Full Control
  • GRP: Gruppen für FrontPage Extensions - List Folder Contents

 

Kann mir jemand sagen, wie ich vorgehen muss damit die Benutzer nur Zugriff auf den jeweils freigebenen Ordner haben?

 

Beste Grüsse

Sam

Link zu diesem Kommentar
  • 4 Wochen später...

Hallo nobex

 

Vielen Dank für deine Antwort. Ich war "leider" in den Ferien und konnte mich nicht weiter um das Problem kümmern :)

 

Ich habe mir die effektiven Berechtigungen angesehen, es sind tatsächlich nur die Benutzer berechtigt welche ich eingetragen habe. Ich habe einige User überprüft die auf andere Ordner berechtigt sind, dort wurden keine Berechtigungen angezeigt.

 

Ich vererbe keine Berechtigungen auf die geschützten Ordner.

 

Ich glaube eher dass das Problem liegt im IIS begraben ist, hierzu noch einige Details:

  • Authentifizierungsmethode für die zu schützenden Ordner: Integrated Windows authentication
  • Anonymer Zugriff ist deaktiviert
  • NETWORK SERVICE hat keinen Zugriff auf den geschützten Bereich

 

Muss ich da mit virtuellen Verzeichnisen oder ähnlichem arbeiten?

 

Gruss

Sam

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...