ApplicationPoolIdentity в IIS7 401 ошибок

Мы только начали использовать Windows Server 2008 R2 и IIS7.5, и я пытаюсь переместить некоторые существующие сайты из нашего окна Windows 2003. Я могу заставить сайты работать нормально, но я получаю 401 ошибку для всех CSS / изображений на сайтах. Предоставление доступа на чтение каждому решит эту проблему, но я не очень рад этому.

Я читал, что IIS7.5 использует новую волшебную "учетную запись", и у каждого пула приложений есть собственная учетная запись.

Пока у меня есть

  • Создана новая папка в wwwroot для моего сайта (kbank)
  • Скопировал файлы с другого компьютера
  • В IIS7 создан новый веб-сайт (не виртуальный каталог), создан новый пул приложений с тем же именем, что и у моего веб-сайта. Это интегрированный трубопроводный пул
  • В Process Model / Identity используется ApplicationPoolIdentity, а для Load User Profile установлено значение True
  • Предоставил IIS AppPool\kbank доступ на чтение к корню папки

Может кто-нибудь сказать мне, как лучше настроить мои сайты.

3 ответа

Решение

Может быть, вы просто пропустили маленький шаг. Когда вы предоставили учетной записи доступ для чтения, вы проверили, что она заменила настройки во всех подкаталогах. Также может потребоваться сброс IIS после изменения прав доступа.

2008 R2 IIS 7.5

Просто как к сведению. После восстановления серверов и траты бесконечных часов на устранение ошибки 401.3 после изменения удостоверения AppPool на учетную запись домена, мы пришли к выводу, что объект групповой политики убивает IIS. Убедитесь, что вы тестируете сервер в контейнере "Компьютер" и что никакие объекты групповой политики не изменяют группы с ограниченным доступом за пределами администраторов.

В нашем случае NT Authority\Authenticated Users был удален из локальной группы USERS, и это завершило IIS.

Я бы проверил, что является точным кодом состояния ошибки 401. Код состояния IIS 7 После того, как вы узнаете точный код ошибки, будет легко устранить точную проблему.
Я также запустил бы Process Monitor и посмотрел бы, есть ли какие-либо "ОТКЛОНЕНЫ ДОСТУПА" с использованием фильтра.

С Уважением,
Вивек.

Другие вопросы по тегам