Обслуживание только определенных файлов от каталога до пользователей на IIS7

(Отредактированный на комментарии):

Как отмечено, RDP не должен обычно непосредственно выставляться в общедоступном Интернете. Ограничение этого воздействия может быть сделано несколькими способами, через просто блокирующий порт 3 389 доступов кроме по VPN, к использованию Шлюза RD для большего передового решения. Если у Вас есть IPS или IDS+Firewall, который поддерживает его, можно использовать их для хостов блока с повторными отказами входа в систему.

Для внутренней защиты "в лоб" можно установить политики локаута в политике Локальной защиты. Существуют настройки на время локаута учетной записи, порог локаута учетной записи, и сколько времени ожидать прежде, чем сбросить локаут.

Можно использовать secpol.msc для изменения этих настроек: secpol.msc-> Настройки безопасности-> Учетные политики-> политика Локаута Учетной записи.

2
задан 20 September 2012 в 04:08
2 ответа

Вы можете создать виртуальную папку в IIS, которая может указывать на любое место в вашей файловой системе. Однако для этой папки должны быть установлены правильные разрешения, чтобы IIS мог ее обслуживать.

0
ответ дан 3 December 2019 в 13:05

IIS не будет следовать ярлыкам Windows (щелкните правой кнопкой мыши новый ярлык). Я предполагаю, что это то, что вы называете символической ссылкой, это не то же самое, что символическая ссылка в Linux. IIS будет следовать как синхронным ссылкам, так и переходам в файловой системе NTFS.

Windows NTFS-файловые системы имеют символические ссылки, но они могут быть созданы только с помощью (в зависимости от ОС) команд linkd или mklink

соединения или жесткие ссылки можно создать с помощью junction, который является частью набора инструментов sysinternals

1
ответ дан 3 December 2019 в 13:05

Теги

Похожие вопросы