IUSR по сравнению с препятствием ПРАВА АДМИНИСТРАТОРА

Возможно, эта статья KB подходит для Ваших потребностей.

2
задан 19 January 2010 в 01:58
1 ответ

Отметьте эти две строки, которые Вы имеете:

er.exe:2240 OPEN C:\WINDOWS\debug\UserMode\ChkAcc.log ACCESS DENIED MY-SERVER\IUSR_MY-SERVER  
er.exe:2240 CREATE C:\WINDOWS\debug\UserMode\ChkAcc.log ACCESS DENIED MY-SERVER\IUSR_MY-SERVER 

Первая строка могла бы быть приложением, проверяющим, существует ли это, в то время как вторая строка делает для, "создают файл, если это не существует" ситуация. Вещи, которые я искал бы, состоят в том, что учетная запись IUSR не является частью "ПОЛЬЗОВАТЕЛЬСКОЙ" группы, но является частью "ГОСТЕЙ", и обычно у гостей есть еще меньше полномочий, чем "ПОЛЬЗОВАТЕЛИ". Можно хотеть удостовериться, чтобы учетная запись IUSR имела способность ПЕРЕСЕЧЬ папки выше его. Попытайтесь делать отчет IUSR явный доступ для пересечения папок и разрешения на папке "UserMode" для "Создания Файлов" (но "ЭТА ПАПКА ТОЛЬКО").

Наконец, там возможно, явный "отклоняют" полномочия для гостей, которые могут препятствовать тому, чтобы Вы получили доступ к папкам. Это - вещи, которые я проверил бы.

2
ответ дан 3 December 2019 в 12:23

Теги

Похожие вопросы