0

インターネットで利用できる DMZ に Web サイトがあります。DMZ サイトを維持するために使用される管理サイトが LAN にあります。機能の 1 つは、DMZ サイトでアクセス可能にする必要があるファイルを追加することです。LAN サイトには、ユーザーがファイルをアップロードできるサイトのセクションがあり、そのファイルは DMZ 上のサイトに保存する必要があります DMZ サーバー上に作成された共有があり、LAN 上のドライブにマップされていますWindows エクスプローラーで LAN から共有上のファイルを直接コピー、移動、および更新できます。ただし、LAN サーバー上の Web サイト内からそこにファイルを保存しようとするたびに、アクセス許可エラーが発生します。

アプリケーション プールに別の ID を使用する必要があると思いますが、何を使用すればよいかわかりません。DMZ コンピューターには、共有への読み取り/書き込みアクセス権を持つローカル ユーザーがいます。そのユーザーを使用して、LAN マシンからドライブをマップしました。そのユーザーをアプリ プールの ID として設定しようとしましたが、うまくいきませんでした。また、同じ名前とパスワードを使用して LAN マシン上にローカル ユーザーを作成し、それを ID として使用しようとしましたが、これも機能しませんでした。

どちらも Windows 2012 マシンです。正しい方向への考えやナッジは素晴らしいでしょう、ありがとう!

デイブ

4

1 に答える 1

0

私はこれを理解しました..変更する必要があったのはアプリケーションプールIDではありませんでした。サイトの匿名認証に関連付けられている匿名ユーザー ID を変更する必要がありました。同じ名前とパスワードを使用して、両方のサーバーにローカル ユーザーを作成します。ターゲット (DMZ) サーバーで、ユーザーがディレクトリで必要なことを実行する権限を持っていることを確認します。ソース (LAN) サーバーで IIS に移動し、サイトを選択します。「認証」機能をダブルクリックし、「匿名認証」を右クリックして編集を選択します。「特定のユーザー」オプションを選択し、DMZ サーバー上のユーザーと一致する、作成したユーザーに設定します。

実際にドライブを LAN サーバーにマップする必要はありません。UNC パス (\server\share) でアクセスできます。

于 2019-01-31T15:09:18.720 に答える