আমি যখন কোনও ফোল্ডারে আইআইএস_আইইউএসআরএস আরডাব্লু অ্যাক্সেস যুক্ত করব তখন কীভাবে আসে, এটি স্বয়ংক্রিয়ভাবে ইসুর আরডাব্লু অ্যাক্সেসের অনুমতি দেয় না?


11

আমি আইআইএস using (উইন্ডোজ সার্ভার ২০০৮ x x) ব্যবহার করছি এবং বেনামে প্রমাণীকরণ ব্যবহার করে আমার একটি ওয়েবসাইট সেটআপ রয়েছে। অ্যান ব্যবহারকারীর পরিচয় আইওএসআর হিসাবে কনফিগার করা হয়েছে। অ্যাপ্লিকেশনটি কোনও ফোল্ডারে ফাইলগুলি লিখে এবং আমি ফোল্ডারে আইআইএস_আইইউএসআরএস গ্রুপ আরডাব্লু অনুমতি দিচ্ছি। এটি কাজ করে না। অ্যাপ্লিকেশনটিকে ফোল্ডারে লেখার অনুমতি দেওয়ার জন্য আমাকে অবশ্যই IUSR আরডাব্লু পার্মস দিতে হবে।

আমি বুঝতে পারছি যে অ্যাপ্লিকেশন পুল পরিচয়টি স্বয়ংক্রিয়ভাবে আইআইএস_আইইউএসআরএস গ্রুপে যুক্ত হয়েছে। আমি ধরে নিয়েছি যে আইইউএসআর (বা কোনও বেনামে ব্যবহারকারীর পরিচয়) এছাড়াও আইআইএস_আইইউএসআরএস গ্রুপের অন্তর্নিহিত সদস্য। এটি কেস বলে মনে হয় না।

সমস্যা সমাধানের সময়, আমি ফোল্ডারে অ্যাক্সেস দেখতে প্রসেস মনিটর ব্যবহার করি এবং নির্ধারিত করেছি যে নেটওয়ার্ক পরিষেবা (অ্যাপ্লিকেশন পুল পরিচয়) আইউএসআরটিকে নকল করছে (এটি আমি প্রত্যাশা করেছিলাম) তবে আইআইএস_আইইউএসআরএস গোষ্ঠীতে আরডাব্লু পার্মস দেওয়া আইওএসআরকে অ্যাক্সেস করতে দেয়নি ফাইলে প্রবেশ অস্বীকৃত).

আইইউএসআর আইআইএস_আইইউএসআরএস গ্রুপের সদস্য কিনা বা কেউ ব্যাখ্যা করতে পারেন?

আমি নিম্নলিখিত ডকুমেন্টেশন পর্যালোচনা করেছি এবং কোনও শক্ত উত্তর পাইনি:

আইআইএস 7-এ বিল্ট-ইন ব্যবহারকারী এবং গ্রুপ অ্যাকাউন্টগুলি বোঝা

অ্যাপ্লিকেশন পুল পরিচয়

উত্তর:


14

কারণ এটি দুটি ভিন্ন জিনিস। আইআইএস_আইইউএসআরএস হ'ল আইআইএস কর্মী প্রক্রিয়া অ্যাকাউন্টের গ্রুপ । এর অর্থ অ্যাপ্লিকেশন পুলটি নিজেই এর অধীনে চলে identity আইইউএসআর হ'ল বেনামে ব্যবহারকারীর পরিচয়। এর অর্থ আইআইএস সেই ব্যবহারকারী হিসাবে বিশ্বাস করে যে সাইটটি অ্যাক্সেস করছে।

এখন যদিও আপনি এটি বলেন নি, আমাকে অনুমান করতে দিন - এই অ্যাপ্লিকেশনটি কি ক্লাসিক এসপ? (অন্যথায় এটি যদি হয়। এখনই আপনার অবশ্যই ছদ্মবেশ ব্যবহার করা হবে)। যে কোনও উপায়ে, যা ঘটে তা হ'ল সম্পদগুলি ছদ্মবেশী পরিচয় হিসাবে অ্যাক্সেস করা হয়, অর্থ, আপনার ক্ষেত্রে বেনামে ব্যবহারকারী, যার অর্থ IUSR। এজন্য আপনাকে এটিকে অধিকার দিতে হবে। নেট। এ, আপনি যদি ছদ্মবেশটি বন্ধ করেন, আপনি দেখতে পাবেন যে আইআইএস_আইইউএসআরএস আপনার প্রত্যাশা অনুযায়ী খেলতে আসবে। ক্লাসিক এএসপিতে (এবং স্ট্যাটিক ফাইলগুলির জন্য) আপনার কোনও পছন্দ নেই, ছদ্মবেশটি সর্বদা "সক্ষম" থাকে; সুতরাং এটি সর্বদা ব্যবহারকারীর পরিচয় যা পুল পরিচয়টি নয় ব্যবহৃত হয়। আইআইএস_আইইউএসআরএস যেহেতু পুলের পরিচয়ের জন্য, তাই এটি কার্যকর হয় না।


ওপি আরও তথ্য যুক্ত করার পরে সম্পাদনা করুন:

আইআইএসআর এবং আইআইএস_আইইউএসআরএসগুলির নামগুলির কারণে তাদের বিভ্রান্ত করা সহজ। তারা পৃথক কিনা তা দেখার উপায়টি মনে রাখতে হবে যে আইআইএস_আইইউএসআরএস হ'ল আইআইএস 6 এর আইআইএস_ডাব্লুপিজি-র প্রতিস্থাপন, যা ওয়ার্কার প্রক্রিয়া গ্রুপ ছিল। এই গোষ্ঠীতে আপনি এমন অ্যাকাউন্ট যুক্ত করেন যা আপনি আপনার পুলগুলির আওতায় চালাতে চান, অনন পরিচয় নয়, আননের সুযোগসীমা আরও সীমাবদ্ধ বলে মনে করা হচ্ছে। যেমন। কখনও কখনও আপনি অন্য নেটওয়ার্ক সংস্থানগুলিতে কার্বেরোস প্রতিনিধি দলের জন্য পুল চালানোর জন্য একটি ডোমেন অ্যাকাউন্ট ব্যবহার করতে চাইতে পারেন। তারপরে আপনি এই গ্রুপে সেই পরিষেবা অ্যাকাউন্টটি যুক্ত করবেন।

যখন ছদ্মবেশটি সক্ষম করা হবে তখন পুল / প্রক্রিয়াটি ব্যবহারকারী হওয়ার ভান করে কারণ এটি বলা হয়েছিল। অনন লেখকের ক্ষেত্রে (আপনার ক্ষেত্রে), সেই ব্যবহারকারী আইওএসআর। উইন্ডোজ প্রমাণীকরণের ক্ষেত্রে এটি ব্যবহারকারীর উইন্ডোজ \ ডোমেন পরিচয়। এই কারণেই আপনি ছদ্মবেশে কোনও পারফরম্যান্স পেয়েছেন, কারণ প্রক্রিয়াটিকে সংস্থান অ্যাক্সেসের জন্য আলাদা পরিচয়টিতে স্যুইচ করতে হবে।

আপনি যদি নেট এবং বেনামে প্রমাণীকরণ ব্যবহার করছেন, তবে আপনি কেন ছদ্মবেশীকরণ সক্ষম করবেন তা আমি দেখতে পাচ্ছি না। আপনি যদি ব্যবহার করছেন না বা ছদ্মবেশের প্রয়োজন না পড়ছেন এমন ক্ষেত্রে, আইআইএস of এর ক্ষেত্রে আপনার আরও কিছু কৌশল সম্পর্কে সচেতন হওয়া উচিত: আপনি আপনার আইওএসআরকে পুরোপুরি সরিয়ে দিতে এবং সমস্ত বিভ্রান্তির অবসান ঘটাতে পারেন। আমি মনে করি আপনি এটি পছন্দ করবেন এবং এটি আমার পছন্দসই পদ্ধতিও। আপনাকে যা করতে হবে তা হ'ল অজ্ঞাত পরিচয় হিসাবে পুল পরিচয়টি পুনরায় ব্যবহার করতে বলে ।

সুতরাং এর পরে আপনাকে কেবল আইআইএস_আইইউএসআরএস গ্রুপের সাথে ডিল করতে হবে। তবে বিভ্রান্ত হবেন না, এর অর্থ এখনও এই নয় যে এই দুটি একই! প্রক্রিয়া পরিচয়ের পক্ষে আইউএসআর বিকল্প স্থাপন করা সম্ভব হতে পারে তবে অন্যভাবে নয়!

সচেতন হওয়ার জন্য আরও কিছু আইআইএস trick কৌশল: আপনি যদি আইআইএস_আইইউএসআরএসের দিকে তাকান তবে এটি খালি থাকতে পারে। হ'ল পুলটি শুরু হওয়ার সাথে সাথে আপনার ভার্চুয়াল পুলের পরিচয় স্বয়ংক্রিয়ভাবে এতে যুক্ত হয়ে যায়, সুতরাং আপনাকে এই বিষয়গুলি নিয়ে চিন্তা করতে হবে না।

এই টেবিলটি থ্রেড এক্সিকিউশন পরিচয়টি কীভাবে নির্ধারণ করা হয় তা আরও পরিষ্কার করে তুলতে সহায়তা করা উচিত:

ছদ্মবেশী বেনামে প্রবেশাধিকার সংস্থান হিসাবে অ্যাক্সেস করা হয়েছে

আইআইএস 5/6 এ সক্ষম আইওএসআর_ কম্পিউটার সক্ষম হয়েছে বা,
                                       আইআইএস 7-এ আইওএসআর বা,
                                       আপনি যদি অনন ব্যবহারকারীর অ্যাকাউন্টটি পরিবর্তন করেন 
                                       আইআইএসে, আপনি যা কিছু সেট করেছেন
অক্ষম করা হয়েছে MYDOM \ MyName
অক্ষম এনএলটি কর্তৃপক্ষ সক্ষম \ নেটওয়ার্ক পরিষেবা (পুল পরিচয়)
অক্ষম অক্ষম এনটি কর্তৃপক্ষ \ নেটওয়ার্ক পরিষেবা (পুল পরিচয়)


আমরা। নেট (3.5 লক্ষ্যযুক্ত) ব্যবহার করছি তবে এটি ছদ্মবেশ ব্যবহার করছে। আমাকে নিশ্চিত হতে আমার বিকাশকারীদের সাথে চেক করতে হবে। আমার বিভ্রান্তিটি আমি ধরে নিয়েছিলাম (ভুলভাবে মনে হচ্ছে) যে অনামী ব্যবহারকারী পরিচয়টি স্বয়ংক্রিয়ভাবে IIS_IUSRS গোষ্ঠীর সদস্য ছিল from যেহেতু তিনি তখন আমাকে স্পষ্ট করার অনুমতি দিচ্ছেন না এবং অনুগ্রহ করে আমাকে সংশোধন করার চেষ্টা করুন I'm

1) ক্লাসিক এএসপি ব্যবহার করে, ফাইল অ্যাক্সেসের অনুমতিগুলি বেনামে ব্যবহারকারীর পরিচয় ব্যবহার করে। আইআইএস 7 বা তারপরে, এই ব্যবহারকারীটি ডিফল্টরূপে আইআইএস_আইইউএসআরএস গ্রুপের সদস্য নয়। 2) এএসপি.নেট ব্যবহার করে, ফাইল অ্যাক্সেসের অনুমতিগুলি ছদ্মবেশী সক্ষম করা থাকলে বেনামে ব্যবহারকারীর পরিচয় ব্যবহার করে। আইআইএস 7 বা তারপরে, এই ব্যবহারকারীটি ডিফল্টরূপে আইআইএস_আইইউএসআরএস গ্রুপের সদস্য নয়। 3) এএসপি. নেট ব্যবহার করে, ফাইল অ্যাক্সেসের অনুমতিগুলি ছদ্মবেশ অক্ষম করা থাকলে কর্মী প্রক্রিয়া পরিচয় ব্যবহার করে। আইআইএস 7 বা তারপরে, এই ব্যবহারকারীটি সর্বদা ডিফল্টরূপে আইআইএস_আইইউএসআরএস গ্রুপের সদস্য is

হ্যাঁ সমস্ত পয়েন্টে একেবারে সঠিক! পুরোপুরি পরিষ্কার হওয়ার জন্য, # 1 এবং # 2 তে আপনার "আইআইএস আনন প্রমাণ সক্ষম থাকলে" যুক্ত করা উচিত, যা আমাকে আগে অন্তর্ভুক্ত করতে হয়নি কারণ আপনি ইতিমধ্যে বলেছিলেন আপনি অনন ব্যবহার করছেন। এটি আরও ভালভাবে ব্যাখ্যা করতে আমি যোগ করা টেবিলটি দেখুন।
অমিত নাইডু

এটি পরিষ্কার করার জন্য আপনাকে অনেক ধন্যবাদ। এটি আমি পরীক্ষার এবং ত্রুটির মধ্য দিয়ে যা পেয়েছি তার সাথে একমত, তবে এই ডকুমেন্টটি আমি খুব স্পষ্টভাবে কোথাও দেখতে পাইনি Iআইআইএস অ্যাপ্লিকেশনগুলি লেখার অনুমতি লেখার সময় যারা তাদের সার্ভারগুলিতে এলইউএ নিযুক্ত করেন তাদের পক্ষে এটি সমালোচিত।
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.