Hallo liebe Com,
ich habe hier an der Arbeit WWW-Publishing-Service der noch unter "Lokalem System" läuft. Ich möchte dem aber nen eigenes Konto geben wo ich selbst noch Rechte verteilen will.
Meine Frage:
Hat irgendjemand Informationen welche Sachen dieses Konto ausm AD mitrbringen muss und welche Rechte der Dienst auf JEDEN FALL im Dateisystem brauch um überhaupt arbeiten zu können?
Irgend nen Guide oder ne PDF o.Ä. mit der Auflistung wäre perfekt. Danke schonmal für eure Hilfe.
MfG AnU
Seite 1 von 1
Www-publishing Service Braucht Eigenes Konto
Anzeige
#2
geschrieben 01. April 2005 - 18:48
Deine Frage kann ich dir nicht beantworten, aber warscheinlich benötigt es viele Rechte die auch ein Admin braucht. Daher ist es warscheinlich einfacher einfach ein Adminkonto zu erstellen.
Aber das ist wirklich nur wild drauf losgeraten.
Frag mal Rika der kann dir bestimmt helfen!
Aber das ist wirklich nur wild drauf losgeraten.
Frag mal Rika der kann dir bestimmt helfen!
#3
geschrieben 04. April 2005 - 12:13
Naja, danke für die Antwort. Aber ein Admin-Konto kommt nicht in Frage.
Dieses hat von Anfang an Rechte in allen Bereichen, die so ja nicht gewollt sind.
Ich werde mich mal an diese Person wenden. Danke für den Tipp
MfG AnU
Dieses hat von Anfang an Rechte in allen Bereichen, die so ja nicht gewollt sind.
Ich werde mich mal an diese Person wenden. Danke für den Tipp
MfG AnU
#4
geschrieben 04. April 2005 - 12:29
Hallöle!
Also der User bräuchte schon mal mindestens das Recht sich als Dienst anzumelden. Folgende Rechte auf das Dateisystem sollten auch gut sein:
%SystemRoot%\system32\inetsrv
%SystemRoot%\system32\Logfiles
%SystemDrive%\Inetpub\wwwroot
%SystemRoot%\IIS Temporary Compressed Files
Des weiteren benötigt der IIS zwei Benutzerkonten auf dem Server/im AD:
IUSR_[Servername]
IWAN_[Servername]
Über ersteres laufen (anonyme) Zugriffe auf das Dateisystem (über diesen User kannst du also Rechte auf Dateien und Ordner für nicht authentifizierte User anpassen), und über das zweite Konto werden "Out-of-Process"-Anwendungen gestartet.
Je nach verwedeten ISAPI Modulen benötigst du weiteren Zugriff auf das Dateisystem (z.B. PHP) bzw weietere User (z.B. für den ASP-WP).
Also im Prinzip kannst du den IIS ruhig über Local Service laufen lassen.
Also der User bräuchte schon mal mindestens das Recht sich als Dienst anzumelden. Folgende Rechte auf das Dateisystem sollten auch gut sein:
%SystemRoot%\system32\inetsrv
%SystemRoot%\system32\Logfiles
%SystemDrive%\Inetpub\wwwroot
%SystemRoot%\IIS Temporary Compressed Files
Des weiteren benötigt der IIS zwei Benutzerkonten auf dem Server/im AD:
IUSR_[Servername]
IWAN_[Servername]
Über ersteres laufen (anonyme) Zugriffe auf das Dateisystem (über diesen User kannst du also Rechte auf Dateien und Ordner für nicht authentifizierte User anpassen), und über das zweite Konto werden "Out-of-Process"-Anwendungen gestartet.
Je nach verwedeten ISAPI Modulen benötigst du weiteren Zugriff auf das Dateisystem (z.B. PHP) bzw weietere User (z.B. für den ASP-WP).
Also im Prinzip kannst du den IIS ruhig über Local Service laufen lassen.
Dieser Beitrag wurde von puppet bearbeitet: 04. April 2005 - 12:32
#5
geschrieben 04. April 2005 - 14:41
Das Problem ist folgendes:
Lokales Systemkonto:
Das lokale Systemkonto ist ein leistungsstarkes Konto, das Vollzugriff auf das System hat und im Netzwerk als Computer handelt. Wenn ein Dienst sich über das lokale Systemkonto an einem Domänencontroller anmeldet, hat er Zugriff auf die gesamte Domäne.
Lokales Systemkonto:
Das lokale Systemkonto ist ein leistungsstarkes Konto, das Vollzugriff auf das System hat und im Netzwerk als Computer handelt. Wenn ein Dienst sich über das lokale Systemkonto an einem Domänencontroller anmeldet, hat er Zugriff auf die gesamte Domäne.
- ← Bildschirm Bleibt Schwarz
- Windows XP & Windows Media Center Edition
- Bildschirm Wird Einfach Schwarz →
Thema verteilen:
Seite 1 von 1

Hilfe
Neues Thema
Antworten
Nach oben



