Creé un nuevo sitio en IIS 7. Este sitio está heredando una regla para permitir a todos los usuarios. Quiero eliminar esta regla, pero no me lo permite. ¿Hay alguna manera de configurar el sitio para que no herede ninguna regla?Desactivar la herencia de la regla "Permitir todos los usuarios" de IIS 7
Respuesta
La solución para esto es utilizar el URL de autorización. Vea here para instalarlo. Luego, en las Reglas de autorización de IIS, puede eliminar la regla que permite a todos los usuarios acceder al sitio.
En base a esta pregunta anterior IIS7 Authorization Rules/Config - Prompting Perpetually
Cambie su web.config f.e. de la siguiente manera:
<system.web>
<authorization>
<allow roles="Administrator"/>
<deny users="?"/>
</authorization>
</system.web>
Los usuarios anónimos se identifican con el signo de interrogación.
http://msdn.microsoft.com/en-us/library/wce3kxhd.aspx
Usted puede hacer lo mismo en IIS, lo que realmente cambia su web.config en la forma anterior.
Editar: Si esto no funciona, intente esto en la parte superior de la web.config
:
<configuration>
<system.webServer>
<security>
<authorization>
<remove users="*" roles="" verbs="" />
<add accessType="Deny" users="?" />
<add accessType="Allow" roles="Administrators" />
</authorization>
</security>
</system.webServer>
</configuration>
http://www.iis.net/ConfigReference/system.webServer/security/authorization
Edit2: Mi último intento ...
Cambiar t El permiso en su directorio de aplicaciones no incluye permisos heredables de su padre.
que todavía me deja entrar. Estoy en un entorno empresarial a través de Active Directory para la autenticación. Creo que todos en la compañía están autenticados. ¿Hay alguna manera de dar acceso a un solo grupo de usuarios? – Omar
@tou: editado mi respuesta. –
Da un error que dice que eliminar no es reconocido. Descubrí que escribir '
- 1. ¿Cómo pueden los desarrolladores permitir que los usuarios empresariales definan la lógica de la aplicación?
- 2. Cómo permitir la autenticación en modo mixto en IIS 7.0
- 3. la búsqueda de todos los usuarios que tienen nombres duplicados
- 4. ASP.NET | Autenticación de formularios | Obtenga TODOS los usuarios iniciados (lista de todos los usuarios o conteo)
- 5. C# - Establecer permisos de directorio para todos los usuarios en Windows 7
- 6. Lista de todos los usuarios y grupos
- 7. MSDeploy migra solo la configuración de IIS 6 a 7
- 8. Falta la carpeta Adminscripts en IIS 7
- 9. error utilizando la sesión en IIS 7
- 10. ¿Cómo funciona la canalización IIS 7/ASP.Net?
- 11. desactivar todos los elementos de HTML
- 12. Desactivar o restablecer una regla de CSS
- 13. Comprensión de los archivos de registro de IIS 7
- 14. ¿Hay alguna manera de desactivar la advertencia de drupal 7?
- 15. MVC: los usuarios deben volver a autenticarse en IIS Recycle
- 16. X509TrustManager ¿Invalidar sin permitir TODOS los certificados?
- 17. Obtener la lista de todos los usuarios de la base de datos con el rol especificado
- 18. Reescribir las reglas para los encabezados de respuesta en IIS 7 (reemplazando la ruta de la cookie)
- 19. IIS 7 Protocolos habilitados
- 20. IIS 7: Tutorial para principiantes
- 21. Cómo desactivar ReSharper "Buscar todos los usos"
- 22. Desactivar todos los índices no agrupados
- 23. Ruta de la aplicación no válida de IIS 7, Win 7
- 24. Certificado de cliente con IIS 7
- 25. ASP.NET MVC Listar todos los usuarios
- 26. Todos los comprobadores aparecen como usuarios anónimos
- 27. Permitir a los usuarios actualizar el navegador sin la ventana emergente "Confirmar reenvío de formulario"
- 28. cambiando el nombre de la computadora en un IIS 7
- 29. Permitir a los usuarios elegir un tema personalizado en Rails
- 30. IIS 7 Cuerpo de solicitud de registro
Puede que no funcione: instalé la autorización URL pero eso no me permitió eliminar la regla "Permitir" para "Todos los usuarios". – Tim
Esta solución no se aplica a todos los casos –
Un refinamiento menor, al menos para Windows 7: después de instalar la Autorización de URL, debe cerrar el Administrador de IIS y volver a iniciar. Luego, si está agrupando por categoría, puede ver la nueva característica "Reglas de autorización" en la sección Seguridad. Desde aquí, @Tim, puede eliminar la regla "Permitir" para "Todos los usuarios". –