Ist es sicher, legen Sie validateIntegratedModeConfiguration=false, um Sie weiter zu verwenden identity impersonate=true?

Wir aktualisiert haben ASP.NET web-Anwendung von IIS6 zu IIS7 integrierten Modus. Unsere Anwendung verwendet:

<identity impersonate="true"/>

und daher haben wir zu setzen:

<validation validateIntegratedModeConfiguration="false" />

Ist dies sinnvoll? Meine Instinkte sagen nicht, aber die Suche auf google für dieses Problem, diesen "workaround" wird vorgeschlagen, auf jeder Seite besucht.

Ist der Identitätswechsel nicht mehr eine gute Praxis im IIS7 integriert, und sollten wir es aufgeben und eine andere Lösung?

Sie können mehr Glück haben Fragen serverfault.com dies ist eine IIS-Konfiguration in Frage, mehr als ein Programmier-Frage =)
Es war mein Verständnis, dass der Identitätswechsel verpönt war sogar auf IIS6. Ich würde schauen, warum Sie brauchen, um zu imitieren, & was können Sie tun, entfernen Sie es, als Sie sind irgendwie machen das Leben schwer für sich selbst, als Sie nicht verwenden können, die neuen Sicherheits-features in IIS 7
danke. hast du irgendwelche Referenzen für den Vorschlag von schlechter Praxis? Ich denke, der Hauptgrund war für Datenbank-Zwecke
Das größte problem mit dem Identitätswechsel ist die Stellung des Accounts korrekt & Gewährleistung ist es ausreichend eingeschränkt. IIS7 eingeführt-app-pool-Identität, die macht die ganze Arbeit für Sie.

InformationsquelleAutor Greg Tarr | 2012-03-06

Schreibe einen Kommentar