iis6 beheer leesrechten

Pagina: 1
Acties:

  • relaxteb
  • Registratie: April 2002
  • Laatst online: 16-02 20:12
We hebben hier een flink aantal webservers staan waar we het volgende op willen bereiken :

Beheerders : Schrijfrechten in de IIS console
Ontwikkelaars : Leesrechten in de IIS console

We hebben daarom een domain groep gemaakt "SG_WEB_READONLY" en de ontwikkelaars hieraan toegevoegd.

Volgens deze link zijn we de procedure gaan volgen om de group SG_WEB_READONLY alleen leesrechten te geven :
http://groups.google.com/...ASLukmp9fKE-qGDTG-M7PYgog

Met de metabase explorer zijn de vereiste rechten (read access voor SG_WEB_READONLY) ingesteld op :

COMPUTERNAME (local) node
LM node
W3SVC node
App Pools node
Filters node
Info node

Echter worden met deze rechten geen sites weergegeven in de IISadmin console, de Application Pools en Webservice Extensions zijn wel zichtbaar.

Als er schrijf rechten worden gegeven voor de specifieke groep verschijnen de sites wel, maar het beleid is dat ontwikkelaars geen schrijf rechten op de productie omgeving mogen hebben.

Heeft iemand ervaring met het uitdelen van beheers rechten op IIS of kan iemand adviseren wat we nog kunnen aanpassen ?

Bedankt !

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 19:28

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Ik weet niet zeker of je er wat aan hebt, maar ik heb deze nog even gevonden:

ACLs and using MetaACL for metabase ACL permission changes
This article describes how Access Control Lists (ACLs) work in the Microsoft Internet Information Server (IIS) 4.0 or Microsoft Internet Information Services (IIS) 5.0/6.0 metabase. The metabase is not only protected by the operating system ACLs on the particular file (Metabase.bin), but the file also has ACL protection in the directory itself.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B