[iis] alleen toegang voor administors... niet de bedoeling!

Pagina: 1
Acties:

  • palloquin
  • Registratie: Juli 2000
  • Laatst online: 29-01-2021
Ik draai IIS5 op Win2K server.

Ik heb een site draaien waar ik de toegang toe wil beperken.
- Heb 2 nieuwe users aangemaakt (user1 & user2)
- Heb NTFS rechten zo gezet dat deze users toegang hebben
- Heb in IIS --> directory security de opties als volgt staan:
- geen anonymous access
- Basic Authentication aan
- rest uit

Ik word netjes geprompt voor een username & password, maar de users mogen er niet in. Zet ik een user in de administrators groep, dan mag het wel...

Wat doe ik verkeerd / zie ik over het hoofd?

TIA!

  • jochemd
  • Registratie: November 2000
  • Laatst online: 31-08 19:19
En welke logon types heb je die users gegeven?

  • palloquin
  • Registratie: Juli 2000
  • Laatst online: 29-01-2021
Euh.. on the risk of looking like a noob... waar vind ik die?

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
IIS configuratie is geen programmeren maar eerder een software probleem. Ik denk dat ze je in SA stukken beter kunnen helpen :)

[ Voor 4% gewijzigd door Glimi op 27-07-2003 23:38 ]


  • palloquin
  • Registratie: Juli 2000
  • Laatst online: 29-01-2021
Glimi, Dank, my bad..

  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 22-06 10:32

_Thanatos_

Ja, en kaal

- In welke groepen staan die users?
- Hebben de users "log on locally" recht? (staat in de bepalende security policy)
- En natuurlijk: welke HTTP-code geeft IIS terug? gewoon 403 of nog iets specifieks?

日本!🎌


  • palloquin
  • Registratie: Juli 2000
  • Laatst online: 29-01-2021
- De users staan in de groep 'Domain Users'
- HTTP-Code: 401.1 - Unauthorized: Logon Failed

Ik zoek me een ongeluk waar vindt ik ook al weer de policy? (NOOB!)

  • palloquin
  • Registratie: Juli 2000
  • Laatst online: 29-01-2021
F*CK dat had ik anders noooooit gevonden...

Heb onder de domaincontroller security policy de nieuwe usergroup 'IISUsers' 'logon locally' rechten gegeven... werkt!! (moet wel een paar tellen wachten met testen voor dat de server dit alles door heeft :)

THANX!

  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 22-06 10:32

_Thanatos_

Ja, en kaal

Vreemd dat het bij IISUsers juist gefixt is... zeker als de betreffende gebruikers niet in die groep zitten. Maarja.

Trouwens aan de HTTP-foutcode kon je het al zien: gebruikers kunnen wel aanmelden, maar mogen niet. Het is algemeen bekend dat "logon locally" dan niet aanstaat. Zelfde laken en pak bij de FTP service.

Nog eens klein dingetje wat je wss niet zal interesseren: de domain controller security policy definiëert dus de security policy voor alle domain controllers op het domein, dus niet alleen voor de betreffende server...

日本!🎌

Pagina: 1