理解IUSR用户和IIS_IUSR用户

2017-06-24 02:56:12 9482

1.IUSR用户组默认为iis创建网站默认的匿名用户。可以在创建网站的身份验证中看到.当然也可以到C:\Windows\System32\inetsrv\config\applicationHost.config文件中查查看.

其作用就是网站目录进行权限设置, 由于IUSR属于内置用户,所以使用时,不需要输入密码。所以不用担心IUSR密码过期的问题;

image.png

   image.png

2.IIS_IUSRS内置用户组拥有应用程序池访问系统资源所需的足够权限。因此,任何加入此用户组的用户,都可以成为一个合格的应用程序池标识用户.(IIS_IUSRS在windows2003中的前称是IIS_WPG).

当IIS启动工作进程时,需要用户来标识进程,而IIS_IUSRS用户组成员ApplicationPoolIdentity就是默认的标识。

ApplicationPoolIdentity并不是指一个用户,而是所有程序池默认标识用户的统称。这些用户与程序池是一一对应的。例如,程序池DefaultAppPool的ApplicationPoolIdentity是用IISAPPPOOL\DefaultAppPool。

 

因此,有了IIS_IUSRS用户组,管理应用程序池标识就变得简单多了,至少你不需要再为不同程序池下的站点设置不同的程序池标识用户权限。


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: