Select the product you need help with
So wird 's gemacht: Konfigurieren der NTFS-Dateiberechtigungen für die Sicherheit von ASP.NET-AnwendungenArtikel-ID: 815153 - Produkte anzeigen, auf die sich dieser Artikel bezieht Auf dieser SeiteZusammenfassungSchritt für Schritt beschrieben, wie so konfigurieren Sie NTFS-Datei Berechtigungen für die Sicherheit einer ASP.NET-Anwendung. Eine gängige Methode, um das Risiko verringern, das als Host für eine öffentlich zugängliche ASP.NET-Anwendung zugeordnet ist besteht darin, NTFS-Berechtigungen auf ?s Anwendungsdateien zu beschränken. Nur die Konten, die eine bestimmte Datei in einer ASP.NET-Anwendung zugreifen müssen in der Datei ?s Zugriffssteuerungsliste aufgelisteten (ACL). Darüber hinaus müssen Benutzerkonten, die in der ACL angezeigt werden die minimale Autorisierung verfügen, die für die ordnungsgemäße Ausführung der Anwendung erforderlich ist. Beispielsweise, wenn der Benutzer zur Ausführung einer Anwendung Leseberechtigung besitzen muss, gewähren Sie keine Schreibberechtigung. Dieser Artikel beschreibt die minimalen Berechtigungen, die Benutzer benötigen für eine nicht authentifizierte ASP.NET-Anwendung für gängige Dateitypen ausgeführt. Wie ändern Sie Einstellungen, starten Sie die ASP.NET-Anwendung regelmäßig neu und Testen Sie, um sicherzustellen, dass die Anwendung wie erwartet ausgeführt wird. Berechtigungsänderungen, die Sie an Dateien vorgenommen haben, und, haben bereits wurde erfolgreich angefordert, funktioniert nicht, bis die Anwendung neu gestartet werden. Minimale Berechtigungen, die erforderlichen für ASP.NET-AnwendungenDie folgenden Tabelle sind die minimalen Berechtigungen, die ein Internet Information Services (IIS)-IUSR_ComputerName Internet Guest Account und ein ASP.NET ASPNET Benutzer Konto (oder NETZWERKDIENST-Benutzerkonto für Anwendungen, die auf IIS 6.0 ausgeführt) benötigen aufgeführt. Diese Berechtigungen sind nur für Anwendungen gültig, wird der Quellcode in eine DLL-Datei kompiliert vor dem Ausführen die Anwendung, wie z. B. Anwendungen, die mit Microsoft Visual Studio .NET erstellt wurden. Einzelne Benutzer oder Gruppen müssen zusätzliche Berechtigungen, die Dateien aktualisieren verfügen. Berechtigungen werden für die einzelnen Dateitypen angezeigt. Für alle Typen,, Datei Wenn das Konto IUSR_Computername und das ASPNET-Konto (oder Netzwerkdienst-Konten für Anwendungen, die auf IIS 6.0 ausgeführt werden) diese Berechtigungen, können Sie die Gruppe Jeder entfernen Konto und die authentifizierte Benutzer aus der Datei ?s ACL Konto.Tabelle minimieren
InformationsquellenWeitere Informationen finden Sie in den folgenden Artikeln der Microsoft Knowledge Base: 315736
(http://support.microsoft.com/kb/315736/EN-US/
)
So wird 's gemacht: Sichern einer ASP.NET-Anwendung mithilfe von Windows-Sicherheit 315588
(http://support.microsoft.com/kb/315588/EN-US/
)
SO WIRD'S GEMACHT: Sichern einer ASP.NET-Anwendung mit clientseitigen Zertifikaten 818014
(http://support.microsoft.com/kb/818014/EN-US/
)
Gewusst wie: Sicherer Anwendungen, die auf .NET Framework erstellt werden EigenschaftenArtikel-ID: 815153 - Geändert am: Freitag, 8. Juli 2005 - Version: 4.5
Maschinell übersetzter Artikel Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 815153
(http://support.microsoft.com/kb/815153/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN |




Zum Anfang








