Tagi na forum.

Windows 14206 SQL Server 2132
sieci 6796 Windows XP 1922
SQL 6578 Outlook 1838
SBS 3868 Uprawnienia 1777
Windows 2003 2781 IIS 1636
Windows Server 2588 Office 1516
DNS 2315 Skrypt 1499

pokaż wszystkie tagi na forum

strona z wysokimi uprawnieniami

Kicekpicek 2011-09-02 08:35:25
0
avatar Redaktor
 
 
Mam problem z ustawieniem IIS-a i uprawnień dla mojej strony.
Stworzyłem sobie prostą stronkę, gdzie znajdują się dwa pola do wprowadzenia tekstu. Jedno to "Użytkownik", drugie "Hasło". wprowadzone dane trafiają do skryptu PowerShell, który ma za zadanie założyć takiego użytkownika z takim hasłem, dodać go do grupy (na sztywno), wyłączyć mu możliwość zmiany hasła i włączyć konto.
Sam skrypt działa - sprawdzany w PowerShell.
Strona uruchomiona z Visual Studio z poziomem Admina w trybie debug też działa - jak wpiszę "Juzek" "Pa$$w0rd" - zakłada użytkownika Juzek z hasłem Pa$$w0rd.
Zainstalowałem IIS, w Visual Studio dałem Build\Publish. Stronka ładnie się wrzuca (nie bawiłem się w tworzenie aplikacji dodatkowych, chodzi na default). Sprawdzam, wchodząc na localhost i z zewnątrz (z innej maszyny wirtualnej), stronka się wyświetla poprawnie. No to próbuję. Wpisuję "Juzek3" i "Pa$$w0rd", sprawdzam w Users - nic.
Chciałbym podnieść uprawnienia mojej stronie internetowej, aby działała jako administrator.
Spróbowałem tak:
Default Web Site -> IIS -> Authentication -> Anonymous user identity: Administrator
Skrypt nie działa
Default Web Site -> Basic Settings -> Connect as... : Administrator
Dalej nie bangla.
Strona się nie wysypuje, więc rażącego błędu nie ma. Wysypać skrypt jest w miarę prosto - wystarczy w formularzu wpisać gdzieś " lub ' - ale to typowo wywala stronę. A przy moich ustawieniach nie wywala żadnych błędów, konsola PowerShell też nic nie zwraca (mam do tego okienko do wyświetlania na stronie).
Jak podwyższyć uprawnienia takiej stronie?
 
(Wiem, takie rzeczy to dość duża luka w bezpieczeństwie, ale robię to testowo, aby nauczyć się kontroli uprawnień strony)
Liczba postów:

Kicekpicek  2011-09-05 12:22:24 #1
0
avatar Redaktor
 
 
W ustawieniach IIS w "Application Pools", dla danej puli aplikacji w Advanced Settings należy w zmiennej Identity ustawić użytkownika -> Custom Account:  AD\Admin albo inny z uprawnieniami i zapisać hasło 2x
Poszło :)


Udziel odpowiedzi

avatar
Treść wpisu:

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Idź na górę strony