我可以禁用用户帐户的登录并仍然可以进行有效的模拟吗?

问题描述 投票:0回答:2

我们中的几个人拥有具有相同用户名和密码的本地管理员用户帐户,因为代码包含 ASP.NET 模拟,并且此设置使其能够工作。

我不是 IIS 或模拟方面的专家,但我可以看到,在我们的系统上拥有此本地管理员对我们所有人来说并不理想。应用程序的 IIS 应用程序池标识是上述用户帐户。

这是我尝试过的:

  • 禁用用户帐户:进入计算机管理 > 系统工具 > 本地用户和组 > 用户 > 右键单击用户名 > 属性 > 检查帐户已禁用 > 应用 > 确定 > 重新启动系统。

我想知道的是我可以禁用用户帐户的登录而不导致模拟失败吗?

asp.net iis windows-10 impersonation
2个回答
2
投票

感谢Warren P的回答,我能够通过搜索“删除本地登录用户权限”来获得我正在寻找的内容。

为了规范安全设置,我找到了相关的 MS 文档并按照以下步骤操作:

  • Windows 搜索本地安全策略
  • 导航到安全设置 > 本地策略 > 用户权限分配
  • 在中央窗格中,找到拒绝本地登录并添加用户

被容易修复的安全问题所困扰可不是什么有趣的事情。


0
投票

计算机管理 > 系统工具 > 本地用户和组 > 用户 > 右键单击用户名 > 属性 > 检查帐户已禁用 > 应用 > 确定 > 重新启动

© www.soinside.com 2019 - 2024. All rights reserved.