我有一个在服务器上运行的 ASP.NET 应用程序。我想允许管理员组的所有成员 - 可以是本地用户,也可以是添加到管理员组的域组成员。Administrators 组具有本地用户,以及 DOMAIN\Domain Admins 和 DOMAIN\Local Admins 等域组。下面是我在 web.config 中用于授权的代码。
<authorization>
<allow roles="BUILTIN\Administrators" />
<deny users="*" />
</authorization>
我有域帐户,它是 DOMAIN\Domain Admins 的成员。当我 RDP(使用相同的域帐户)进入服务器(运行 ASP.NET 的地方)并尝试打开网站时,我无法登录。但是,当我从远程机器(使用相同的域帐户)访问 ASP.NET 网站时,我可以登录 - 为什么?
服务器正在使用 Windows Server 2012。