我有一个应用程序,我在进行维护时试图限制权限。我使用 windows 文件权限并删除对所有非管理员帐户运行应用程序的 dll 文件的访问权限,即:
cacls "%DLL_LOC%" /E /R BUILTIN\Users
然后我回收应用程序池(它在我的开发环境中工作以锁定用户):
cscript c:\windows\system32\iisapp.vbs /a "DefaultAppPool" /r
但是没有运气,因为任何人仍然可以访问 dll 和应用程序。
感谢任何进一步的想法,因为我没有获得一致应用的权限。