在 Windows Server 2008 R2 中,内置了一个 IUSR 的特殊组,当用户利用匿名连接网站时,网站实际就是用 IUSR 来代表这个匿名用户,因此用户的权限就是与 IUSR 的权限相同。
我们可以代表匿名用户的用户账户,也就是将来访的匿名用户映射到本地的某一个其他的用户上。如果网站正好假设在域控制器上的话,就需要先在本地安全数据库或 Active Directory 数据库内创建此账户,然后右击“匿名身份验证”,在弹出菜单中选择“编辑”,在弹出的“编辑匿名身份验证凭据”对话框中单击“设置”按钮,然后输入相应的用户名和密码,如下图所示:
[attach]2299[/attach]