Conceder privilégios de não administrador ao IIS 7

12

Estamos implementando um ambiente de pseudo-plataforma como serviço. É uma configuração bastante simples que se assemelha à Infraestrutura como um Serviço: basicamente, nossos clientes terão acesso a seus próprios servidores, manteremos os sistemas operacionais enquanto nossos clientes terão acesso limitado ao sistema operacional. Devido a ... motivos, não podemos permitir que os clientes acessem o administrador local completo para os servidores, mas eles devem ter acesso total às ferramentas de hospedagem na Web (IIS, SQL Server, etc.). Tenho plena consciência de como essa configuração é complicada, mas essas decisões estão bem acima da minha cabeça e minha voz foi ouvida e ignorada no assunto.

O problema:

É possível conceder aos administradores não locais acesso administrativo ao gerenciador do IIS (todo o Gerenciador do IIS, e não apenas delegar os sites)? Se sim, como?

Obrigado!

    
por Snowburnt 05.09.2013 / 15:25

2 respostas

11

Acho que o artigo a seguir mostrará como configurar a delegação no nível do host. link

Esse tipo de funcionalidade seria bom para quem ainda precisa gerenciar o IIS legado também.

    
por 17.09.2013 / 02:40
11

Bem, você tem uma bagunça em suas mãos.

Você deveria realmente olhar para um Plesk ou algo semelhante,

Baseado em sua declaração "mas essas decisões estão bem acima da minha cabeça e minha voz foi ouvida e ignorada no assunto." Realmente parece que você está tentando fazer montanhas de montes.

Com isso dito, você vai encontrar grandes problemas tentando fazer as coisas da maneira que descreveu.

Você está realmente misturando o PAAS e o IAAS

Você realmente não deve permitir que vários usuários tenham acesso de administrador ao IIS e SQL para seus próprios sites. Você estará apagando incêndios o dia todo quando o usuário substituir os mapeadores de manipulador pela sua versão do PHP que mata o site de outro usuário.

SQL da mesma forma

E pode ser que o usuário não pague sua conta e fique irritado e decidiu destruir o que ele tem acesso.

Todo dia será uma briga e seus clientes sentirão isso. Sua empresa não estará no mercado por muito tempo.

Ofereça ao PAAS o uso de software de virtualização, Hyper-V ou VMWare.

Você controla o IIS, SQL, eles podem fazer upload de arquivos para fazer alterações em seus próprios ambientes.

Ofereça ao IAAS o uso de software de virtualização, Hyper-V ou VMWare.

Dê a eles seus núcleos, ram e cpu e deixe que fiquem loucos.

Se você chorar ainda for ignorado, coloque seu currículo no Dice and CareerBuilder.

    
por 06.12.2016 / 20:03