Permitindo que o grupo de domínio administre o servidor IIS

1

Eu tenho um servidor Windows 2012 com o IIS 8 nele. Estou tentando permitir que usuários em um grupo IIS_ADMIN no meu Active Directory tenham permissão para administrar o servidor.

O problema

Quando eu faço login no meu servidor com um usuário que está no grupo IIS_ADMIN e abro o IIS, sou apresentado com a página inicial e apenas a página inicial.

Tentareientãoconectar-meaoservidorlocalusandoaopção"Conectar a um servidor ...". O erro "Não autorizado" é apresentado.

Eu posso fazer login no servidor como Administrador ou como membro do grupo de administradores e ver a página inicial, bem como o servidor local no IIS.

O resultado esperado

Eu quero ser capaz de adicionar qualquer usuário ao grupo IIS_ADMIN dentro do meu AD e permitir que eles vejam o servidor quando fizerem logon nele e abrirem o IIS.

O que eu tentei

Eu tentei algumas opções diferentes aqui para tentar resolver este problema.

  • Adicione o grupo AD (IIS_ADMIN) ao grupo local IIS_USRS na política de grupo local
  • Adicione o grupo AD (IIS_ADMIN) ao grupo de administradores no servidor local
  • Adicionado usuário do grupo IIS_ADMIN ao grupo de administradores no servidor local (isso funciona, mas não o que eu quero, pois isso daria acesso de administrador de usuário a todo o sistema)
por bretterer 04.06.2015 / 17:22

1 resposta

1

Você precisa usar a delegação de recursos do IIS para permitir um administrador do IIS que não seja também um administrador de todo o servidor:

link

    
por 05.06.2015 / 16:35