我试图从IIS 7pipe理单元中创build一个自签名证书,但运气不大。 提示input证书的友好名称时,input名称,然后单击“确定”,然后显示:
执行此操作时发生错误。 详细信息:访问被拒绝。
我正在使用具有完全pipe理权限的帐户login。
有任何想法吗?
检查C:\ ProgramData \ Microsoft \ Crypto \ RSA \ MachineKeys文件夹上的权限。 在我的域joinW2k8成员服务器的权限设置如下:
Everyone List folder / read data Read attributes Read extended attributes Create files /write data Create folders / append data Write attributes Write extended attributes Read permissions This folder only SERVER\Administrators Full Control This folder only No inheritance
另外,该文件夹中的所有文件都有自己的权限。 出现拒绝访问错误时,您可能想要查看是否正在创build和删除您的自签名证书。
你是否以pipe理员身份运行IIS7pipe理单元? 如果你右键单击IIS7图标,然后单击“以pipe理员身份运行”它应该工作。
你有没有尝试使用pipe理员用户帐户? 我知道有时候,即使我可能使用的是pipe理帐户,Windows也希望pipe理员执行某些操作。
我遇到过这种情况的一个示例是在域控制器上运行adprep,以便我可以将Windows Server 2008 R2框join域。 不pipe我是一个企业pipe理,它不会让我与我的帐户。 我必须以pipe理员身份运行。