允许域组pipe理IIS服务器

我有一个Windows 2012服务器与IIS 8上。 我试图允许在Active Directory上的IIS_ADMIN组中的用户被允许pipe理服务器。

问题

当我用IIS_ADMIN组中的用户login到我的服务器,并打开IIS时,出现在起始页和起始页。 在这里输入图像说明

然后,我将尝试使用“连接到服务器…”选项连接到本地服务器,出现错误“未经授权”。

我可以以pipe理员或pipe理员组成员的身份login到服务器,并查看IIS中的起始页以及本地服务器。

预期结果

我想能够添加任何用户到我的AD中的IIS_ADMIN组,并让他们能够看到服务器,当他们login到并打开IIS。

我所试过的

我尝试了几个不同的选项来尝试解决这个问题。

  • 将AD组(IIS_ADMIN)添加到本地组策略的IIS_USRS本地组
  • 将AD组(IIS_ADMIN)添加到本地服务器上的pipe理员组
  • 将IIS_ADMIN组的用户添加到本地服务器上的pipe理员组(这是可行的,但不是我想要的,因为这会让用户pipe理员访问整个系统)

您必须使用IISfunction委派才能允许IISpipe理员不是整个服务器的pipe理员:

http://www.iis.net/learn/manage/managing-your-configuration-settings/an-overview-of-feature-delegation-in-iis

IIS功能委派