我在Windows 2003上创build了匿名(每个人帐户)“隐藏”共享,让我们的ASP.NET应用程序从另一台服务器访问它,而无需凭据。 我已经添加$共享名称来隐藏其他用户,但实际上这不是解决scheme,因为这样的共享可以很容易地被其他操作系统或Win上的一些工具发现。 我可以限制通过IP访问共享文件夹吗?
问候,托马斯
我不知道有什么办法可以完成一套专门的防火墙规则。 你有没有考虑让应用程序以特定的权限运行,并让该应用程序通过该特权帐户访问共享? 也就是说,应用程序以用户foo的身份运行,您可以在NTFS级别(或共享级别)为共享或文件夹提供foo特定的访问权限(如果您已设置此权限,则可以工作;我经常授予共享权限,但限制所有权限用于细粒度访问控制的文件系统级别,而不排除共享和文件系统权限之间的交互作用…)