Udostępnij za pośrednictwem


Domyślne uprawnienia i prawa użytkownika dla wersji usług IIS, które są dostarczane z systemem Windows Server 2016 lub nowszym

W tym artykule opisano domyślne uprawnienia i prawa użytkownika ustawione dla niektórych folderów i plików. Te foldery i pliki są instalowane z usługami Microsoft Internet Information Services (IIS) w systemie Windows Server 2016 lub nowszych wersjach systemu operacyjnego lub ich odpowiedników klienta systemu Windows (Windows 10 lub nowszych wersjach).

Oryginalna wersja produktu: Internet Information Services
Oryginalny numer KB: 981949

Zmiany uprawnień w usługach IIS w systemie Windows Server 2016 lub nowszych wersjach

W usługach IIS w systemie Windows Server 2016 i nowszych wersjach wbudowane konto o nazwie IUSR jest używane jako domyślna tożsamość używana przez serwer sieci Web po włączeniu uwierzytelniania anonimowego. To konto zastępuje IUSR_MachineName konto z wcześniejszych wersji usług IIS, które są dostarczane z systemem Windows Server 2003. Ponadto grupa o nazwie IIS_IUSRS jest używana jako kontener dla wszystkich tożsamości puli aplikacji. Grupa IIS_IUSRS zastępuje grupę IIS_WPG z wcześniejszych wersji usług IIS. Ponieważ konto IUSR jest kontem wbudowanym, konto IUSR nie wymaga już hasła. Konto IUSR przypomina konto usługi sieciowej lub lokalnej.

Począwszy od usług IIS w systemie Windows Server 2012, dodano nowe tożsamości puli aplikacji funkcji zabezpieczeń. Ta funkcja umożliwia uruchamianie pul aplikacji na unikatowym koncie bez tworzenia domeny lub kont lokalnych oraz zarządzania nimi. Nazwa konta puli aplikacji odpowiada nazwie puli aplikacji.

Aby uzyskać więcej informacji na temat kont i grup usług IIS, zobacz Omówienie wbudowanych kont użytkowników i grup w usługach IIS.

Domyślne uprawnienia systemu plików NTFS

Tabele w tej sekcji zawierają listę domyślnych uprawnień systemu plików nowej technologii (NTFS), które są przypisane do niektórych folderów i plików. Te foldery i pliki są instalowane wraz z wersjami usług IIS, które są dostarczane z systemami Windows Server 2016, Windows 10 lub nowszymi wersjami.

\inetpub

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
TrustedInstaller Pełna kontrola

\inetpub\AdminScripts

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
TrustedInstaller Pełna kontrola

\inetpub\AdminScripts\0409

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z \inetpub\AdminScriptselementu .
SYSTEM Pełna kontrola Dziedziczone z elementu \inetpub\AdminScripts.
Administratorzy Pełna kontrola Dziedziczone z elementu \inetpub\AdminScripts.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
Dziedziczone z elementu \inetpub\AdminScripts.
TrustedInstaller Pełna kontrola Dziedziczone z elementu \inetpub\AdminScripts.

\inetpub\custerr

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z \inetpubelementu .
SYSTEM Pełna kontrola
Uprawnienia specjalne
Pełna kontrola jest dziedziczona z elementu \inetpub.
Uprawnienia specjalne są równoważne pełnej kontroli.
Dotyczy tylko tego folderu.
Administratorzy Pełna kontrola
Uprawnienia specjalne
Pełna kontrola jest dziedziczona z elementu \inetpub.
Odpowiednik pełnej kontroli.
Dotyczy tylko tego folderu.
Użytkownicy Odczyt i wykonywanie
zawartości
folderu Lista Uprawnienia specjalne do odczytu
Uprawnienia są dziedziczone z \inetpub z wyjątkiem uprawnień specjalnych.

Uprawnienia specjalne mają zastosowanie tylko do tego folderu i obejmują następujące elementy:
  • Przechodzenie do folderu /wykonywanie pliku
  • Wyświetlanie listy folderów/odczyt danych
  • Odczyt atrybutów
  • Odczyt atrybutów rozszerzonych
  • Uprawnienia do odczytu
TrustedInstaller Pełna kontrola Dziedziczone z elementu \inetpub.

\inetpub\custerr\en-us

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z \inetpubelementu .
SYSTEM Pełna kontrola Dziedziczone z elementu \inetpub.
Administratorzy Pełna kontrola Dziedziczone z elementu \inetpub.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
Dziedziczone z elementu \inetpub.
TrustedInstaller Pełna kontrola Dziedziczone z elementu \inetpub.

\inetpub\ftproot

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z \inetpubelementu .
SYSTEM Pełna kontrola Dziedziczone z elementu \inetpub.
Administratorzy Pełna kontrola Dziedziczone z elementu \inetpub.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
Dziedziczone z elementu \inetpub.
TrustedInstaller Pełna kontrola Dziedziczone z elementu \inetpub.

\inetpub\history and subfolders

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola

\inetpub\logs

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z \inetpubelementu .
SYSTEM Pełna kontrola Dziedziczone z elementu \inetpub.
Administratorzy Pełna kontrola Dziedziczone z elementu \inetpub.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
Dziedziczone z elementu \inetpub.
WMSvc Lista z zawartością folderów
TrustedInstaller Pełna kontrola Dziedziczone z elementu \inetpub.

\inetpub\logs\FailedReqLogFiles

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
IIS_IUSRS Uprawnienia specjalne Uprawnienia specjalne obejmują następujące elementy:
  • Wyświetlanie listy folderów/odczyt danych
  • Tworzenie plików/zapisywanie danych
  • Tworzenie folderów/dołączanie danych
  • Zapis atrybutów
  • Zapis atrybutów rozszerzonych
  • Usuwanie podfolderów i plików
  • Delete
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola

\inetpub\logs\wmsvc

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z \inetpubelementu .
SYSTEM Pełna kontrola Dziedziczone z elementu \inetpub.
Administratorzy Pełna kontrola Dziedziczone z elementu \inetpub.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
Dziedziczone z elementu \inetpub.
WMSvc Modyfikowanie
zawartości
folderu odczytu i wykonywania
listy odczytaj
zapis
Uprawnienie do listy z zawartością folderów jest dziedziczone z elementu \inetpub\logs.
TrustedInstaller Pełna kontrola Dziedziczone z elementu \inetpub.

\inetpub\temp

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z \inetpubelementu .
SYSTEM Pełna kontrola Dziedziczone z elementu \inetpub.
Administratorzy Pełna kontrola Dziedziczone z elementu \inetpub.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
Dziedziczone z elementu \inetpub.
TrustedInstaller Pełna kontrola Dziedziczone z elementu \inetpub.

\inetpub\temp\appPools

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
IIS_IUSRS Odczytywanie i wykonywanie Dziedziczone z elementu \inetpub.

\inetpub\temp\ASP Compiled Templates

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
Domyślnie do tego folderu nie są przypisywane żadne uprawnienia.

\inetpub\temp\IIS Temporary Compressed Files

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
IIS_IUSRS Pełna kontrola

\inetpub\wwwroot

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z \inetpubelementu .
SYSTEM Pełna kontrola Dziedziczone z elementu \inetpub.
Administratorzy Pełna kontrola Dziedziczone z elementu \inetpub.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
Dziedziczone z elementu \inetpub.
IIS_IUSRS Odczytywanie i wykonywanie
TrustedInstaller Pełna kontrola Dziedziczone z elementu \inetpub.

\inetpub\wwwroot\aspnet_client

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
Wszyscy Przeczytaj
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych

%windir%\system32\inetsrv

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
SYSTEM Uprawnienia specjalne Uprawnienia specjalne dozwolone dla konta SYSTEM dla tego folderu obejmują tylko następujące:
  • Przechodzenie do folderu /wykonywanie pliku
  • Wyświetlanie listy folderów/odczyt danych
  • Odczyt atrybutów
  • Odczyt atrybutów rozszerzonych
  • Tworzenie pliku/zapisywanie danych
  • Tworzenie folderów/dołączanie danych
  • Zapis atrybutów
  • Zapis atrybutów rozszerzonych
  • Delete
  • Uprawnienia do odczytu

Uprawnienie specjalne dozwolone dla systemu tylko dla podfolderów i plików jest równoważne pełnej kontroli.
Administratorzy Uprawnienia specjalne Uprawnienia specjalne dozwolone dla grupy Administratorzy dla tego folderu obejmują tylko następujące:
  • Przechodzenie do folderu /wykonywanie pliku
  • Wyświetlanie listy folderów/odczyt danych
  • Odczyt atrybutów
  • Odczyt atrybutów rozszerzonych
  • Tworzenie pliku/zapisywanie danych
  • Tworzenie folderów/dołączanie danych
  • Zapis atrybutów
  • Zapis atrybutów rozszerzonych
  • Delete
  • Uprawnienia do odczytu

Uprawnienie specjalne dozwolone dla grupy Administratorzy dla podfolderów i plików jest równoważne tylko pełnej kontroli.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
TrustedInstaller Uprawnienia specjalne Uprawnienia są równoważne do Pełnej kontroli i dotyczą tego folderu i podfolderów.

%windir%\System32\inetsrv\0409

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z %windir%\System32\inetsrvelementu .
SYSTEM Pełna kontrola Dziedziczone z elementu %windir%\System32\inetsrv.
Administratorzy Pełna kontrola Dziedziczone z %windir%\System32\inetsrv
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
Dziedziczone z %windir%\System32\inetsrv
TrustedInstaller Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
Dziedziczone z %windir%\System32\inetsrv

%windir%\System32\inetsrv\config

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
TrustedInstaller Pełna kontrola
WMSvc Przeczytaj

%windir%\System32\inetsrv\config\Export

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
TrustedInstaller Pełna kontrola

%windir%\System32\inetsrv\config\schema

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
SYSTEM Uprawnienia specjalne Uprawnienia specjalne dozwolone dla konta SYSTEM dla tego folderu obejmują tylko następujące:
  • Przechodzenie do folderu /wykonywanie pliku
  • Wyświetlanie listy folderów/odczyt danych
  • Odczyt atrybutów
  • Odczyt atrybutów rozszerzonych
  • Tworzenie pliku/zapisywanie danych
  • Tworzenie folderów/dołączanie danych
  • Zapis atrybutów
  • Zapis atrybutów rozszerzonych
  • Delete
  • Uprawnienia do odczytu

Uprawnienie specjalne dozwolone dla systemu tylko dla podfolderów i plików jest równoważne pełnej kontroli.
Administratorzy Uprawnienia specjalne Uprawnienia specjalne dozwolone dla grupy Administratorzy dla tego folderu obejmują tylko następujące:
  • Przechodzenie do folderu /wykonywanie pliku
  • Wyświetlanie listy folderów/odczyt danych
  • Odczyt atrybutów
  • Odczyt atrybutów rozszerzonych
  • Tworzenie pliku/zapisywanie danych
  • Tworzenie folderów/dołączanie danych
  • Zapis atrybutów
  • Zapis atrybutów rozszerzonych
  • Delete
  • Uprawnienia do odczytu

Uprawnienie specjalne dozwolone dla grupy Administratorzy dla podfolderów i plików jest równoważne tylko pełnej kontroli.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
TrustedInstaller Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tego folderu i podfolderów.

%windir%\System32\inetsrv\en-us

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podfolderów i plików.
SYSTEM Uprawnienia specjalne Uprawnienia specjalne dozwolone dla konta SYSTEM dla tego folderu obejmują tylko następujące:
  • Przechodzenie do folderu /wykonywanie pliku
  • Wyświetlanie listy folderów/odczyt danych
  • Odczyt atrybutów
  • Odczyt atrybutów rozszerzonych
  • Tworzenie pliku/zapisywanie danych
  • Tworzenie folderów/dołączanie danych
  • Zapis atrybutów
  • Zapis atrybutów rozszerzonych
  • Delete
  • Uprawnienia do odczytu

Uprawnienie specjalne dozwolone dla systemu tylko dla podfolderów i plików jest równoważne pełnej kontroli.
Administratorzy Uprawnienia specjalne Uprawnienia specjalne dozwolone dla grupy Administratorzy dla tego folderu obejmują tylko następujące:
  • Przechodzenie do folderu /wykonywanie pliku
  • Wyświetlanie listy folderów/odczyt danych
  • Odczyt atrybutów
  • Odczyt atrybutów rozszerzonych
  • Tworzenie pliku/zapisywanie danych
  • Tworzenie folderów/dołączanie danych
  • Zapis atrybutów
  • Zapis atrybutów rozszerzonych
  • Delete
  • Uprawnienia do odczytu

Uprawnienie specjalne dozwolone dla grupy Administratorzy dla podfolderów i plików jest równoważne tylko pełnej kontroli.
Użytkownicy Odczytywanie i wykonywanie
zawartości
folderu Listy odczytanych
TrustedInstaller Wyświetlanie zawartości
folderu Uprawnienia specjalne
Równoważne do Pełnej kontroli.
Dotyczy tego folderu i podfolderów.

%windir%\System32\inetsrv\History

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
Administratorzy Pełna kontrola
SYSTEM Pełna kontrola

%windir%\System32\inetsrv\MetaBack

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
Administratorzy Pełna kontrola
SYSTEM Pełna kontrola

Domyślne uprawnienia rejestru

Tabele w tej sekcji zawierają listę domyślnych uprawnień rejestru przypisanych, gdy wersje usług IIS dostarczane z systemem Windows Server 2016, Windows 10 lub nowszymi wersjami. Po wyświetleniu listy uprawnień do odczytu dla użytkowników są uwzględniane następujące uprawnienia:

  • Wartość zapytania
  • Wyliczanie podkluczy
  • Notify
  • Kontrolka odczytu

HKEY_LOCAL_MACHINE\Software\Microsoft\Inetmgr

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\Software\Microsoft\InetStp

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\Software\Microsoft\W3SVC

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP.NET

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP.NET_2.0.50727

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\aspnet_state

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IISAdmin

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\W3SVC

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WAS

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

Uwaga 16.

Klucz WAS jest przeznaczony dla usługi aktywacji procesu systemu Windows. Jest to wymagana zależność i jest instalowana razem z usługami IIS.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WMsvc

Użytkownicy/grupy Dozwolone uprawnienia Komentarze
CREATOR OWNER Uprawnienia specjalne Równoważne do Pełnej kontroli.
Dotyczy tylko podkluczów.
SYSTEM Pełna kontrola
Administratorzy Pełna kontrola
Użytkownicy Przeczytaj

Domyślne przypisania praw użytkownika systemu Windows

Tabela w tej sekcji zawiera listę domyślnych lokalnych zasad zabezpieczeń oraz użytkowników, grup lub użytkowników i grup przypisanych do zasad, gdy są instalowane wersje usług IIS dostarczane z systemem Windows Server 2016, Windows 10 lub nowszym.

Prawa użytkownika systemu Windows przypisane przez lokalne zasady zabezpieczeń

Dozwolone uprawnienia Użytkownicy/grupy
Uzyskiwanie dostępu do tego komputera z sieci Wszyscy
administratorzy — operatorzy
kopii zapasowych użytkowników
Dostosowywanie przydziałów pamięci dla procesu LOCAL SERVICE NETWORK SERVICE

Administrators
ApplicationPoolIdentity
Zezwalaj na logowanie lokalne Operatorzy kopii zapasowych użytkowników
administratorów
Pomiń sprawdzanie przechodzenia Wszyscy
administratorzy USŁUGI
LOKALNEJ —
administratorzy — operatorzy

kopii zapasowych
Generowanie inspekcji zabezpieczeń ApplicationPoolIdentity
Personifikowanie klienta po uwierzytelnieniu USŁUGA ADMINISTRATORZY IIS_IUSRS

USŁUGI

SIECI LOKALNEJ
Logowanie w trybie wsadowym Administratorzy operatorzy
kopii zapasowych
— użytkownicy
dziennika wydajności IIS_IUSRS
Logowanie w trybie usługi ApplicationPoolIdentity
Zastępowanie tokenu na poziomie procesu LOCAL SERVICE
NETWORK SERVICE
ApplicationPoolIdentity