Я намагаюся зрозуміти аспект безпеки IIS, який я не можу з’ясувати. У мене є внутрішня програма (не в Інтернеті), яка працює під IIS.
У цьому конкретному додатку пов’язаний пул додатків, який працює як певний користувач (адміністратор сервера). Метод авторизації, встановлений для веб-сайту за замовчуванням, - це анонімна автентифікація з певним набором користувачів (також адміністратором сервера). Тож здебільшого я розумію цю безпеку.
Чого я не розумію, якщо ви переходите до розширених налаштувань веб-сайту за замовчуванням, є вхідні дані фізичного шляху та тип входу в систему фізичних даних. Наразі тут нічого не встановлено.
Що було б причиною встановлення облікових даних тут?
Яка різниця між типами входу (Анонімні та Довірені дані про шлях)?