Как создать локальный сайт IIS с зашифрованным wwwroot, используя EFS на Vista - PullRequest
2 голосов
/ 22 сентября 2009

Я готовлю ноутбук, чтобы взять его с собой в путешествие, поэтому все мои пользовательские данные шифруются с использованием EFS на случай, если кто-то решит их украсть. Мне также нужно настроить несколько локальных сайтов для разработки с IIS. Если я отключу шифрование на wwwroot сайта, IIS может работать хорошо. Однако я действительно хотел бы иметь возможность использовать шифрование и здесь.

Я пробовал эти шаги: http://support.microsoft.com/kb/243756

Когда я пытаюсь просмотреть локальный сайт в IE, я получаю диалоговое окно входа, как и ожидалось, но оно не принимает мои учетные данные, хотя это учетная запись, которую я использую для шифрования обслуживаемых файлов. Кто-нибудь пробовал это и заставил работать?

Ответы [ 3 ]

1 голос
/ 22 сентября 2009

EFS и IIS действительно плохо играют вместе. Службы IIS (обычно) работают в «Сетевой службе», которая не имеет доступа к ключу расшифровки EFS вашей учетной записи.

У вас есть два варианта с IIS:

  1. Запустите «IIS Admin Service» и «World Wide Web Publishing Service» в качестве личной учетной записи, а также запустите анонимного пользователя любого веб-сайта в качестве этой учетной записи.

  2. Пометить каталог InetPub как никогда не шифровать.

# 1, очевидно, является лучшим выбором для целей безопасности / шифрования, но это будет непросто настроить соответствующие права для вашей учетной записи для запуска этих служб.

Возможно, вы захотите использовать только встроенный в Visual Studio веб-сервер (Cassini), который сталкивается с проблемой шифрования, поскольку работает как ваша личная учетная запись, но у него есть некоторые свои проблемы .

0 голосов
/ 23 сентября 2009

Спасибо за ответы - теперь я решил пойти по простому маршруту и ​​поместить все мои веб-файлы в том TrueCrypt, который я буду монтировать всякий раз, когда мне нужно работать на любых локальных веб-сайтах, вместе с любыми данными базы данных. , Это, безусловно, самый безопасный, насколько я вижу.

0 голосов
/ 22 сентября 2009

Полное шифрование жесткого диска звучит более подходящим. У меня были хорошие результаты с бесплатной версией CompuSec от

http://www.ce -infosys.com / английский / загрузки / free_compusec /

...