T
Да, вы можете добавить эти полномочия через IIS Manager, используя правила авторизации .NET, как вы упомянули, или в файле Web.Config.Однако имейте в виду, что вы ДОЛЖНЫ добавить правила «Разрешить» перед правилами «Запретить», потому что запрет всегда переопределяет на одном уровне папок.Порядок приоритета:
Local Deny - being top priority
Local Allow
Inherited Deny
Inherited Allow
Если существует правило локального запрета перед любыми другими правилами локального разрешения на том же уровне папки, ни одно из правил разрешения не будет применено.Например, если у меня есть родительский каталог Sales
с дочерними папками Management
, Customers
и SalesTeam
, и я определяю правило запрета для Sales
, то все пользователи / роли должны быть явно разрешены вдочерние каталоги.Скажем, у меня также есть роли, соответствующие каждой из этих папок, я бы определил правило Разрешить для каждой из них их соответствующие папки, предоставляя им доступ к содержимому / страницам в нем.
Надеюсь, вы найдете это полезнымЯ знаю, что это старый вопрос.Ура;)