У меня есть сайт, который использует aspnet_setreg.exe для шифрования имени пользователя и пароля удостоверяющего пользователя в реестре. Он всегда работал нормально, но когда я запускаю его в Windows 2008, я получаю это:
C:\aspnet_setreg>aspnet_setreg.exe -k:ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ\МОЙ КОД\identity -u:"домен\пользователь" -p:"пароль"
Измените конфигурацию, чтобы она содержала следующее:
имя_пользователя = "реестр: HKLM\SOFTWARE\MYCODE\identity\ASPNET_SETREG, имя пользователя" пароль = "реестр: HKLM\SOFTWARE\MYCODE\identity\ASPNET_SETREG, пароль"
DACL в разделе реестра предоставляет полный доступ системе, администраторам и владельцу-создателю.
Если у вас есть зашифрованные учетные данные для раздела конфигурации или строка подключения для раздела конфигурации, убедитесь, что у удостоверения процесса есть доступ на чтение к разделу реестра. Кроме того, если вы настроили IIS для доступа к содержимому на
Общий ресурс UNC, учетной записи, используемой для доступа к общему ресурсу, потребуется доступ на чтение к разделу реестра. Regedt32.exe можно использовать для просмотра/изменения разрешений раздела реестра.
Вы можете переименовать подраздел реестра и значение реестра, чтобы предотвратить обнаружение.
Кто-нибудь еще использует это, и вы видели, как это работает в 2008 году.
Спасибо