Windows身份验证 - MVC 2 ASP.Net

3

我在将我的应用程序转换为Windows身份验证时遇到了真正的问题。

SQL错误消息与在aspnetdb.mdf文件中创建问题有关。

我想知道连接字符串是否存在问题或者web.config文件中的其他元素是否存在问题。

我已经在IIS中设置了Windows身份验证。

web.config:

<?xml version="1.0"?>

<!--
  For more information on how to configure your ASP.NET application, please visit
  http://go.microsoft.com/fwlink/?LinkId=152368
  -->

<configuration>
  <connectionStrings>
    <add name="ApplicationServices" connectionString="data source=.\SQLEXPRESS;Integrated Security=SSPI;AttachDBFilename=|DataDirectory|ASPNETDB.MDF;User Instance=true"
      providerName="System.Data.SqlClient" />
    <add name="orderbaseConnectionString" connectionString="Data Source=.\SQLEXPRESS;AttachDbFilename=|DataDirectory|\orderbase.mdf;Integrated Security=True;User Instance=True"
      providerName="System.Data.SqlClient" />
  </connectionStrings>

  <system.web>
    <compilation debug="true" targetFramework="4.0">
      <assemblies>
        <add assembly="System.Web.Abstractions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" />
        <add assembly="System.Web.Routing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" />
        <add assembly="System.Web.Mvc, Version=2.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" />
      </assemblies>
    </compilation>

    <authentication mode="windows">

    </authentication>

    <membership>
      <providers>
        <clear/>
        <add name="AspNetSqlMembershipProvider" type="System.Web.Security.SqlMembershipProvider" connectionStringName="ApplicationServices"
             enablePasswordRetrieval="false" enablePasswordReset="true" requiresQuestionAndAnswer="false" requiresUniqueEmail="false"
             maxInvalidPasswordAttempts="5" minRequiredPasswordLength="6" minRequiredNonalphanumericCharacters="0" passwordAttemptWindow="10"
             applicationName="/" />
      </providers>
    </membership>

    <profile>
      <providers>
        <clear/>
        <add name="AspNetSqlProfileProvider" type="System.Web.Profile.SqlProfileProvider" connectionStringName="ApplicationServices" applicationName="/" />
      </providers>
    </profile>

    <roleManager enabled="true">
      <providers>
        <clear />
        <add connectionStringName="ApplicationServices" applicationName="/"
          name="AspNetSqlRoleProvider" type="System.Web.Security.SqlRoleProvider" />
        <add applicationName="/" name="AspNetWindowsTokenRoleProvider"
          type="System.Web.Security.WindowsTokenRoleProvider" />
      </providers>
    </roleManager>

    <pages>
      <namespaces>
        <add namespace="System.Web.Mvc" />
        <add namespace="System.Web.Mvc.Ajax" />
        <add namespace="System.Web.Mvc.Html" />
        <add namespace="System.Web.Routing" />
      </namespaces>
    </pages>
  </system.web>

  <system.webServer>
    <validation validateIntegratedModeConfiguration="false"/>
    <modules runAllManagedModulesForAllRequests="true"/>
  </system.webServer>

  <runtime>
    <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
      <dependentAssembly>
        <assemblyIdentity name="System.Web.Mvc" publicKeyToken="31bf3856ad364e35" />
        <bindingRedirect oldVersion="1.0.0.0" newVersion="2.0.0.0" />
      </dependentAssembly>
    </assemblyBinding>
  </runtime>
</configuration>

还有SQL错误:

无法打开物理文件 "C:\inetpub\wwwroot\Ordering\App_Data\ASPNETDB_log.ldf"。 操作系统错误5:“5(无法检索此错误的文本。原因: 15105)”。在尝试打开或创建物理文件时, CREATE FILE遇到操作系统错误5(无法检索此错误的文本。原因: 15105),以创建'C:\inetpub\wwwroot\Ordering\App_Data\ASPNETDB_log.ldf'文件。 无法打开新数据库'C:\INETPUB\WWWROOT\ORDERING\APP_DATA\ASPNETDB.MDF'。 CREATE DATABASE被中止。尝试附加自动命名的数据库的尝试 文件 C:\inetpub\wwwroot\Ordering\App_Data\ASPNETDB.MDF失败。同名数据库 已存在,或指定的文件无法打开,或者位于UNC共享上。 文件激活失败。物理文件名 "C:\inetpub\wwwroot\Ordering\App_Data\ASPNETDB_log.ldf" 可能不正确。

2个回答

1

该行代码在您的 Web 配置文件中指明您正在使用 SQL Membership 提供程序而不是 Active Directory Membership 提供程序。

<add name="AspNetSqlMembershipProvider" type="System.Web.Security.SqlMembershipProvider"

或者你想使用类似这样的东西吗?

<add
       name="MyADMembershipProvider"
       type="System.Web.Security.ActiveDirectoryMembershipProvider, System.Web, Version=2.0.0.0, 
             Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a"
       connectionStringName="ADConnectionString"
       connectionUsername="testdomain\administrator" 
       connectionPassword="password"/>

这里是使用Active Directory进行表单身份验证的参考链接 http://msdn.microsoft.com/en-us/library/ff650308.aspx


好的,我想使用已登录到Windows机器上的用户的角色和ID是个好主意 - 他们只需要一次登录。我的老板提到了活动目录。 - bergin
我可以使用这个2.0版本的应用程序在我的4.0应用程序中吗? - bergin

1

尝试为Network Service在App_Data(或仅MDF文件)中添加显式的读/写ACL。如果有效,则可以考虑为Web服务设置特定的服务帐户,并在该ID下运行应用程序池。这将最小化数据库对于只读/写的应用程序的暴露。

如果这样做不起作用,thread可能会有所帮助。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接