- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務(wù)機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機構(gòu):新網(wǎng)數(shù)碼
打開 IIS 管理器,然后導航至您要管理的級別。
在“功能視圖”中,雙擊“.NET 信任級別”。
在“.NET 信任級別”頁中,從“信任級別”下拉列表中選擇一個信任級別,然后單擊“操作”窗格中的“應(yīng)用”。
若要設(shè)置信任級別,請使用下面的語法:
appcmd set config /commit:WEBROOT /section:trust /level: Full | High | Medium | Low | Minimal
level 屬性使用與預先配置的 CAS 策略文件對應(yīng)的五個值之一。 例如,若要設(shè)置 Full 信任級別,請在命令提示符處鍵入如下命令,然后按 Enter:
appcmd set config /commit:WEBROOT /section:trust /level:Full
ASP.NET 信任級 | 主要限制 |
Full | 無限權(quán)限。應(yīng)用程序可以訪問任何受操作系統(tǒng)安全限制的資源。支持所有特權(quán)操作。 |
High | 不能調(diào)用非托管代碼 不能調(diào)用服務(wù)組件 不能寫事件日志 不能訪問 Microsoft 消息隊列 不能訪問 OLE DB 數(shù)據(jù)源 |
Medium | 除上述之外,文件訪問僅限于當前應(yīng)用程序目錄,注冊表訪問是不允許的。 |
Low | 除上述之外,應(yīng)用程序不能連接 SQL Server,代碼無法調(diào)用 CodeAccessPermission.Assert(即不能斷言安全權(quán)限)。 |
Minimal | 只有執(zhí)行權(quán)限。 |
完全信任級別:應(yīng)用程序可以訪問任何受操作系統(tǒng)安全限制的資源,支持所有特權(quán)操作
部分信任級別:不能調(diào)用非托管代碼
不能調(diào)用服務(wù)組件
不能寫事件日志
不能訪問 Microsoft 消息隊列
不能訪問 OLE DB 數(shù)據(jù)源
因為“完全信任級別”可以可以支持特權(quán)操作,所以對大部分程序代碼都適用,但是“完全信任級別”存在安全風險,開啟“完全信任級別”不僅對服務(wù)器造成一定的安全風險,更會降低在服務(wù)器上運行的網(wǎng)站的安全級別。而“部分信任級別”不僅可以適合90%的程序代碼,更重要的是如果有惡意代碼,它不會執(zhí)行任何可能帶來危險的操?,這就很大程度上提高服務(wù)器以及網(wǎng)站的安全級別,所以我們建議您使用“部分信任級別”,如果您的程序現(xiàn)在的代碼有需要開啟“完全信任級別”才能使用的代碼,我們也建議您將程序更改成適用于“部分信任級別”的程序,然后選擇使用開啟“部分信任級別”的服務(wù)器。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP