windows – 防止以纯文本形式获取IIS物理路径凭据(使用powershell)

我在IIS中配置的每个网站都使用特殊的本地用户来访问位于服务器上的网站文件夹(物理路径凭据).

据我所知,无法查看这些本地用户的密码(这是一件好事).当然,只能更改密码.

但是使用powershell,我可以这样做:

Import-Module WebAdministration
$Websites = Get-ChildItem IIS:\Sites
foreach ($site in $Websites) {
  "Site: " + $site.name + " - " + 
  "User: " + $site.userName + 
  "PW: " + $site.password  
}

有没有办法保护用户密码,以便无法进行此类查询或无法检索密码?

我知道管理员权限是执行此命令所必需的,但恕我直言,即便如此也不可能读出这样的密码.

最佳答案 大约一年前,我们在办公室里有一位微软代表,我问了同样的问题.我得到的答案是,这是它的方式,没有其他方法来保护这个,因为您需要一个管理员帐户来访问此信息.

点赞