Una de las nuevas características con IIS 7 es la Delegación de características. Esto nos permite delegar la administración de IIS a usuarios de dominio (no administradores).
La delegación de características tiene cuatro partes.
-
Habilitar las conexiones remotas a través del servicio de administración.
-
Agregar los usuarios / grupos de AD a los sitios separados enumerados en IIS, utilizando los permisos del Administrador de IIS
-
Delegar las funciones de IIS a los usuarios anteriores para que puedan usar, esto se configura usando la Delegación de funciones.
-
Conectarse a IIS como no administrador
Habilitar conexiones remotas
Iniciemos el administrador de IIS.
Hacemos doble clic en el servicio de administración en la parte inferior derecha.
Hacemos clic en Credenciales de Windows solamente y luego en Credenciales de Windows solamente y aplicamos el cambio.
Agregar usuarios para permitir la delegación
Hacemos clic en el primer sitio web al que deseamos asignar una delegación en los sitios y luego, a la derecha, hacemos doble clic en Permisos del Administrador de IIS.
Luego, a la derecha, debemos clickear en Permitir usuario a la derecha.
En las ventanas emergentes para Permitir usuario: ingresamos Contoso \ admins de la aplicación y luego hacemos clic en Aceptar. Repetimos para cada sitio en la lista que nos gustaría permitir la delegación de IIS.
Delegar las características que queremos delegar y los derechos para cada delegación.
Desde la página de inicio de IIS, hacemos doble clic en la función Delegación
Desde la Delegación de funciones, hacemos clic en Autenticación: Windows y luego, a la derecha, clic en Leer / Escribir. Repetimos la delegación de funciones para la Configuración de registro y SSL y cualquier otra función que deseemos delegar . Cuando terminamos, la pantalla debería verse similar a la imagen de arriba. Ya ha terminado con la delegación
Ahora podemos probar el acceso a IIS con las credenciales que delegó anteriormente. Saludos, Roberto Di Lello
Hola Roberto,
¿Es posible delegar el inicio, detención y reinicio de un sitio a usuarios de dominio no administradores?
Muchas gracias,
Nicolás.
Hola, muchas gracias por tu comentario. La verdad que el manejo de IIS es muy malo y me trajo muchisimos problemas. Lo he podido hacer delegando permisos pero si el desarrollador toca mucho en definitiva te vuelve loco y terminas dandole el permiso de adminlocal, NUNCA admin de dominio. Sino siempre termina en “IT no me da los permisos y por eso el sitio estuvo caido”.
Saludos. te pido que me ayudes a difundir el blog! gracias
Tengo una página que necesita ir a un directorio a un directorio, cuando lo corro a nivel local, puede buscar el archivo sin problema, sin embargo cuando lo público en el IIE no lo hace, serán permisos?? gracias.
Hola Fred, los logs no te dicen nada? podria ser un tema de permisos. Verifica como accede a ese directoria desde afuera de la red, me imagino que te funciona porque desde la red esta accediendo con tu usuario.
saludos.