Eu tenho esta seção no meu web.config:
<system.webServer>
<modules runAllManagedModulesForAllRequests="true" />
<security>
<authentication>
<anonymousAuthentication enabled="true" />
<windowsAuthentication enabled="true" />
</authentication>
</security>
</system.webServer>
O IIS7 trava e reclama sobre a seção de autenticação:
Módulo AnonymousAuthenticationModule
Notification
Manipulador AuthenticateRequest StaticFile
Código de erro 0x80070021
Erro de configuração Esta seção de configuração não pode ser usada neste caminho. Isso acontece quando a seção está bloqueada no nível pai. O bloqueio é por padrão (overrideModeDefault = "Negar") ou configurado explicitamente por uma tag de local com overrideMode = "Negar" ou pelo legado allowOverride = "false".
Config Source
69: <authentication>
70: <anonymousAuthentication enabled="true" />
Portanto, a maneira usual de resolver isso é entrar %windir%\system32\inetsrv\config\applicationHost.config
e desbloquear a seção:
<sectionGroup name="system.webServer">
<sectionGroup name="security">
<section name="access" overrideModeDefault="Deny" />
<section name="applicationDependencies" overrideModeDefault="Deny" />
<sectionGroup name="authentication">
<section name="anonymousAuthentication" overrideModeDefault="Allow" />
<section name="basicAuthentication" overrideModeDefault="Allow" />
<section name="clientCertificateMappingAuthentication" overrideModeDefault="Allow" />
<section name="digestAuthentication" overrideModeDefault="Allow" />
<section name="iisClientCertificateMappingAuthentication" overrideModeDefault="Allow" />
<section name="windowsAuthentication" overrideModeDefault="Allow" />
</sectionGroup>
(alternativamente appcmd unlock config
).
O estranho: eu fiz isso e ainda reclama.
Procurei locais (MVC é o nome do meu site que é a raiz de todos os sites que estou usando):
<location path="MVC" overrideMode="Allow">
<system.webServer overrideMode="Allow">
<security overrideMode="Allow">
<authentication overrideMode="Allow">
<windowsAuthentication enabled="true" />
<anonymousAuthentication enabled="true" />
</authentication>
</security>
</system.webServer>
</location>
Ainda explode. Estou confuso sobre o porquê disso acontecer. Não consigo removê-lo do web.config, quero encontrar o problema raiz.
Existe uma maneira de obter informações específicas do IIS, que regra está me negando?
Editar: Consegui consertar isso usando o console de gerenciamento do IIS7, indo até a raiz (minha máquina) e clicando em "Editar configuração" e desbloqueando a seção lá. Ainda assim, gostaria de saber se existe uma maneira melhor, pois não consigo encontrar o arquivo que ele realmente modifica.