你正在配置你的ASP.NET应用程序的安全。你的页面文件夹定位的层次如下所示。你要允许所有的用户都能访问Products文件夹和Orders文件夹中的页面。你要允许会计角色的所有成员都能访问位于Accounting文件夹下的页面。哪两个可能的方法能够实现这一目标?()
A. 在Global.asax文件中添加代码以动态的配置Accounting文件夹的访问
B. 在位于Products文件夹的Weconfig文件中为所有的角色放置authorization设置。在Weconfig文件中使用location标记设置除了Accounting角色外禁止对Accounting文件夹的访问。
C. 在位于Products文件夹的Weconfig文件中为所有的角色放置authorization设置。在Accounting文件夹下的Weconfig文件中只允许具有Accounting角色的用户访问。
D. 为应用程序在Machinconfig文件中创建两个custom角色。配置一个角色给所有用户,一个角色给Accounting用户。除了Accounting角色外禁止所有的用户访问Accounting文件夹。