我將在我的Web服務器中使用域帳戶(在Active Directory中維護)作爲應用程序池標識。所以我希望該帳戶成爲IIS_WPG或IIS_IUSRS組的成員。 我的問題是在哪裏做?在Active Directory或Web服務器本身? 如果我修改Active Directory,以便用戶是IIS_WPG/IIS_IUSRS的一部分,應該綽綽有餘?或者我應該編輯本地用戶/組(在Web服務器),以確保我將域用戶添加到IIS_WPG或IIS_IUSRS組?如何將域用戶帳戶用作應用程序池標識
回答
我不確定要通過Active Directory添加作爲一攬子修復。
我們使用IIS 6這個方法:
將用戶添加到IIS_WPG組: 轉到計算機管理盒上託管的網站,本地用戶和組>組,右鍵單擊IIS_WPG>添加分組,然後添加Windows帳戶,應用,確定。
然後讓帳戶作爲服務運行: 管理工具>本地安全策略>本地策略>用戶權利指派>日誌上作爲服務屬性,添加用戶,應用,確定
設置應用程序池標識: IIS>應用程序池屬性>標識選項卡,設置爲可配置和輸入用戶,應用,確定。
然後重啓機器。
良好的資源:Steps for setting up a custom identity of an IIS 6 application pool
在身份標籤和 使用Windows域和Windows用戶名在web.config文件
在IIS服務器設置的池標識爲ApplicationPool。
禁用Web應用程序的匿名身份驗證。 啓用模擬和 Windows身份驗證。 在你的應用程序池的IIS盒
右鍵單擊Web應用程序,過程模型部分,標識(第一個)進入並選擇第二個單選按鈕,這是自定義帳戶,然後輸入你的願望帳戶和密碼
在Windows Server 2012(對我來說)一個有
- 將用戶添加到域控制器
- 設置的域帳戶作爲自定義應用程序池標識網絡服務器
- 在應用程序池的高級屬性中設置選項LoadUserProfile = True。
如果要寫入文件系統(例如寫入日誌),將LoadUserProfile選項設置爲True似乎是非常重要的部分。 – paulroho
- 1. 應用程序池標識的Cutom帳戶
- 2. IIS應用程序池標識與Windows帳戶
- 3. 最佳實踐:應用程序池標識帳戶
- 4. 作爲應用程序池標識的域用戶 - 安全漏洞?
- 5. 應用程序池帳戶在SharePoint 2010
- 6. 回收應用程序池作爲應用程序池標識
- 7. 在IIS 7.5上使用應用程序池標識的自定義帳戶
- 8. 應用程序池標識
- 9. 將IIS應用程序池標識從內置帳戶更改爲自定義帳戶導致503錯誤
- 10. 在IIS 6.0應用程序池中設置用戶帳戶
- 11. IIS模擬返回應用程序池用戶服務帳戶
- 12. IIS應用程序池標識使用登錄用戶Windows標識
- 13. 應用程序池標識lightswitch沒有獲取登錄用戶
- 14. 在Android應用程序中使用Google帳戶識別用戶
- 15. 如何將用戶帳戶與應用程序集成?
- 16. 什麼是匿名訪問的應用程序池標識和帳戶?
- 17. 以編程方式將IIS應用程序池標識「用戶」分配給組
- 18. 將Rails 3應用程序用戶帳戶連接到用戶的Twitter帳戶
- 19. IIS 7託管的WCF服務使用應用程序池標識的域帳戶
- 20. iPhone應用程序用戶標識符
- 21. iphone應用程序用戶標識
- 22. 的IIS應用程序池帳戶安裝客戶端證書
- 23. 使用應用程序池標識和運行進程的用戶
- 24. 如何在用戶停用帳戶後關閉應用程序?
- 25. 使用Sharepoint API確定SharePoint應用程序池帳戶?
- 26. IIS應用程序池標識
- 27. 應用程序池標識變化
- 28. IIS7應用程序池標識問題
- 29. 獲取應用程序池的標識
- 30. 應用程序如何跨用戶帳戶進行通信?
在IIS 7.5中,這對我有效:1)將用戶添加到IIS_IUSRS,2)確保IIS_IUSRS在「以批處理作業登錄」的安全策略中,3)爲用戶設置應用程序池標識。 – rcabr
當使用Windows身份驗證消費這些信用卡時,將服務帳戶視爲IIS用戶而不是用戶的域帳戶的原因是什麼? – Taersious
我不確定,這會有幫助嗎?:https://stackoverflow.com/questions/6914653/how-to-use-domain-windows-user-account-as-app-pool-identity?rq=1 – jaybro