Как использовать учетную запись пользователя домена Windows в качестве удостоверения пула приложений - PullRequest
11 голосов
/ 02 августа 2011

Я буду использовать учетную запись Windows домена (поддерживается в Active Directory) в качестве удостоверения пула приложений на моем веб-сервере.Поэтому я хочу, чтобы учетная запись была членом группы IIS_WPG или IIS_IUSRS .У меня вопрос, где это сделать?в Active Directory или на самом веб-сервере?Если я изменю Active Directory, чтобы пользователь был частью IIS_WPG / IIS_IUSRS, должно быть более чем достаточно?или я должен отредактировать локальных пользователей / группу (на веб-сервере), чтобы убедиться, что я добавляю пользователя домена в группу IIS_WPG или IIS_IUSRS?

Ответы [ 4 ]

14 голосов
/ 17 сентября 2011

Я не уверен насчет добавления через Active Directory в качестве общего исправления.

Мы использовали этот метод для IIS 6:

  1. Добавить пользователя в группу IIS_WPG: Перейдите в раздел «Управление компьютером» в окне, где размещен сайт, «Локальные пользователи и группы»> «Группы», щелкните правой кнопкой мыши IIS_WPG> «Добавить в группу», затем добавьте учетную запись Windows, «Применить», «ОК».

  2. Затем разрешите учетной записи работать как служба: Инструменты администратора> Локальная политика безопасности> Локальные политики> Назначение прав пользователя> Войдите в систему как служба Свойства, Добавить пользователя, Применить, ОК

  3. Установить идентификатор пула приложений: IIS> Свойства пула приложений> вкладка «Удостоверение», заданная как настраиваемая и вводимая пользователем, «Применить», ОК.

  4. Затем перезагрузите компьютер.

Хороший ресурс: Действия по настройке пользовательского удостоверения пула приложений IIS 6

3 голосов
/ 30 августа 2015

В Windows Server 2012 (в моем случае) необходимо

  • добавить пользователя к контроллеру домена
  • установить учетную запись домена в качестве пользовательской идентификации приложения на веб-сервере
  • установите параметр LoadUserProfile = True в дополнительных свойствах пула приложений.
3 голосов
/ 20 марта 2013
  1. В идентификационной метке и используйте ваш домен windows и имя пользователя windows в файле web.config

  2. На сервере IIS установите идентификатор пула как ApplicationPool.

  3. Отключить анонимную аутентификацию для веб-приложения. Включить олицетворение и Аутентификация Windows. для веб-приложения в коробке IIS

0 голосов
/ 02 марта 2015

Щелкните правой кнопкой мыши по вашему пулу приложений, в разделе «Модель процесса» войдите в личность (первый) и выберите второй переключатель - «Пользовательская учетная запись» и введите учетную запись и пароль для своего желания

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...