Аутентификация: AppPool установлен для пользователя NETWORK SERVICE, но БД получает пользователя DOMAIN \ MACHINE $? - PullRequest
0 голосов
/ 22 марта 2011

Это досадно, и поиск вокруг него приводит к большому количеству бесполезных результатов (возвращая проблемы, связанные с тем, что NETWORK SERVICE не аутентифицируется - о, с этой конкретной проблемой!).

Я развернул приложение ASP.NET MVC 2 на веб-сервере IIS6 и 7, с пулом приложений, установленным для аутентификации как NETWORK SERVICE.Тем не менее, я получаю ошибку SQL:

Ошибка входа для пользователя 'DOMAIN \ SERVERNANE $'.

Так почему же он использует этого пользователя, а не NETWORK SERVICE?Для этого я попытался добавить новый логин для пользователя, но, очевидно, он не работает.

Мой web.config, если он вам нужен для настроек ...

<?xml version="1.0"?>
<configuration>
  <connectionStrings>
      <add name="ApplicationServices"
            connectionString="Data Source=.\SQLEXPRESS;AttachDbFilename=<redacted>CrewChangeover.mdf;Integrated Security=True;User Instance=True"
            providerName="System.Data.SqlClient" />

      <add name="<redacted>.CrewChangeoverConnectionString"
 connectionString="Data Source=.\SQLEXPRESS;AttachDbFilename=<redacted>CrewChangeover.mdf;Integrated Security=True;User Instance=True"
 providerName="System.Data.SqlClient" />
      <add name="<redacted>_HR_FullConnectionString"
 connectionString="Data Source=<redacted>\SQLEXPRESS;Initial Catalog=<redacted>;Integrated Security=True"
 providerName="System.Data.SqlClient" />

  </connectionStrings>

  <system.web>
    <compilation debug="true" targetFramework="4.0">
      <assemblies>
        <add assembly="System.Web.Abstractions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" />
        <add assembly="System.Web.Routing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" />
        <add assembly="System.Web.Mvc, Version=2.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" />
      </assemblies>
    </compilation>

    <authentication mode="Forms">
      <forms loginUrl="~/Account/LogOn" timeout="2880" />
    </authentication>

    <membership>
      <providers>
        <clear/>
        <add name="AspNetSqlMembershipProvider" type="System.Web.Security.SqlMembershipProvider" connectionStringName="ApplicationServices"
             enablePasswordRetrieval="false" enablePasswordReset="true" requiresQuestionAndAnswer="false" requiresUniqueEmail="false"
             maxInvalidPasswordAttempts="5" minRequiredPasswordLength="6" minRequiredNonalphanumericCharacters="0" passwordAttemptWindow="10"
             applicationName="/" />
      </providers>
    </membership>

    <profile>
      <providers>
        <clear/>
        <add name="AspNetSqlProfileProvider" type="System.Web.Profile.SqlProfileProvider" connectionStringName="ApplicationServices" applicationName="/" />
      </providers>
    </profile>

    <roleManager enabled="true">
      <providers>
        <clear/>
        <add name="AspNetSqlRoleProvider" type="System.Web.Security.SqlRoleProvider" connectionStringName="ApplicationServices" applicationName="/" />
        <add name="AspNetWindowsTokenRoleProvider" type="System.Web.Security.WindowsTokenRoleProvider" applicationName="/" />
      </providers>
    </roleManager>

    <pages>
      <namespaces>
        <add namespace="System.Web.Mvc" />
        <add namespace="System.Web.Mvc.Ajax" />
        <add namespace="System.Web.Mvc.Html" />
        <add namespace="System.Web.Routing" />
      </namespaces>
    </pages>
  </system.web>

  <system.webServer>
    <validation validateIntegratedModeConfiguration="false"/>
    <modules runAllManagedModulesForAllRequests="true"/>
  </system.webServer>

  <runtime>
    <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
      <dependentAssembly>
        <assemblyIdentity name="System.Web.Mvc" publicKeyToken="31bf3856ad364e35" />
        <bindingRedirect oldVersion="1.0.0.0" newVersion="2.0.0.0" />
      </dependentAssembly>
    </assemblyBinding>
  </runtime>
</configuration>

1 Ответ

1 голос
/ 22 марта 2011

Сетевая служба - это этот пользователь!

Сетевая служба олицетворяет учетную запись компьютера при попытке подключения к автономному ресурсу. Предоставление разрешений для DOMAIN \ Servername $ обычно работает, хотя.

Итак, грубая разбивка:

  • Локальная служба - с низким уровнем привилегий, подключается к внешним ресурсам как NULL
  • Сетевая служба - с низким уровнем привилегий, подключается к внешним ресурсам как DOMAIN \ Computer $
  • LocalSystem - с высоким уровнем привилегий, подключается к внешним ресурсам как DOMAIN \ Computer $

Если вы хотите, чтобы пул приложений проходил аутентификацию как определенный пользователь Windows:

  • Не используйте олицетворение (это не похоже на вас)
  • Запустите пул приложений от имени этого конкретного пользователя Windows

И Роберт должен быть братом твоей матери.

...