如何使用域Windows用户帐户作为应用程序池标识

Sur*_*esh 11 iis

我将在我的Web服务器中使用域Windows帐户(在Active Directory中维护)作为应用程序池标识.所以我希望该帐户是IIS_WPG或IIS_IUSRS组的成员.我的问题是在哪里做?在Active Directory中还是在Web服务器本身?如果我修改Active Directory,以便用户是IIS_WPG/IIS_IUSRS的一部分,应该绰绰有余?或者我应该编辑本地用户/组(在Web服务器中)以确保我将域用户添加到IIS_WPG或IIS_IUSRS组?

jay*_*bro 15

我不确定通过Active Directory添加作为一揽子修复.

我们在IIS 6中使用了这种方法:

  1. 将用户添加到IIS_WPG组:转到托管站点的本地用户和组>组的计算机管理,右键单击IIS_WPG>添加到组,然后添加Windows帐户,应用,确定.

  2. 然后允许帐户作为服务运行:管理工具>本地安全策略>本地策略>用户权限分配>作为服务登录属性,添加用户,应用,确定

  3. 设置应用程序池标识:IIS>应用程序池属性>标识选项卡,设置为可配置并输入用户,应用,确定.

  4. 然后重启框.

良好的资源:设置IIS 6应用程序池的自定义标识的步骤

  • 在IIS 7.5中,这对我有用:1)将用户添加到IIS_IUSRS,2)确保IIS_IUSRS处于"作为批处理作业登录"下的安全策略中,3)将应用程序池标识设置为用户. (6认同)