Active Directory ドメイン ( と呼びましょう) と、IIS アプリケーション プール ID に使用される foodomain
ドメイン ユーザー アカウント ( ) があります。foodomain\fooAppPoolUser
SQL サーバーにアクセスし、別のデータベースにアクセスする IIS (独自のアプリ プールを使用) に複数のアプリケーションを配置する必要が あるためNetwork Service
、新しいユーザー アカウントではなく、このユーザー アカウントでアプリ プールを実行します。AppPoolIdentity
問題は、このユーザー アカウントにどのユーザー権限を設定する必要があるか、およびこれが機能するように IIS をどのようにセットアップする必要があるかを説明する明確な HOW-TO が見つからないことです。
最初にエラーが発生しました (残念ながらどれがどれだったか思い出せません)。次にfooAppPoolUser
、ローカル管理者グループに追加しました (Administrators
私が知っているのはテストのみでした)。ここで、ユーザーを再度削除し、IIS を再起動しましたが、引き続き機能します。
だから私は少し混乱していて、それを機能させるためにどのように構成/セットアップをしなければならないかを知りたい.
私が読んだどこかで、アカウントには「認証後にクライアントを偽装する」ユーザー権限が必要であることがわかりました。これが、アカウントを管理者グループに追加した理由です (ユーザー権利の割り当てはグループ ポリシーによってブロックされていますが、本当に必要な場合は変更できます。
質問が何であるかが十分に明確であり、誰かが答えてくれることを願っています。