首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在将IIS标识改为网络服务而不是ApplicationPoolIdentity时,有什么需要考虑的吗?

在将IIS标识改为网络服务而不是ApplicationPoolIdentity时,有什么需要考虑的吗?
EN

Server Fault用户
提问于 2012-03-29 12:26:02
回答 3查看 2K关注 0票数 2

我面临IIS池身份的问题。我需要给它用户授予正确的权限,但是我找不到设置为IIS标识的用户,即ApplicationPoolIdentity。我发现用户NetworkService可能是IIS标识的用户。在将IIS标识更改为NetworkService之后,有什么问题或任何事情我必须考虑吗?

我在使用Windows 7 (IIS 7.5)

EN

回答 3

Server Fault用户

回答已采纳

发布于 2012-03-30 02:03:41

如果你能避免的话,不要这样做--使用NetworkService意味着你的应用程序池与盒子上的许多其他服务的身份相当。

ApplicationPoolIdentity是一个虚拟用户帐户,它映射到应用程序池名称。它们在本地用户和组中是不可见的(除非您已使其成为组的成员)。

可以在对象选择器或其他用户名接受位置分配权限,方法是指定

IIS AppPool\AppPoolNameHere

(注意间距)。

它不是您可以直接浏览到的东西,但是它是一个带有SID的项,因此可以用来保护任何安全资源(文件、文件夹、注册表等)。

在默认情况下,任何IIS进程都是IIS_IUSRS的成员,但是如果您想要更精确和更安全,以便只有一个应用程序池可以使用它,可以使用AppPoolIdentity。

票数 7
EN

Server Fault用户

发布于 2012-03-29 19:05:06

这取决于您的应用程序还在做什么--但是一般来说,它应该没有问题。

如果您需要以非常细粒度的方式为应用程序分配权限,我建议专门为应用程序池标识创建一个新用户,而不是使用Network。

票数 0
EN

Server Fault用户

发布于 2012-04-07 00:52:37

如果不需要网络资源,就不要使用网络服务。您是否正在访问UNC路径,如果是,我将使用域帐户和网络服务。使用ApplicationPoolIdentity是最安全的方法。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/374822

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档