31 окт. 2013 г.

Application Pool Identity и раздача прав на доступ к файлам

Начиная с версии IIS 7.5 пул приложения по умолчанию запускается от имени AppPoolIdentiy. Это было сделано для улучшения реализации принципа изоляции процессов путем использования отдельных учетных записей, генерируемых для каждого пула приложения.
Теперь, для того, чтобы дать пулу приложения права на доступ к файловой системе, необходимо использовать пользователя IIS AppPool\<app_pool_name>. Это же имя можно использовать в MS SQL сервере для организации доступа к базе данных.


Ниже приведу табличку соответствия предопределенных аккаунтов и соответствующих им имен пользователей для организации доступа к файлам и базам данных:
Аккаунт Имя пользователя
LocalService Service
LocalSystem System
NetworkService Network Service
AppPoolIdentiy IIS AppPool\<app_pool_name>

Комментариев нет:

Отправить комментарий