मैं डिफ़ॉल्ट एप्लिकेशन पूल पहचान के लिए सक्रिय निर्देशिका अनुमति कैसे प्रदान कर सकता हूं


9

मैं डिफ़ॉल्ट एप्लिकेशन पूल पहचान [IIS APPPOOL {एप्लिकेशन पूल नाम}] में सक्रिय निर्देशिका अनुमति कैसे दे सकता हूं?

मैं एक वेब एप्लिकेशन क्वेरी सक्रिय निर्देशिका समूहों, उपयोगकर्ताओं को सक्षम करने और किसी विशेष उपयोगकर्ता नाम या समूह नाम के अस्तित्व की जांच करने के लिए ऐसा करने की कोशिश कर रहा हूं।

धन्यवाद।

जवाबों:


8

तुम नहीं। आप IIS APPPOOL {ऐप पूल नाम} के लिए स्थानीय संसाधनों के लिए स्थानीय संसाधनों के लिए अनुमतियाँ प्रदान कर सकते हैं:

ApplicationPoolIdentity खाते को अनुमतियाँ कैसे असाइन करें

सक्रिय निर्देशिका में, पहचान को एक अच्छी तरह से ज्ञात सुरक्षा प्रिंसिपल, एक वास्तविक उपयोगकर्ता / समूह / कंप्यूटर सुरक्षा प्रिंसिपल या एक विदेशी / विश्वसनीय सुरक्षा प्रिंसिपल होने की आवश्यकता है।

हालाँकि, यदि आप IIS AppPool पर नेटवर्क सेवा पहचान का उपयोग करते हैं, तो अनुप्रयोग पूल नेटवर्क संसाधनों का उपयोग करते समय IIS सर्वर के मशीन खाते का उपयोग करेगा। उस स्थिति में, आप सक्रिय निर्देशिका में कंप्यूटर खाते (डोमेन \ computername $) को आवश्यक अनुमतियाँ प्रदान कर सकते हैं।

http://www.iis.net/learn/manage/configuring-security/application-pool-identities


2
जब मैं ISS AppPool पर नेटवर्क सेवा पहचान का उपयोग करता हूं तो यह अपेक्षित रूप से काम करता है। हालांकि, "http://www.iis.net/learn/manage/configuring-security/application-pool-identities" पर प्रलेखन का कहना है कि "अच्छी खबर यह है कि एप्लिकेशन पूल पहचान भी नेटवर्क संसाधनों तक पहुंचने के लिए मशीन खाते का उपयोग करती है। किसी भी बदलाव की आवश्यकता नहीं है। ", लेकिन यह स्पष्ट रूप से उसी तरह का व्यवहार नहीं कर रहा है जैसा कि उस मामले में होता है, जहां एप्लिकेशन AD प्रश्न करने का प्रयास करता है।
user2384219

कोई पूर्ण नहीं होता है। कम से कम NetworkService काम करता है। ऐप्पल पहचान का उपयोग करना शायद कुछ ऐसा है जो या तो टूट गया है या खराब दस्तावेज है।
ग्रेग आस्क्यू

@GregAskew - ऐप पूल पहचान नेटवर्क सेवा खातों के सुपरसेट के रूप में चलती है, इसलिए जब वे नेटवर्क संसाधनों का उपयोग करते हैं तो वे मशीन नामों के रूप में काम करते हैं, लेकिन स्थानीय रूप से उन्हें सख्त सुरक्षा भी हो सकती है।
एरिक फनकेनबस

1

मैंने AD कंप्यूटर पर जो किया वह था IIS को एप्लिकेशन चलाने वाले कंप्यूटर पर नियंत्रण सौंपना। मैंने केवल "समूह सदस्यता को संशोधित करें" (या ऐसा कुछ) अनुमतियों का प्रकार दिया और मेरे समाधान के लिए काम किया।

मेरे पास मेरे ऐप में एक मोड़ था जिसे ADFS से IPrincipal मिला था, इसलिए मैंने विंडोज को उपयोग नहीं किया, लेकिन इसके अलावा सब कुछ ठीक काम किया।

बहुत खराब IISExpress इस तरह से कार्य नहीं करता है कि IIS कार्य करता है क्योंकि यह पहली बार नहीं है जब मुझे उत्पादन के लिए जाने पर समस्याएं मिलीं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.