Я искал предварительные извинения заранее, если у меня отсутствует очевидный ответ. Далее следуют рекомендации по ссылке ниже, и решение не работает. Решение также не указывает, относится ли оно к веб-серверу, работающему с IIS и SQL Server, на отдельных компьютерах. Добавить идентификаторы AppPool IIS 7 в качестве входа в систему SQL Server
Нижеприведенный ниже ссылка Microsoft не дает конкретного синтаксиса для создания входа в SQL Server Windows: http://www.iis.net/learn/manage/configuring-security/application-pool-identities
Наша цель - безопасное развертывание веб-приложения ASP.NET 4.0 для общественности на компьютере Server 2008 R2 с IIS 7.5 в нашей производственной среде. В соответствии с передовыми методами у нас есть SQL Server 2008, работающий на отдельном компьютере в том же домене. Мы хотим использовать аутентификацию SQL Sever Windows без олицетворения, чтобы разрешить взаимодействие приложения ASP.NET в ящике IIS и SQL Server. В настоящее время строка подключения к серверу SQL Server позволяет подключаться к SQL-серверу .NET-приложениям, но мы хотим, чтобы строка подключения была более надежной для входа в Windows SQL Server.
В IIS 7.5 мы настроили пул приложений для веб-сайта. В расширенном режиме Application Pool встроенная учетная запись попыталась использовать службу ApplicationPoolIdentity и Network без успеха. Лучшая практика, как говорят, заключается в использовании ApplicationPoolIdentity для более надежной защиты.
Неудавшийся шаг - это создание входа в систему Windows Server Windows.
Мы выполнили следующие шаги для первой ссылки:
-
В SQL Server Management Studio найдите папку безопасности (папка безопасности на том же уровне, что и базы данных, серверные объекты и т.д. папки... не папка безопасности в каждой отдельной базе данных)
-
Щелкните правой кнопкой мыши и выберите "Новый вход"
-
В поле Имя входа введите
IIS APPPOOL\YourAppPoolName
- не нажимайте Поиск -
Заполните все другие значения, которые вам нравятся (например, тип аутентификации, база данных по умолчанию и т.д.).
-
Нажмите OK
Не могли бы вы рассказать мне, что IIS 7.5 и SQL Server находятся в отдельных блоках, какой синтаксис мне нужно использовать для создания окна входа в SQL Server?
Я пробовал: "mydomain\machine1$\IIS APPPOOL\MyAppPoolName
" много раз без успеха.
Сообщение об ошибке: "Windows NT User or group IIS APPPOOL\MyAppPoolName can not be found
"
Я использовал сетевое имя веб-сервера вместо machine1 (наряду с фактическим именем пула приложений и именем домена).
Заранее благодарим за помощь.
PS Было бы здорово, если бы Microsoft предоставила пошаговое руководство о том, как выполнить эту общую задачу и что должно быть легкой задачей. Ваши ответы здесь на StackOverFlow помогут многим людям:)