You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Web应用程序的物理路径凭据属性中配置gMSA账户

解决IIS中Web应用物理路径凭据使用gMSA账户的密码无效问题

gMSA(组托管服务账户)是域内自动管理密码的特殊账户,IIS的物理路径凭据设置界面默认适配普通域账户逻辑,因此直接选择gMSA后会出现密码框灰化、提交提示“密码无效”的问题——本质是系统不需要手动输入gMSA的密码,但界面未适配这个场景。

解决方法

方法1:通过IIS管理器图形界面配置

  • 右键目标Web应用,选择「高级设置」
  • 在「物理路径凭据」项点击右侧的「...」按钮
  • 选择「特定用户」,点击「设置」
  • 用户名栏输入gMSA账户(格式必须为域名\gmsa账户名$,例如CONTOSO\myappgmsa$,注意末尾的$不能省略)
  • 密码栏直接留空,点击「确定」保存
  • 重启对应的Web应用和应用程序池

方法2:PowerShell命令配置(适合批量/自动化场景)

执行以下命令,替换占位符为你的实际信息:

# 替换为你的站点名称、Web应用虚拟路径、gMSA账户
$siteName = "DemoSite"
$appVirtualPath = "/MyWebApp"
$gmsaAccount = "CONTOSO\myappgmsa$"

# 获取Web应用配置并更新凭据
$webApp = Get-WebApplication -Site $siteName -Name $appVirtualPath
$webApp.virtualDirectoryDefaults.userName = $gmsaAccount
$webApp.virtual银�被如图B向 Mostra搭建 做真实输入gMSA账户对Web应用的物理路径(含网络共享)拥有必要权限(读取、执行,若涉及写入需额外配置)
- 若物理路径是网络共享,需同时确保共享的SMB权限已授予gMSA账户

内容的提问来源于stack exchange,提问作者Vivek Arkalgud
相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 13:16:00