You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否为IIS应用程序池标识用户授予另一台服务器共享权限?

跨服务器为IIS应用程序池标识授予共享文件夹权限

核心问题说明

服务器A上的IIS AppPool\MySite是本地虚拟账户,仅能在A服务器本地被识别,无法直接在服务器B上引用并授予权限。

正确解决方案(域环境下)

若两台服务器已加入同一Active Directory域,给服务器A的计算机账户domain\A$授权是可行的,未生效通常是权限设置不完整,需同时配置两类权限:

  • 共享权限:在B服务器的MyShare共享属性中,添加domain\A$账户,根据需求授予「读取」或「修改」权限
  • NTFS权限:进入MyShare文件夹的本地安全属性,添加domain\A$账户,授予对应的文件系统权限(如「读取和执行」「列出文件夹内容」「读取」,或更高权限)

工作组环境替代方案

若两台服务器不在域环境中,无法使用计算机账户授权,需修改应用程序池的运行标识:

  • 将A服务器上的MySite应用程序池,改为使用一个域用户账户(若有域)或在A、B服务器上创建同名同密码的本地用户账户
  • 在B服务器的MyShare上,给该用户账户配置共享权限和NTFS权限

不推荐的临时方案

在B服务器创建与A服务器应用池标识同名的本地用户(如IIS AppPool\MySite)并设置相同密码,再授予权限。此方法维护成本高,需同步密码,仅作临时应急使用。

内容的提问来源于stack exchange,提问作者Scott Oliver

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 11:05:05