能否为IIS应用程序池标识用户授予另一台服务器共享权限?
跨服务器为IIS应用程序池标识授予共享文件夹权限
核心问题说明
服务器A上的IIS AppPool\MySite是本地虚拟账户,仅能在A服务器本地被识别,无法直接在服务器B上引用并授予权限。
正确解决方案(域环境下)
若两台服务器已加入同一Active Directory域,给服务器A的计算机账户domain\A$授权是可行的,未生效通常是权限设置不完整,需同时配置两类权限:
- 共享权限:在B服务器的
MyShare共享属性中,添加domain\A$账户,根据需求授予「读取」或「修改」权限 - NTFS权限:进入
MyShare文件夹的本地安全属性,添加domain\A$账户,授予对应的文件系统权限(如「读取和执行」「列出文件夹内容」「读取」,或更高权限)
工作组环境替代方案
若两台服务器不在域环境中,无法使用计算机账户授权,需修改应用程序池的运行标识:
- 将A服务器上的MySite应用程序池,改为使用一个域用户账户(若有域)或在A、B服务器上创建同名同密码的本地用户账户
- 在B服务器的
MyShare上,给该用户账户配置共享权限和NTFS权限
不推荐的临时方案
在B服务器创建与A服务器应用池标识同名的本地用户(如IIS AppPool\MySite)并设置相同密码,再授予权限。此方法维护成本高,需同步密码,仅作临时应急使用。
内容的提问来源于stack exchange,提问作者Scott Oliver
相关产品推荐
相关产品推荐

