Wie kann ich der Standardidentität des App-Pools [IIS APPPOOL {Name des Anwendungspools}] eine Active Directory-Berechtigung zuweisen?
Ich versuche dies zu tun, um eine Webanwendung zu aktivieren, Active Directory-Gruppen und Benutzer abzufragen und die Existenz eines bestimmten Benutzernamens oder Gruppennamens zu überprüfen.
Vielen Dank.
quelle
Auf einem AD-Computer habe ich die Steuerung an den Computer delegiert, auf dem der IIS ausgeführt wird, auf dem die Anwendung gehostet wird. Ich habe nur Berechtigungen zum Ändern der Gruppenmitgliedschaft (oder ähnliches) delegiert und meine Lösung zum Laufen gebracht.
Ich hatte eine Wendung in meiner App, die IPrincipal von ADFS erhielt, so dass ich keine Windows-Authentifizierung verwendete, aber ansonsten funktionierte alles einwandfrei.
Schade, dass IISExpress nicht so funktioniert wie IIS, da dies nicht das erste Mal ist, dass ich Probleme habe, wenn ich in die Produktion gehe.
quelle