Wir haben Dienste, die unter IIS mit Pool-Setup ausgeführt werden und unter der NetworkService-Identität ausgeführt werden. Wenn der Dienst Zugriff auf einen freigegebenen Ordner auf einem Remoteserver benötigt, haben wir in früheren Versionen von WinServer das Konto "ServerA $" zur Liste der Benutzerberechtigungen der Freigabe hinzugefügt.
In Windows Server 2012 (R2, wahrscheinlich auch einige frühere Versionen) kann das Computerkonto bei der Suche nach dem Benutzer nicht mehr im Objekttypfenster ausgewählt werden:
(Früher gab es hier das Kontrollkästchen "Computer")
Wie erlauben wir nun den Zugriff auf einen freigegebenen Ordner auf ServerB für einen Prozess, der unter NetworkService Identity auf ServerA ausgeführt wird?
Antworten:
Sie müssen hierfür die erweiterte Freigabe verwenden. Wechseln Sie zur Registerkarte
Eigenschaftenfreigabe. Erweiterte Freigabe Aktivieren Sie "Diesen Ordner freigeben". Klicken Sie auf Berechtigungen. Klicken Sie auf Hinzufügen. Klicken Sie auf Objekttypen
Das Computerobjekt wird in der Liste der verfügbaren Objekte angezeigt
quelle
Sie müssen zu Eigenschaften -> Freigabe -> Erweiterte Freigabe gehen. Dort können Sie den Computer unter "Objekttypen" auswählen.
Aber ich würde es vorziehen, die Freigabe auf "Jeder" zu setzen und dann die Rechte über die NTFS-Benutzerrechte zu ändern. Sie müssen also nur die Rechte auf einer Seite verwalten ...
quelle