ใน IIS 7.0 ความแตกต่างระหว่างข้อมูลเฉพาะตัวของพูลโปรแกรมประยุกต์และข้อมูลประจำตัวของเว็บไซต์คืออะไร


13

ใน IIS 5.0 โดยค่าเริ่มต้นบัญชีข้อมูลประจำตัวของกลุ่มแอพลิเคชันคือ ASPNET และเว็บไซต์ยกเว้นว่ามีการเปิดใช้งานการรับบทบาทให้เรียกใช้ภายใต้บัญชีของข้อมูลประจำตัวของกลุ่มแอพลิเคชัน

แต่ใน IIS 7.0 มีสองที่ที่ฉันสามารถกำหนดค่าบัญชีที่เว็บไซต์ของฉันจะใช้ ที่ระดับกลุ่มแอพพลิเคชั่นและระดับเว็บไซต์

ฉันคาดว่าข้อมูลประจำตัวของเว็บไซต์จะแทนที่ข้อมูลประจำตัวของกลุ่มแอปพลิเคชัน แต่ฉันเพิ่งเห็นว่าไม่ใช่กรณี

ดังนั้นความแตกต่างคืออะไร?

คำตอบ:


15

ทั้งสองบัญชีต่างกัน นึกถึงตัวตนของเว็บไซต์ที่แสดงถึงผู้ใช้ของเว็บไซต์ หากคุณสร้างเว็บไซต์ใหม่บัญชีนี้เป็นบัญชี IIS ที่ไม่ระบุชื่อ หากคุณปิดใช้งาน "การพิสูจน์ตัวตนแบบไม่ระบุชื่อ" ผู้ใช้ของคุณจะต้องรับรองความถูกต้องกับเว็บไซต์ (ในไซต์โดเมนอินทราเน็ต / Windows ซึ่งอาจเกี่ยวข้องกับการใช้ข้อมูลรับรองเครือข่าย)

รหัสประจำตัวกลุ่มแอปพลิเคชันคือบัญชี Windows ที่จำเป็นสำหรับการเรียกใช้แอสเซมบลีของคุณ โดยปกติจะเป็นบัญชี " บริการเครือข่าย " ซึ่งเป็นบัญชีที่มีสิทธิ์น้อยที่สุดที่มีสิทธิ์ผู้ใช้และสิทธิ์ที่ จำกัด มันมีข้อมูลประจำตัวของเครือข่าย ซึ่งหมายความว่าคุณสามารถใช้มันเพื่อตรวจสอบสิทธิ์กับทรัพยากรเครือข่ายในโดเมน คุณยังสามารถใช้เพื่อเข้าถึงฐานข้อมูล SQL Server ด้วยการรักษาความปลอดภัยแบบรวม

ตัวอย่างเช่นหากแอปพลิเคชัน ASP.NET ของคุณต้องเขียนไปยังโฟลเดอร์คุณต้องให้สิทธิ์กับบัญชีกลุ่มแอปพลิเคชันไม่ใช่ไปยังบัญชีเว็บไซต์ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับตัวตนของสระว่ายน้ำแอพลิเคชันอ่านได้ที่นี่

หมายเหตุ:ใน IIS 7 มีวิธีการใช้บัญชีเดียวกันของข้อมูลประจำตัวกลุ่มแอพลิเคชันสำหรับบัญชีเว็บไซต์ที่ไม่ระบุชื่อ:

ป้อนคำอธิบายรูปภาพที่นี่

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.