リモート マシン上の ApplicationPoolIdentity へのアクセス許可の設定

リモート マシン上の ApplicationPoolIdentity へのアクセス許可の設定

私たちは、IIS7.5 と SQL 2008 R2 を搭載した Windows Web Server 2008 を実行している新しい開発サーバーをオフィス ネットワークに追加しました。

サーバーに RDP で接続するのではなく、IIS マネージャーと SQL Mgmt Studio をリモートで実行し、コンピューターにマップした WWW フォルダーを共有します。1 つの問題を除いて、すべて完璧に動作しています。

新しい Web サイトを追加して (新しいアプリ プールを作成)、共有ドライブまたは RDP 経由でその新しいアプリ プールのアクセス許可を設定することはできません。ただし、IIS でアプリ プールを確認することはでき、ネットワークのスーパー管理者は問題なくこれを実行できます。


ユーザーTEST という新しい Web サイト/アプリケーション プールを作成します。WWW フォルダーで、TEST -> プロパティ -> セキュリティを追加しようとしましたIIS AppPool\TESTが、オブジェクトが見つかりません。RDP 経由でも同じことが起こります。ただし、ユーザーはアクセスできますIIS AppPool\DefaultAppPool

スーパー管理者Dev サーバーにログインし、すべてのアプリ プールの権限を設定できます。

私たち全員が開発ボックスのローカル管理者であり、AppPool を作成するのはユーザーであるため、これはかなり奇妙です。

これを解決する方法を誰か知っていますか?

ありがとう

答え1

質問を正しく解釈していれば、ほぼ正しいように思えますが、「RDP 経由」と「RDP を使用しない」と言っているため、理解しにくくなっています。

私の記憶が正しければ、「IIS AppPool\」プロバイダーは、ローカル ボックスで実行されるアプリケーション ホスト ヘルパー サービスです。

それがリモート可能かどうかはわかりませんが、おそらく不可能だと思います。しかし、RPC 経由でリモート可能である場合、管理者がそれを実行できる理由が説明できるかもしれません。

関連情報