Das AD-Benutzerkonto kann dem Anwendungspool nicht als Identität zugewiesen werden.

Das AD-Benutzerkonto kann dem Anwendungspool nicht als Identität zugewiesen werden.

Als ich versuchte, dem Anwendungspool den AD-Benutzer als Identität zuzuweisen, wurde der Anwendungspool bei der ersten Anforderung ständig gestoppt. Wenn ich ApplicationPoolIdentity auswähle, läuft alles einwandfrei. Ich habe in der Ereignisanzeige keine Fehler gesehen. Wie kann ich Protokolle abrufen, um zu sehen, was passiert ist? Danke.

Antwort1

Wenn ein Anwendungspool abstürzt, wird das Ereignis im Abschnitt „Anwendung“ des Windows-Ereignisprotokolls protokolliert, zusammen mit zusätzlichen Informationen darüber, was passiert ist (normalerweise eine Art Ausnahme). Sie sollten dort mit der Fehlerbehebung beginnen.

Der häufigste Grund dafür, dass eine Webanwendung unter einer anderen Identität nicht funktioniert, ist, dass das Benutzerkonto keinen ordnungsgemäßen Zugriff auf etwas hat (beispielsweise einen Ordner oder eine Datei, es könnte sich aber auch um eine Datenbank oder eine Netzwerkfreigabe handeln, je nachdem, was die Anwendung tatsächlich macht und wie).

Wenn Sie die Kerberos-Authentifizierung verwenden, muss der SPN für die Webanwendung außerdem manuell dem Benutzerkonto zugewiesen werden, unter dem der Anwendungspool ausgeführt wird.

verwandte Informationen