No se puede asignar la cuenta de usuario de AD como identidad al grupo de aplicaciones

No se puede asignar la cuenta de usuario de AD como identidad al grupo de aplicaciones

Una vez que intenté asignar el usuario de AD como una identidad al grupo de aplicaciones, constantemente obtengo paradas del grupo de aplicaciones en la primera solicitud. Cuando selecciono ApplicationPoolIdentity, todo va bien. No he visto ningún error en el visor de eventos. ¿Cómo puedo obtener algún tipo de registros para ver qué pasó? Gracias.

Respuesta1

Si un grupo de aplicaciones falla, el evento se registrará en la sección "Aplicación" del Registro de eventos de Windows, con información adicional sobre lo que sucedió (generalmente algún tipo de excepción). Deberías comenzar a solucionar problemas allí.

La razón más común por la que una aplicación web no funciona con una identidad diferente es que la cuenta de usuario no tiene acceso adecuado a algo (como una carpeta o un archivo, pero también podría ser una base de datos o un recurso compartido de red, dependiendo de lo que realmente sea la aplicación). hace y cómo).

Además, si utiliza la autenticación Kerberos, el SPN de la aplicación web debe asignarse manualmente a la cuenta de usuario que ejecuta el grupo de aplicaciones.

información relacionada