IIS中的应用程序池身份和SQL Server中的集成安全性

4
如果我有一个使用模拟身份和SQL Server连接字符串Integrated Security = true的ASP.NET Web应用程序,那么应用程序池的身份是否起到任何作用?应用程序池的身份需要设置为特定的用户(LocalSystem、NetworkServices或域用户)吗?这是在Windows 2003上。
1个回答

2
如果SQL Server与IIS不在同一台服务器上,则必须信任IIS应用程序池的身份以进行受限委派。详见如何在ASP.NET 2.0中使用协议转换和受限委派。如果IIS应用程序作为NETWORK SERVICE或SYSTEM运行,则必须信任IIS机器帐户以进行受限委派。链接资源包含了设置此项的所有步骤。
如果SQL Server与IIS在同一台机器上,则我认为没有任何要求。

2
如果集成安全 = true,且 SQL 服务器位于不同的框中,则为 IIS 应用程序池标识设置的用户将是用于连接到 SQL 服务器的 SQL 用户吗? - User7291

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接