Utilice el cuadro de diálogo Identidad del grupo de aplicaciones para configurar la cuenta en la que se ejecuta un proceso de trabajo de un grupo de aplicaciones. Puede seleccionar una de las cuentas de seguridad predefinidas o configurar una cuenta personalizada.

Nota

Si utiliza una identidad personalizada, asegúrese de que la cuenta de usuario que especifique sea miembro del grupo IIS_IUSRS en el servidor web para que la cuenta tenga acceso apropiado a los recursos. Además, al utilizar la autenticación de Windows y de Kerberos en su entorno, puede ser necesario registrar un nombre principal de servicio (SPN) con el controlador de dominio (DC).

Para configurar una identidad de grupo de aplicaciones
  1. En la página de características Grupos de aplicaciones, seleccione un grupo de aplicaciones de la lista.

  2. En el panel Acciones, haga clic en Configuración avanzada.

  3. En Modelo de proceso, localice el campo Identidad y haga clic en (el botón Propiedades) para abrir el cuadro de diálogo Identidad del grupo de aplicaciones.

  4. Seleccione una opción de identidad:

    • Seleccione Cuenta integrada para utilizar una cuenta de seguridad predefinida y, a continuación, seleccione una de las cuentas de la lista.

    • Seleccione Cuenta personalizada para configurar una cuenta personalizada y, a continuación, haga clic en Establecer para abrir el cuadro de diálogo Establecer credenciales en el que puede especificar el nombre de usuario y la contraseña para la cuenta.

Lista de elementos de la interfaz de usuario

Nombre de elementoDescripción

Cuenta integrada

Seleccione esta opción para utilizar una de las cuentas de seguridad predefinidas. A continuación, seleccione una de las cuentas siguientes:

  • ApplicationPoolIdentity: de forma predeterminada, se selecciona la cuenta Identidad del grupo de aplicaciones. La cuenta Identidad del grupo de aplicaciones se crea dinámicamente cuando se inicia un grupo de aplicaciones y, por tanto, esta cuenta proporciona la mayor seguridad a sus aplicaciones.

  • LocalService: La cuenta Servicio local es miembro del grupo Usuarios y tiene los mismos derechos de usuario que la cuenta Servicio de red, pero está limitada al equipo local. Utilice esta cuenta cuando el proceso de trabajo de su grupo de aplicaciones no requiera obtener acceso fuera del servidor web en que se ejecuta.

  • LocalSystem: La cuenta Sistema local tiene todos los derechos de usuario y forma parte del grupo Administradores del servidor web. Siempre que sea posible, debe evitar el uso de la cuenta Sistema local porque presenta un riesgo más grave para la seguridad de su servidor web.

  • NetworkService: la cuenta Servicio de red es miembro del grupo Usuarios y contiene los derechos de usuario necesarios para ejecutar aplicaciones. Puede interactuar en una red basada en Active Directory mediante el uso de las credenciales de la cuenta de equipo.

Cuenta personalizada

Seleccione esta opción para configurar una cuenta personalizada. A continuación, haga clic en el botón Establecer correspondiente para configurar el nombre de usuario y la contraseña para la cuenta.

Establecer

Abre el cuadro de diálogo Establecer credenciales en el que puede especificar las credenciales para la cuenta personalizada.

Nombre de usuario

Escriba el alias de la cuenta de usuario bajo la cual desee que se ejecute el proceso de trabajo.

Contraseña

Escriba la contraseña para la cuenta de usuario especificada en el cuadro Nombre de usuario.

Confirmar contraseña

Vuelva a escribir la contraseña para la cuenta de usuario especificada en el cuadro Nombre de usuario.

Vea también


Tabla de contenido