使用 [應用程式集區識別] 對話方塊,可設定用來執行應用程式集區工作者處理序的帳戶。 您可以選取其中一個預先定義的安全性帳戶,或設定自訂帳戶。

附註

如果您是使用自訂識別,請確認指定的使用者帳戶是網頁伺服器上 IIS_IUSRS 群組的成員,如此帳戶才可以正確地存取資源。 此外,當您在環境中使用 Windows 和 Kerberos 驗證,可能需要向網域控制站 (DC) 登錄「服務主要名稱」(SPN)。

設定應用程式集區識別
  1. [應用程式集區] 功能頁上,從清單選取應用程式集區。

  2. [動作] 窗格中,按一下 [進階設定]

  3. [處理序模型] 底下,找出 [識別] 欄位,然後按一下 ([內容] 按鈕),以開啟 [應用程式集區識別] 對話方塊。

  4. 選取識別選項:

    • 選取 [內建帳戶] 使用預先定義的安全性帳戶,然後從清單選取其中一個帳戶。

    • 選取 [自訂帳戶] 設定自訂帳戶,然後按一下 [設定] 開啟 [設定認證] 對話方塊,您可以在此對話方塊指定帳戶的使用者名稱和密碼。

UI 元素清單

元素名稱描述

內建帳戶

選取此選項以使用其中一個預先定義的帳戶。 然後選取下列其中一個帳戶:

  • ApplicationPoolIdentity - 預設會選取「應用程式集區識別」帳戶。 當啟動應用程式集區時,將會動態建立「應用程式集區識別」帳戶,因此這個帳戶會針對應用程式提供大多數的安全性。

  • LocalService - 本機服務帳戶是 Users 群組的成員,擁有與網路服務帳戶相同的使用者權限,但本機服務帳戶只限在本機電腦上使用。 當應用程式集區中的工作者處理序不需要存取網頁伺服器以外的內容時,請使用此帳戶。

  • LocalSystem - 本機系統帳戶擁有所有使用者權限,是網頁伺服器上 Administrators 群組的一部分。 請盡可能避免使用本機系統帳戶,因為這會為您的網頁伺服器帶來較嚴重的安全性風險。

  • NetworkService - Network Service 帳戶是使用者群組的成員,而且具有執行應用程式所需的使用者權限。 使用電腦帳戶的認證,此帳戶可在整個以 Active Directory 為基礎的網路中進行互動。

自訂帳戶

選取此選項以設定自訂帳戶。 然後按一下對應的 [設定] 按鈕,設定帳戶的使用者名稱和密碼。

設定

開啟 [設定認證] 對話方塊,您可以在此對話方塊指定自訂帳戶的認證。

使用者名稱

輸入您要工作者處理序在其下執行之使用者帳戶的別名。

密碼

輸入 [使用者名稱] 方塊中所指定之使用者帳戶的密碼。

確認密碼

再次輸入您在 [使用者名稱] 方塊中所指定之使用者帳戶的密碼。

請參閱


目錄