目前,我们所有的网络应用程序都将其应用程序池标识设置为ApplicationPoolIdentity。现在,当应用程序需要访问某些服务器上的某些资源时,例如添加/读取某个文件,该应用程序会在代码中对有权执行此操作的用户执行模拟。但是现在,我们正在考虑为每个应用程序创建一个特定的用户,并将其应用程序池标识设置为其特定的新用户。但我在高级设置对话框中注意到微软建议使用应用程序池标识,如下图所示:
为什么 Microsoft 建议使用此身份,并且使用特定用户不是最佳做法或错误举措?
谢谢,
阿希隆