0

我有一个相当笨拙的遗留 Intranet 应用程序,它跨多个网络共享执行大量文件操作(文件读取、移动、删除、创建目录等),我想设置一个预生产实例。目前,应用程序池在已被授予访问所有这些分散目录的域帐户下运行。我想知道使用相同的域帐户运行站点的第二个实例(不同的服务器)是否会成为问题。

这似乎不是一个容易从谷歌获得有用答案的问题。任何人都有这样做的经验吗?我宁愿不必创建更多帐户并跟踪所有需要添加权限的位置,如果我不需要的话。

4

1 回答 1

0

为不同的应用程序池设置不同的应用程序池标识的目的是限制应用程序池的限制。独立应用程序池将隔离 NTFS 权限,使其无法访问 Web 应用程序不应访问的文件。以防万一服务器受到漏洞攻击。

当然,如果您在隔离的网络环境中托管您的 Web 应用程序,您可以为多个应用程序池共享您的域帐户。

正如 Lex 所说,咨询您的网络管理员会得到更实际的答案。

于 2019-10-16T08:08:06.723 回答