Konfigurieren der integrierten Sicherheit mithilfe von IIS-Anwendungspoolidentitätskonten für SQL Server 2008

Ich habe die folgende Konfiguration für eine Website:

Zwei Web-Frontends (z. B. Maschinennamen: WFE1 & WFE2) 1 SQEin SQL Server-Datenbankcluster (z. B. Computername: DBCluster)

Alle Computer befinden sich in derselben Domäne (z. B. MyDomain), auf denen Windows 2008 R2 Enterprise und SQL Server 2008 R2 ausgeführt werden.

Ich bin dabei, eine Webanwendung bereitzustellen, die die Anwendungspoolidentität verwendet. Ich habe den Pool MyWebApp genannt, was sich in dem Namen [IIS APPPOOL \ MyWebApp] niederschlägt. Wenn ich versuche, diesen Benutzer zu SQL Server hinzuzufügen, wird folgende Fehlermeldung angezeigt:

Windows NT-Benutzer oder -Gruppe 'IIS APPPOOL \ MyWebApp' nicht gefunden. Überprüfen Sie den Namen erneut.

Das Skript, mit dem ich das Konto in SQL Server erstellt habe, lautet:

CREATE LOGIN [IIS APPPOOL \ MyWebApp] VON WINDOWS MIT DEFAULT_DATABASE = [MyDatabase], DEFAULT_LANGUAGE = [de_english] GO

Ich stelle mir das Problem vor, weil das IIS-Konto ein lokales Konto ist, das für die SQL Server-Box nicht sichtbar ist.

Kann jemand bitte etwas Licht ins Dunkel bringen, wie dieses Problem gelöst werden kann? Ist die Verwendung eines Domänenkontos meine einzige Option, oder kann ich die Anwendungspoolkonten trotzdem zum Laufen bringen?

Antworten auf die Frage(1)

Ihre Antwort auf die Frage