Configuración de seguridad integrada mediante cuentas de identidad de grupo de aplicaciones de IIS para SQL Server 2008

Tengo la siguiente configuración para un sitio web:

Dos frontales web (por ejemplo, nombres de máquinas: WFE1 y WFE2) 1 SQUn clúster de base de datos de SQL Server (por ejemplo, nombre de máquina: DBCluster)

Todas las máquinas están en el mismo dominio (por ejemplo, MyDomain) que ejecuta Windows 2008 R2 Enterprise y SQL Server 2008 R2.

Estoy en el proceso de implementar una aplicación web que utiliza la Identidad de grupo de aplicaciones. He llamado a la agrupación MyWebApp, que se traduce en el nombre, [IIS APPPOOL \ MyWebApp]. Cuando intento agregar este usuario a SQL Server, aparece un error:

No se encontró el usuario o grupo de Windows NT "IIS APPPOOL \ MyWebApp". Compruebe el nombre de nuevo.

El script que he usado para crear la cuenta en SQL Server es:

CREAR LOGIN [IIS APPPOOL \ MyWebApp] DESDE WINDOWS WITH DEFAULT_DATABASE = [MyDatabase], DEFAULT_LANGUAGE = [us_english] GO

Me imagino que el problema está ocurriendo porque la cuenta IIS es una cuenta local que no está visible en el cuadro del Servidor SQL.

¿Alguien puede aclarar cómo puede resolverse este problema? ¿El uso de una cuenta de dominio es mi única opción o aún puedo hacer que funcionen las cuentas del grupo de aplicaciones?

Respuestas a la pregunta(1)

Su respuesta a la pregunta