Utwórz logowanie do serwera SQL dla aplikacji IIS APPPOOL - IIS i SQL Server na różnych komputerach

Szukałem dokładnie -przepraszam z góry, jeśli brak mi oczywistej odpowiedzi. Postępowałem zgodnie z zaleceniami pod linkiem poniżej, a rozwiązanie nie zadziałało. Rozwiązanie nie wskazuje również, czy dotyczy on serwera produkcyjnego z uruchomionymi IIS i SQL Server na osobnych komputerach.Dodaj tożsamości aplikacji IIS 7 jako logowania do serwera SQL

Poniższy link Microsoft nie zapewnia konkretnej składni do tworzenia logowania do systemu Windows Server:http://www.iis.net/learn/manage/configuring-security/application-pool-identities

Naszym celem jest bezpieczne wdrożenie aplikacji internetowej ASP.NET 4.0 do publicznej wiadomości na komputerze Server 2008 R2 z uruchomionym programem IIS 7.5 w naszym środowisku produkcyjnym. Zgodnie z najlepszymi praktykami SQL Server 2008 działa na oddzielnym komputerze w tej samej domenie. Chcemy używać uwierzytelniania SQL Sever Windows bez personifikacji, aby umożliwić komunikację aplikacji ASP.NET na polu IIS i SQL Server. Obecnie ciąg połączenia logowania SQL Server pozwala aplikacji .NET na łączenie się z SQL Server, ale chcemy zaktualizować ciąg połączenia, aby był bardziej bezpieczny dla logowania do Windows SQL Server.

W IIS 7.5 skonfigurowaliśmy pulę aplikacji dla witryny. W obszarze Zaawansowane ustawienia puli aplikacji Konto wbudowane próbowało bez powodzenia korzystać zarówno z aplikacji ApplicationPoolIdentity, jak i usługi sieciowej. Mówi się, że najlepszą praktyką jest używanie ApplicationPoolIdentity w celu zwiększenia bezpieczeństwa.

Krok, który kończy się niepowodzeniem, to utworzenie logowania do systemu Windows Server.

W pierwszym linku wykonaliśmy następujące kroki:

W SQL Server Management Studio poszukaj folderu Security (folder zabezpieczeń na tym samym poziomie, co foldery Bazy danych, Obiekty serwera itp. ... a nie folder zabezpieczeń w poszczególnych bazach danych)

Kliknij prawym przyciskiem myszy login i wybierz „Nowe logowanie”

W polu Nazwa logowania wpiszIIS APPPOOL\YourAppPoolName - nie klikaj wyszukiwania

Wypełnij dowolne inne wartości, które lubisz (np. Typ uwierzytelniania, domyślna baza danych itp.)

Kliknij OK

Czy możesz mi powiedzieć, że IIS 7.5 i SQL Server znajdują się na osobnych polach, jaką składnię muszę użyć, aby utworzyć okno logowania do SQL Server?

Próbowałem: "mydomain\machine1$\IIS APPPOOL\MyAppPoolName„wiele razy bez powodzenia.
Komunikat o błędzie: „Windows NT User or group IIS APPPOOL\MyAppPoolName can not be found"

Użyłem nazwy sieci serwera WWW zamiast maszyny1 (wraz z rzeczywistą nazwą puli aplikacji i nazwą domeny).

Z góry dziękuje za twoją pomoc.

PS Byłoby wspaniale, gdyby Microsoft dostarczył krok po kroku samouczek na temat tego, jak to osiągnąć i co powinno być łatwym zadaniem. Twoje odpowiedzi tutaj na StackOverFlow pomogą wielu osobom :)

questionAnswers(2)

yourAnswerToTheQuestion