Configurando a segurança integrada usando contas de identidade do pool de aplicativos IIS para o SQL Server 2008

Eu tenho a seguinte configuração para um site:

Dois front-ends da Web (por exemplo, nomes de máquinas: WFE1 e WFE2) 1 SQUm cluster do SQL Server Database (por exemplo, nome da máquina: DBCluster)

Todas as máquinas estão no mesmo domínio (por exemplo, MyDomain) executando o Windows 2008 R2 Enterprise e o SQL Server 2008 R2.

Eu estou no processo de implantação de um aplicativo da Web que usa a identidade do pool de aplicativos. Eu nomeei o pool MyWebApp, que se traduz para o nome, [IIS APPPOOL \ MyWebApp]. Quando tento adicionar este usuário ao SQL Server, recebo um erro:

Usuário ou grupo do Windows NT 'IIS APPPOOL \ MyWebApp' não encontrado. Verifique o nome novamente.

O script que usei para criar a conta no SQL Server é:

CREATE LOGIN [IIS APPPOOL \ MyWebApp] DO WINDOWS COM DEFAULT_DATABASE = [MyDatabase], DEFAULT_LANGUAGE = [us_english] GO

Eu imagino que o problema está ocorrendo porque a conta do IIS é uma conta local que não é visível para a caixa do SQL Server.

Alguém pode por favor esclarecer como esse problema pode ser resolvido? Está usando uma conta de domínio minha única opção ou ainda posso obter as contas do pool de aplicativos para trabalhar?

questionAnswers(1)

yourAnswerToTheQuestion