【发布时间】:2014-03-17 13:46:10
【问题描述】:
我使用特定的 AD 服务帐户为 IIS 共享配置设置了 UNC 共享,并设置为 FULL CONTROL。我还从一个 IIS 服务器导出了配置,并设置了一个额外的 IIS 服务器以指向共享。例如,当我在 UNC 共享上打开 applicationhost.config 并删除应用程序池时,我可以看到该条目也在两个 IIS 服务器中删除。
所以我知道了:
1) 我可以使用特定的服务帐户导出到共享
2) 当我手动编辑时,两个 IIS 服务器都可以读取配置
3) 但是,当我通过管理器从其中一台 IIS 服务器中删除应用程序池时,出现上述错误。
我尝试使用进程监控实用程序来查看正在使用哪个帐户来写入配置,这似乎是我自己的 AD 用户帐户,而不是共享服务帐户。我知道 IIS 管理器有我的用户名,例如ROOT\MYNAME 已登录,但我没想到它会使用它来将更改写入共享配置。它肯定会使用服务帐户吗?
有谁知道如何防止这个错误?为什么在其中一台服务器上进行更改时,共享配置和绑定的服务帐户不起作用?
【问题讨论】: