我正在尝试切换到 MSA 帐户而不是普通用户帐户。
我获得了一个域用户作为 MSA my-domain\msa_account$
:。
我创建了一个新的应用程序池,其设置与现有且正在运行的应用程序池相同。
我将用户添加到本地用户组,并将其添加到Log on as a batch job
列表中secpol
然后我将该用户添加到网站文件夹的用户并授予他相同的权限。
在应用程序池中,我将此用户设置为身份用户,如下所示:msa_account$
,将密码留空,然后单击确定。
向此应用程序池添加了一个网站。
但随后我收到错误 503,服务不可用,并且应用程序池停止了。
还有什么原因?我需要重启某些东西吗?服务器?IIS?我忘记了什么设置?
答案1
发帖者的问题在于帐户的使用方式。正确的语法是:
domain\account$
的语法account$
被 IIS 接受,但可能被用作本地帐户。