如何让 MSA 用户作为应用程序池身份工作?(出现错误 503)

如何让 MSA 用户作为应用程序池身份工作?(出现错误 503)

我正在尝试切换到 MSA 帐户而不是普通用户帐户。

我获得了一个域用户作为 MSA my-domain\msa_account$:。

我创建了一个新的应用程序池,其设置与现有且正在运行的应用程序池相同。

我将用户添加到本地用户组,​​并将其添加到Log on as a batch job列表中secpol

然后我将该用户添加到网站文件夹的用户并授予他相同的权限。

在应用程序池中,我将此用户设置为身份用户,如下所示:msa_account$,将密码留空,然后单击确定。

向此应用程序池添加了一个网站。

但随后我收到错误 503,服务不可用,并且应用程序池停止了。

还有什么原因?我需要重启某些东西吗?服务器?IIS?我忘记了什么设置?

答案1

发帖者的问题在于帐户的使用方式。正确的语法是:

domain\account$

的语法account$被 IIS 接受,但可能被用作本地帐户。

相关内容