基本上,正如问题所述,如果我对应用程序池使用域帐户,并且域身份要求每 X 天更改一次密码,那么 IIS6 是否会自动处理密码更改,还是始终是手动过程?
我查看了许多网站来寻找答案,但我总是看到演练让用户点击“永不过期”和“不提示输入新密码”(或类似效果)。这两个复选框不适合我的环境。
答案1
这是一个老问题,但我确实找到了答案,所以我会在这里发布它,只是为了结束它。这适合任何可能感兴趣的人。
答案是否定的,IIS 不进行用户管理,因此使用即将过期的域帐户作为应用程序 ID 并不理想。
这里的危险是,在网络服务器不断受到攻击的情况下,更改密码和在应用程序池上更改密码之间的时间段可能会导致帐户被锁定,迫使您手动解锁。