是否 possible/advisable 到 运行 多个站点应用程序池使用相同的域帐户

Is it possible/advisable to run multiple sites app pools using the same domain account

我有一个相当笨拙的遗留 Intranet 应用程序,它在多个网络共享中执行大量文件操作(文件读取、移动、删除、创建目录等),我想设置一个预生产实例。目前,应用程序池在已被授予访问所有这些分散目录的域帐户下 运行。我想知道 运行 使用同一域帐户的站点的第二个实例(不同的服务器)是否会成为问题。

要从 google 中获得有用的答案,这似乎不是一个简单的问题。任何人都有这样做的经验吗?如果不需要,我宁愿不必创建更多帐户并追踪所有需要添加权限的位置。

为不同的应用程序池设置不同的应用程序池标识的目的是为了限制应用程序池的限制。独立应用程序池将隔离 NTFS 权限以访问 Web 应用程序不应访问的文件。以防服务器受到漏洞攻击

当然,如果您在隔离的网络环境中托管您的网络应用程序,您可以为多个应用程序池共享您的域帐户。

正如 Lex 所说,咨询您的网络管理员会得到更实际的答案。