Nous avons des services fonctionnant sous IIS avec configuration de pool pour s'exécuter sous l'identité NetworkService. Si le service nécessitait l'accès à un dossier partagé sur un serveur distant, sur les versions précédentes de WinServer, nous venions d'ajouter le compte "ServerA $" à la liste des autorisations utilisateur du partage.
Maintenant, dans Windows Server 2012 (R2, probablement certaines versions précédentes également), le compte d'ordinateur n'est plus sélectionnable dans la fenêtre de type d'objet lors de la recherche de l'utilisateur:
(Il y avait une case à cocher «Ordinateurs» ici)
Maintenant, comment autoriser l'accès à un dossier partagé sur ServerB à un processus s'exécutant sous NetworkService Identity sur ServerA?
Réponses:
Pour cela, vous devez utiliser le partage avancé, accédez à l' onglet Partage des
propriétés
Partage
avancé
Cochez «Partager ce dossier»
Cliquez sur Autorisations
Cliquez sur Ajouter
Cliquez sur Types d'objets
L'objet ordinateur sera affiché dans la liste des objets disponibles
la source
vous devez aller dans les propriétés -> partage -> partage avancé. Là, vous pouvez choisir l'ordinateur sous les "types d'objet".
Mais je préfère définir le partage sur "tout le monde", puis modifier les droits sur les droits d'utilisateur NTFS. Vous n'avez donc qu'à gérer les droits d'un côté ...
la source