Accès du compte NetworkService à un dossier partagé (WinSrv 2012R2)

9

Nous avons des services fonctionnant sous IIS avec configuration de pool pour s'exécuter sous l'identité NetworkService. Si le service nécessitait l'accès à un dossier partagé sur un serveur distant, sur les versions précédentes de WinServer, nous venions d'ajouter le compte "ServerA $" à la liste des autorisations utilisateur du partage.

Maintenant, dans Windows Server 2012 (R2, probablement certaines versions précédentes également), le compte d'ordinateur n'est plus sélectionnable dans la fenêtre de type d'objet lors de la recherche de l'utilisateur:

Dossier partagé - types d'objet lors de la sélection de l'autorisation
(Il y avait une case à cocher «Ordinateurs» ici)

Maintenant, comment autoriser l'accès à un dossier partagé sur ServerB à un processus s'exécutant sous NetworkService Identity sur ServerA?

veljkoz
la source
Essayez-vous d'accorder des droits de partage SMB «normaux» sur votre partage? J'ai regardé mon Windows Server 2012R2 Server et vérifié les Filerightes de et le dossier. Sur mon système, je peux sélectionner Ordinateurs et
comptes de
(désolé pour cette étape par étape, je veux m'assurer que nous sommes sur la même page) - Dossier clic droit, choisissez "Partager avec" -> "Personnes spécifiques", choisissez "Rechercher des personnes", dans la fenêtre contextuelle cliquez les "types d'objets" - il n'y a pas de compte d'ordinateurs ici ...
veljkoz

Réponses:

4

Pour cela, vous devez utiliser le partage avancé, accédez à l' onglet Partage des
propriétés
Partage
avancé
Cochez «Partager ce dossier»
Cliquez sur Autorisations
Cliquez sur Ajouter
Cliquez sur Types d'objets

L'objet ordinateur sera affiché dans la liste des objets disponibles

entrez la description de l'image ici

Évoluer
la source
1

vous devez aller dans les propriétés -> partage -> partage avancé. Là, vous pouvez choisir l'ordinateur sous les "types d'objet".

Mais je préfère définir le partage sur "tout le monde", puis modifier les droits sur les droits d'utilisateur NTFS. Vous n'avez donc qu'à gérer les droits d'un côté ...

frupfrup
la source