Оновлення: початкове запитання стосувалося Windows Server 2008, але рішення простіше для Windows Server 2008 R2 та Windows Server 2012 (та Windows 7 і 8). Ви можете додати користувача через інтерфейс NTFS, ввівши його безпосередньо. Назва у форматі IIS APPPOOL \ {ім'я пулу додатків}. Наприклад: IIS APPPOOL \ DefaultAppPool.
IIS APPPOOL\{app pool name}
Примітка. За коментарями нижче, про що слід пам’ятати:
- Введіть рядок безпосередньо в "Вибрати користувача або групу", а не в поле пошуку.
- У середовищі домену потрібно спочатку встановити Місце розташування на локальному комп’ютері.
Посилання на статтю Microsoft Docs: Ідентифікатори пулу додатків> Забезпечення ресурсів
Оригінальна відповідь: (для Windows Server 2008) Це чудова функція, але, як ви вже згадували, вона ще не повністю реалізована. Ви можете додати ідентифікацію пулу додатків у командному рядку чимось на зразок icacls, після чого ви зможете керувати ним із графічного інтерфейсу. Наприклад, запустіть щось подібне з командного рядка:
icacls c:\inetpub\wwwroot /grant "IIS APPPOOL\DefaultAppPool":(OI)(CI)(RX)
Потім у Windows Explorer перейдіть до папки wwwroot та відредагуйте дозволи безпеки. Ви побачите, як виглядає група (піктограма групи) під назвою DefaultAppPool. Тепер ви можете редагувати дозволи.
Однак вам взагалі не потрібно цим користуватися. Це бонус, який ви можете використовувати, якщо хочете. Ви можете використовувати старий спосіб створення користувацького користувача на пул додатків і призначення призначеного користувача на диск. Це має повну підтримку інтерфейсу користувача.
Цей метод ін'єкції SID є приємним, оскільки дозволяє використовувати одного користувача, але повністю ізолювати кожен сайт один від одного, не створюючи унікальних користувачів для кожного пулу додатків. Досить вражаючий, і це буде ще краще з підтримкою інтерфейсу.
Примітка. Якщо ви не можете знайти користувача пулу додатків, перевірте, чи працює служба Windows під назвою Служба помічника хоста додатка. Це сервіс, який відображає користувачів пулу додатків до облікових записів Windows.