Tag: gmsa

使用Docker容器时IIS上应用程序池的标识

当我们使用gMSA账户时,应用程序池的身份是否重要? 我知道默认情况下它被设置为“networking服务”或“本地系统”。 如果应用程序池的标识是上述以外的帐户,那么容器是否仍在使用gMSA帐户?

在使用GMSA的docker中运行AspNet Core应用程序

我试图从AspNet核心应用程序使用GMSA进行SQL连接。 所有的准备步骤都完成了,但看起来不起作用。 我猜这是因为应用程序是以“dotnet.exe myapp.dll”启动的,而不是使用本地系统或networking帐户,这是通过GMSA帐户“代理”的唯一帐户。 有没有办法启动在LocalSystem下的容器中的应用程序,而不诉诸于Windows服务或使用IIS? 我已经尝试使用sysinternal的“psexec64 -s”作为入口点,但是它失败了: Connecting to local system…Starting PSEXESVC service on local system…Connecting with PsExec service on 1B2887C13C61…Error establishing communication with PsExec service on 1B2887C13C61: The handle is invalid.