Windows Active Directory:是否可以使计算机$account成为组的一部分(例如用户组的一部分)

Windows Active Directory:是否可以使计算机$account成为组的一部分(例如用户组的一部分),windows,active-directory,file-permissions,network-shares,Windows,Active Directory,File Permissions,Network Shares,基本上就是主体所说的。我试图解决的问题是: 我们有一个在IIS版本8.5中运行的网站,它需要使用严格的ish权限方案访问网络共享。我们网站的应用程序池使用ApplicationPoolIdentity,因此当它试图访问网络文件共享时,它使用主机的计算机$帐户 我们遇到的问题是,上述网络共享只允许admins+users组的成员访问。computer$帐户不属于上述两个组,当我们的网站尝试访问任何文件共享路径时,会产生拒绝访问错误消息。我们想知道是否可以让Computer$参与用户组。我们尝试了U

基本上就是主体所说的。我试图解决的问题是:

我们有一个在IIS版本8.5中运行的网站,它需要使用严格的ish权限方案访问网络共享。我们网站的应用程序池使用ApplicationPoolIdentity,因此当它试图访问网络文件共享时,它使用主机的计算机$帐户

我们遇到的问题是,上述网络共享只允许admins+users组的成员访问。computer$帐户不属于上述两个组,当我们的网站尝试访问任何文件共享路径时,会产生拒绝访问错误消息。我们想知道是否可以让Computer$参与用户组。我们尝试了UI,但它没有提供选择任何Computer$帐户的选项


这个问题还有其他解决方案,但我们想知道,在给plan B一个机会之前,上述解决方案是否有可能实现。

在您设置权限的UI中,您需要告诉它查找计算机对象。通过单击“对象类型”按钮执行此操作:

然后检查“计算机”


单击“确定”,然后您可以在域中查找并添加计算机。

我们正在尝试将计算机添加到Active Directory的用户组。但是当我们点击对象类型时,计算机复选框就不存在了。你能在你的机器上看到上面的复选框吗?我没有权限在我们环境中的任何域上向用户组添加成员,但我尝试了一个非内置域本地安全组,它确实显示在那里。我还尝试在自己的机器上使用NTFS权限。