Aggiornamento: la domanda originale era per Windows Server 2008, ma la soluzione è più semplice per Windows Server 2008 R2 e Windows Server 2012 (e Windows 7 e 8). È possibile aggiungere l'utente tramite l'interfaccia utente NTFS digitandolo direttamente. Il nome è nel formato di IIS APPPOOL \ {nome pool di app}. Ad esempio: IIS APPPOOL \ DefaultAppPool.
IIS APPPOOL\{app pool name}
Nota: per i commenti di seguito, ci sono due cose da tenere presente:
- Inserisci la stringa direttamente nel "Seleziona utente o gruppo" e non nel campo di ricerca.
- In un ambiente di dominio devi prima impostare la Posizione sul tuo computer locale.
Riferimento all'articolo di Microsoft Documenti: Identità pool di applicazioni> Protezione delle risorse
Risposta originale: (per Windows Server 2008) Questa è una grande funzionalità, ma come hai detto non è ancora completamente implementata. Puoi aggiungere l'identità del pool di app dal prompt dei comandi con qualcosa come icacls, quindi puoi gestirlo dalla GUI. Ad esempio, esegui qualcosa del genere dal prompt dei comandi:
icacls c:\inetpub\wwwroot /grant "IIS APPPOOL\DefaultAppPool":(OI)(CI)(RX)
Quindi, in Esplora risorse, vai alla cartella wwwroot e modifica le autorizzazioni di sicurezza. Vedrai quello che sembra un gruppo (l'icona del gruppo) chiamato DefaultAppPool. Ora puoi modificare le autorizzazioni.
Tuttavia, non è necessario utilizzarlo affatto. È un bonus che puoi usare se vuoi. Puoi utilizzare il vecchio modo di creare un utente personalizzato per pool di app e assegnare l'utente personalizzato al disco. Questo ha il pieno supporto dell'interfaccia utente.
Questo metodo di iniezione SID è utile perché ti consente di utilizzare un singolo utente ma di isolare completamente ogni sito l'uno dall'altro senza dover creare utenti unici per ogni pool di app. Abbastanza impressionante, e sarà ancora meglio con il supporto dell'interfaccia utente.
Nota: se non si riesce a trovare l'utente del pool di applicazioni, verificare se il servizio Windows chiamato Application Helper Service è in esecuzione. È il servizio che associa gli utenti del pool di applicazioni agli account Windows.