Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 200. IIS AppPool의 실행 계정을 변경하는 방법 [링크 복사], [링크+제목 복사],
조회: 20637
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

IIS AppPool의 실행 계정을 변경하는 방법

Windows 8.1/2012 R2에는 IIS 8.5가 도입되었습니다. 아래의 글에 보시면 8.5의 신기능 4개가 소개되어 있으니 참고하시고.

What’s new in IIS 8.5 - Microsoft Internet Information Services 8.5 New Features
; http://blogs.msdn.com/b/benjaminperkins/archive/2013/06/25/what-s-new-in-iis-8-5.aspx
; https://www.thebestcsharpprogrammerintheworld.com/2013/05/09/whats-new-in-iis-8-5-microsoft-internet-information-services-8-5-new-features/

그런데, 테스트를 위해 AppPool의 구동 계정(Identity)를 바꾸려고 하니 다음과 같은 오류가 발생했습니다.

w3wp_processmodel_1.png

There was an error while performing this operation. 

Details:

Value does not fall within the expected range.

예전에 아마 이와 비슷한 상황이 있었던 기억이 납니다. ^^

IIS - 바인딩 추가 시 Object reference not set to an instance of an object 오류
; https://www.sysnet.pe.kr/2/0/1479

그래서 이번에도 역시 appcmd.exe를 이용해서 해결하려고 시도해 보았습니다.




appcmd.exe를 이용한 계정 설정 방법은 다음의 글에 자세히 나와 있습니다.

Specify an Identity for an Application Pool (IIS 7)
; https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc771170(v=ws.10)

명령어 소개를 보면 다음과 같은데요.

appcmd set config /section:applicationPools 
                  /[name=' string '].processModel.identityType:SpecificUser|NetworkService|LocalService|LocalSystem 
                  /[name=' string '].processModel.userName: string  
                  /[name=' string '].processModel.password: string 

가령, 다음과 같은 환경의 AppPool 설정을 하고 싶다면,

AppPool Name == test app
userName == tester
password == tester0741

이렇게 명령을 내려야 합니다.

appcmd set config /section:applicationPools /[name='test app'].processModel.identityType:SpecificUser /[name='test app'].processModel.userName:tester /[name='test app'].processModel.password:tester0741


그런데, 실제로 저렇게 명령을 내리면 다음고 같은 식의 오류가 발생합니다. ^^

Failed to process input: The parameter 'app'].processModel.identityType:SpecificUser' must begin with a / or - (HRESULT=80070057).


해결책은 다음의 글에 소개되어 있는데,

AppCmd 80070057 errors when configuring site-level settings 
; https://blogs.iis.net/robert_mcmurray/appcmd-80070057-errors-when-configuring-site-level-settings

따라서, 공백이 들어가는 개별 옵션 설정을 큰따옴표로 감싸주어야 합니다.

appcmd set config /section:applicationPools "/[name='test app'].processModel.identityType:SpecificUser" "/[name='test app'].processModel.userName:tester" "/[name='test app'].processModel.password:tester0741"


그런데, 이렇게까지 했는데도 여전히 다음과 같은 오류가 발생했습니다.

Applied configuration changes to section "system.applicationHost/applicationPools" for "MACHINE/WEBROOT/APPHOST" at configuration commit path "MACHINE/WEBROOT/APPHOST" ERROR ( hresult:80070057, message:Failed to commit configuration changes. The parameter is incorrect. )


아쉽게도 이 오류를 해결할 방법은 찾지 못했습니다. ^^ 아마도 IIS 8.5의 버그가 아닌가 생각됩니다.




그래서 일단 appcmd.exe는 포기하고 다른 방법을 찾아 보았습니다. 사실, IIS의 설정은 XML 형식의 config 파일에 저장되는데요.

"C:\Windows\System32\inetsrv\config\applicationHost.config"

그중에서 processModel에 대한 스키마는 다음의 글에서 확인할 수 있습니다.

Process Model Settings for an Application Pool <processModel>
; https://docs.microsoft.com/en-us/iis/configuration/system.applicationHost/applicationPools/add/processModel

이 정보를 바탕으로 applicationHost.config 파일을 직접 편집기로 열어서 "test app" AppPool 노드를 다음과 같이 변경해 주었습니다.

<configuration>
    ...[생략]...
    <system.applicationHost>
        <applicationPools>
            ...[생략]...
            <add name="hh" managedRuntimeVersion="v4.0">
                <processModel identityType="SpecificUser" userName="tester" password="tester0741" />
            </add>
            ...[생략]...
        </applicationPools>
        ...[생략]...
    </system.applicationHost>
    ...[생략]...
</configuration>

이 방법의 단점이라면 password 속성값이 평문으로 저장된다는 것입니다. (appcmd.exe나 IIS 관리자를 통해서 설정하면 이 부분이 DPAPI로 암호화됩니다.)

그 점을 제외하고는 AppPool의 동작에는 아무런 문제가 없습니다. 작업 관리자를 통해 w3wp.exe의 계정을 확인하면 tester라고 보입니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  18  19  20  21  22  23  24  [25]  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
13019정성태3/30/20226776.NET Framework: 1186. Win32 Message를 Code로부터 메시지 이름 자체를 구하고 싶다면?파일 다운로드1
13018정성태3/29/20227300.NET Framework: 1185. C# - Unsafe.AsPointer가 반환한 포인터는 pinning 상태일까요? [5]
13017정성태3/28/20227077.NET Framework: 1184. C# - GC Heap에 위치한 참조 개체의 주소를 알아내는 방법 - 두 번째 이야기 [3]
13016정성태3/27/20228011.NET Framework: 1183. C# 11에 추가된 ref 필드의 (우회) 구현 방법파일 다운로드1
13015정성태3/26/20229264.NET Framework: 1182. C# 11 - ref struct에 ref 필드를 허용 [1]
13014정성태3/23/20227845VC++: 155. CComPtr/CComQIPtr과 Conformance mode 옵션의 충돌 [1]
13013정성태3/22/20226109개발 환경 구성: 641. WSL 우분투 인스턴스에 파이썬 2.7 개발 환경 구성하는 방법
13012정성태3/21/20225453오류 유형: 803. C# - Local '...' or its members cannot have their address taken and be used inside an anonymous method or lambda expression
13011정성태3/21/20226988오류 유형: 802. 윈도우 운영체제에서 웹캠 카메라 인식이 안 되는 경우
13010정성태3/21/20225875오류 유형: 801. Oracle.ManagedDataAccess.Core - GetTypes 호출 시 "Could not load file or assembly 'System.DirectoryServices.Protocols...'" 오류
13009정성태3/20/20227555개발 환경 구성: 640. docker - ibmcom/db2 컨테이너 실행
13008정성태3/19/20226848VS.NET IDE: 176. 비주얼 스튜디오 - 솔루션 탐색기에서 프로젝트를 선택할 때 csproj 파일이 열리지 않도록 만드는 방법
13007정성태3/18/20226389.NET Framework: 1181. C# - Oracle.ManagedDataAccess의 Pool 및 그것의 연결 개체 수를 알아내는 방법파일 다운로드1
13006정성태3/17/20227529.NET Framework: 1180. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 remuxing.c 예제 포팅
13005정성태3/17/20226329오류 유형: 800. C# - System.InvalidOperationException: Late bound operations cannot be performed on fields with types for which Type.ContainsGenericParameters is true.
13004정성태3/16/20226307디버깅 기술: 182. windbg - 닷넷 메모리 덤프에서 AppDomain에 걸친 정적(static) 필드 값을 조사하는 방법
13003정성태3/15/20226452.NET Framework: 1179. C# - (.NET Framework를 위한) Oracle.ManagedDataAccess 패키지의 성능 카운터 설정 방법
13002정성태3/14/20227275.NET Framework: 1178. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 http_multiclient.c 예제 포팅
13001정성태3/13/20227647.NET Framework: 1177. C# - 닷넷에서 허용하는 메서드의 매개변수와 호출 인자의 최대 수
13000정성태3/12/20227243.NET Framework: 1176. C# - Oracle.ManagedDataAccess.Core의 성능 카운터 설정 방법
12999정성태3/10/20226772.NET Framework: 1175. Visual Studio - 프로젝트 또는 솔루션의 Clean 작업 시 응용 프로그램에서 생성한 파일을 함께 삭제파일 다운로드1
12998정성태3/10/20226298.NET Framework: 1174. C# - ELEMENT_TYPE_FNPTR 유형의 사용 예
12997정성태3/10/202210799오류 유형: 799. Oracle.ManagedDataAccess - "ORA-01882: timezone region not found" 오류가 발생하는 이유
12996정성태3/9/202215807VS.NET IDE: 175. Visual Studio - 인텔리센스에서 오버로드 메서드를 키보드로 선택하는 방법
12995정성태3/8/20228190.NET Framework: 1173. .NET에서 Producer/Consumer를 구현한 BlockingCollection<T>
12994정성태3/8/20227469오류 유형: 798. WinDbg - Failed to load data access module, 0x80004002
... 16  17  18  19  20  21  22  23  24  [25]  26  27  28  29  30  ...