Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 200. IIS AppPool의 실행 계정을 변경하는 방법 [링크 복사], [링크+제목 복사],
조회: 31687
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

IIS AppPool의 실행 계정을 변경하는 방법

Windows 8.1/2012 R2에는 IIS 8.5가 도입되었습니다. 아래의 글에 보시면 8.5의 신기능 4개가 소개되어 있으니 참고하시고.

What’s new in IIS 8.5 - Microsoft Internet Information Services 8.5 New Features
; http://blogs.msdn.com/b/benjaminperkins/archive/2013/06/25/what-s-new-in-iis-8-5.aspx
; https://www.thebestcsharpprogrammerintheworld.com/2013/05/09/whats-new-in-iis-8-5-microsoft-internet-information-services-8-5-new-features/

그런데, 테스트를 위해 AppPool의 구동 계정(Identity)를 바꾸려고 하니 다음과 같은 오류가 발생했습니다.

w3wp_processmodel_1.png

There was an error while performing this operation. 

Details:

Value does not fall within the expected range.

예전에 아마 이와 비슷한 상황이 있었던 기억이 납니다. ^^

IIS - 바인딩 추가 시 Object reference not set to an instance of an object 오류
; https://www.sysnet.pe.kr/2/0/1479

그래서 이번에도 역시 appcmd.exe를 이용해서 해결하려고 시도해 보았습니다.




appcmd.exe를 이용한 계정 설정 방법은 다음의 글에 자세히 나와 있습니다.

Specify an Identity for an Application Pool (IIS 7)
; https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc771170(v=ws.10)

명령어 소개를 보면 다음과 같은데요.

appcmd set config /section:applicationPools 
                  /[name=' string '].processModel.identityType:SpecificUser|NetworkService|LocalService|LocalSystem 
                  /[name=' string '].processModel.userName: string  
                  /[name=' string '].processModel.password: string 

가령, 다음과 같은 환경의 AppPool 설정을 하고 싶다면,

AppPool Name == test app
userName == tester
password == tester0741

이렇게 명령을 내려야 합니다.

appcmd set config /section:applicationPools /[name='test app'].processModel.identityType:SpecificUser /[name='test app'].processModel.userName:tester /[name='test app'].processModel.password:tester0741


그런데, 실제로 저렇게 명령을 내리면 다음고 같은 식의 오류가 발생합니다. ^^

Failed to process input: The parameter 'app'].processModel.identityType:SpecificUser' must begin with a / or - (HRESULT=80070057).


해결책은 다음의 글에 소개되어 있는데,

AppCmd 80070057 errors when configuring site-level settings 
; https://blogs.iis.net/robert_mcmurray/appcmd-80070057-errors-when-configuring-site-level-settings

따라서, 공백이 들어가는 개별 옵션 설정을 큰따옴표로 감싸주어야 합니다.

appcmd set config /section:applicationPools "/[name='test app'].processModel.identityType:SpecificUser" "/[name='test app'].processModel.userName:tester" "/[name='test app'].processModel.password:tester0741"


그런데, 이렇게까지 했는데도 여전히 다음과 같은 오류가 발생했습니다.

Applied configuration changes to section "system.applicationHost/applicationPools" for "MACHINE/WEBROOT/APPHOST" at configuration commit path "MACHINE/WEBROOT/APPHOST" ERROR ( hresult:80070057, message:Failed to commit configuration changes. The parameter is incorrect. )


아쉽게도 이 오류를 해결할 방법은 찾지 못했습니다. ^^ 아마도 IIS 8.5의 버그가 아닌가 생각됩니다.




그래서 일단 appcmd.exe는 포기하고 다른 방법을 찾아 보았습니다. 사실, IIS의 설정은 XML 형식의 config 파일에 저장되는데요.

"C:\Windows\System32\inetsrv\config\applicationHost.config"

그중에서 processModel에 대한 스키마는 다음의 글에서 확인할 수 있습니다.

Process Model Settings for an Application Pool <processModel>
; https://docs.microsoft.com/en-us/iis/configuration/system.applicationHost/applicationPools/add/processModel

이 정보를 바탕으로 applicationHost.config 파일을 직접 편집기로 열어서 "test app" AppPool 노드를 다음과 같이 변경해 주었습니다.

<configuration>
    ...[생략]...
    <system.applicationHost>
        <applicationPools>
            ...[생략]...
            <add name="hh" managedRuntimeVersion="v4.0">
                <processModel identityType="SpecificUser" userName="tester" password="tester0741" />
            </add>
            ...[생략]...
        </applicationPools>
        ...[생략]...
    </system.applicationHost>
    ...[생략]...
</configuration>

이 방법의 단점이라면 password 속성값이 평문으로 저장된다는 것입니다. (appcmd.exe나 IIS 관리자를 통해서 설정하면 이 부분이 DPAPI로 암호화됩니다.)

그 점을 제외하고는 AppPool의 동작에는 아무런 문제가 없습니다. 작업 관리자를 통해 w3wp.exe의 계정을 확인하면 tester라고 보입니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  71  72  73  74  [75]  ...
NoWriterDateCnt.TitleFile(s)
12153정성태2/23/202024289.NET Framework: 898. Trampoline을 이용한 후킹의 한계파일 다운로드1
12152정성태2/23/202021318.NET Framework: 897. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 세 번째 이야기(Trampoline 후킹)파일 다운로드1
12151정성태2/22/202023972.NET Framework: 896. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 - 두 번째 이야기 (원본 함수 호출)파일 다운로드1
12150정성태2/21/202024062.NET Framework: 895. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 [1]파일 다운로드1
12149정성태2/20/202020967.NET Framework: 894. eBEST C# XingAPI 래퍼 - 연속 조회 처리 방법 [1]
12148정성태2/19/202025605디버깅 기술: 163. x64 환경에서 구현하는 다양한 Trampoline 기법 [1]
12147정성태2/19/202020959디버깅 기술: 162. x86/x64의 기계어 코드 최대 길이
12146정성태2/18/202022163.NET Framework: 893. eBEST C# XingAPI 래퍼 - 로그인 처리파일 다운로드1
12145정성태2/18/202023780.NET Framework: 892. eBEST C# XingAPI 래퍼 - Sqlite 지원 추가파일 다운로드1
12144정성태2/13/202023969.NET Framework: 891. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 두 번째 이야기파일 다운로드1
12143정성태2/13/202018375.NET Framework: 890. 상황별 GetFunctionPointer 반환값 정리 - x64파일 다운로드1
12142정성태2/12/202022290.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
12141정성태2/10/202021264.NET Framework: 888. C# - ASP.NET Core 웹 응용 프로그램의 출력 가로채기 [2]파일 다운로드1
12140정성태2/10/202022638.NET Framework: 887. C# - ASP.NET 웹 응용 프로그램의 출력 가로채기파일 다운로드1
12139정성태2/9/202022300.NET Framework: 886. C# - Console 응용 프로그램에서 UI 스레드 구현 방법
12138정성태2/9/202028549.NET Framework: 885. C# - 닷넷 응용 프로그램에서 SQLite 사용 [6]파일 다운로드1
12137정성태2/9/202020190오류 유형: 592. [AhnLab] 경고 - 디버거 실행을 탐지했습니다.
12136정성태2/6/202021858Windows: 168. Windows + S(또는 Q)로 뜨는 작업 표시줄의 검색 바가 동작하지 않는 경우
12135정성태2/6/202027646개발 환경 구성: 468. Nuget 패키지의 로컬 보관 폴더를 옮기는 방법 [2]
12134정성태2/5/202024915.NET Framework: 884. eBEST XingAPI의 C# 래퍼 버전 - XingAPINet Nuget 패키지 [5]파일 다운로드1
12133정성태2/5/202022662디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
12132정성태1/28/202025689.NET Framework: 883. C#으로 구현하는 Win32 API 후킹(예: Sleep 호출 가로채기) [1]파일 다운로드1
12131정성태1/27/202024395개발 환경 구성: 467. LocaleEmulator를 이용해 유니코드를 지원하지 않는(한글이 깨지는) 프로그램을 실행하는 방법 [1]
12130정성태1/26/202022015VS.NET IDE: 142. Visual Studio에서 windbg의 "Open Executable..."처럼 EXE를 직접 열어 디버깅을 시작하는 방법
12129정성태1/26/202028980.NET Framework: 882. C# - 키움 Open API+ 사용 시 Registry 등록 없이 KHOpenAPI.ocx 사용하는 방법 [3]
12128정성태1/26/202023134오류 유형: 591. The code execution cannot proceed because mfc100.dll was not found. Reinstalling the program may fix this problem.
... 61  62  63  64  65  66  67  68  69  70  71  72  73  74  [75]  ...