IIS_IUSRS用户组取代了IIS_WPG用户组。此内置用户组拥有应用程序池访问系统资源所需的足够权限。
因此,任何加入此用户组的用户,都可以成为一个合格的应用程序池标识用户。
和IUSR用户一样,IIS_IUSRS用户组也可以实现不同计算机之间的ACL复制。
当IIS启动工作进程时,需要用户来标识进程,而IIS_IUSRS用户组成员ApplicationPoolIdentity就是默认的标识。
例如,程序池DefaultAppPool的ApplicationPoolIdentity是用IISAPPPOOLDefaultAppPool
因此,有了IIS_IUSRS用户组,管理应用程序池标识就变得简单多了,至少你不需要再为不同程序池下的站点设置不同的程序池标识用户权限。