「appcmd list appool/text:*」コマンドを使用すると、アプリケーションプールIDのパスワードがクリアテキストで表示されます。 PowerShellでGet-WMIObjectを使用してクリアテキストでパスワードを表示することもできます。これは、正しいアクセス資格情報を持つユーザーが簡単にパスワードを表示できるため、重大なセキュリティ上の脅威になります。IISアプリケーションプールのアイデンティティアカウントのパスワードをクリアテキストで表示
IIS(v7.5)のアプリケーションプールは、ドメインユーザーアカウント/パスワードを使用して構成されています。 applicationHost.configファイルでは、パスワードは "IISWASOnlyAesProvider"暗号化プロバイダを使用して暗号化されます。それでも、上記の2つの方法のいずれかを使用すると、パスワードはクリアテキストで表示されます。
パスワードを上記の2つの方法を使用するとクリアテキストで表示されないように暗号化する方法はありますか。
私は自分の仕事用マシンには管理者ではありませんが、Visual Studioは管理者権限で起動します(これは多分一部のソフトウェアを使用して設定されています)。私は同僚のために私のiisの設定をエクスポートするように頼まれました。 VS、File、Openメニューを使用し、管理者権限でコマンドプロンプトを開きました(VSにはVSがあるので)、configsをエクスポートして、表示されなかったパスワードを誤って確認しました。私のシナリオはかなり珍しいものであると認めます。 – Gilles