上下文: 我正在尝试为应用程序池使用自定义Windows帐户,并启用Oracle OS身份验证,以便我们不必在配置文件中存储数据库用户名和密码。
问题:
这个设置有效,但是,我注意到我能够使用appcmd.exe
“恢复”密码。有没有办法确保具有管理和物理访问权限的人无法以纯文本格式读取密码?
这是一台Windows 2016计算机,IIS 10.在查看applicationHost.config
文件时,密码看起来已加密。
以下命令显示密码:
%systemroot%\system32\inetsrv\appcmd.exe list apppool "ImoAppPool" /text:*