IIS Anwendungspool Fehler

  • Hallo,
    ich habe einen Exchange Server 2013 mit aktuellem CU (hat gerade einen Exchange Server 2007 abgelöst) auf einem Windows 2012 R2 laufen.
    Im BPA erhalte ich nun folgenden Fehler:


    Problem:
    Für den Anwendungspool "MSExchangeServicesAppPool" ist festgelegt, dass er als Administrator bzw. als lokales System ausgeführt wird, oder die Option "Einsetzen als Teil des Betriebssystems" ist ausgewählt.
    Auswirkung:
    Mit diesem Anwendungspool kann hoch privilegierter Code ausgeführt werden, einschließlich potenziell schädlichem Code, der sich negativ auf den Server auswirken kann.
    Lösung:
    Legen Sie für den Anwendungspool fest, dass er als Anwendungspoolidentität ausgeführt wird.


    Der Anwendungspool hat momentan als Identität "LocalSystem", kann ich ihn einfach auf "Anwendungspoolidentität" umstellen, ohne in andere Probleme zu geraten.
    Wenn es ohne Probleme geht, warum nimmt der Anwendungspool nicht automatisch die "Anwendungspoolidentität".


    Bis auf MSMEAppPool (Anwendungspoolidentität) sind alle auf LocalSystem eingestellt


    Die andere Möglichkeit des Fehlers "Einsetzen als Teil des Betriebssystems" habe ich gar nicht gefunden.


    Danke für eure Hilfe

  • Im Servermanager von Windows Server 2012 R2 unter IIS gibt es einen Best Practices Analyzer, der mir diesen Fehler anzeigt.