# IIS und Web-Workloads

> IIS-Webanwendungen über App-Pools, Identitäten, Bindings und End-to-End-Abnahme sicher betreiben.

Track: [Windows Server Administration](https://opsmith.app/learn/windows-server-administration)  
Kanonische Fassung: https://opsmith.app/learn/windows-server-administration/web-application-hosting  
Stand: 2026-07-30  
Interaktiver Teil: 4 Checks (nur im Browser)

## IIS und Web-Workloads

### Dienstvertrag

Binding, TLS, App-Pool, Identität, Upstream und Clientpfad bilden gemeinsam den Dienst.

### App-Pool-Grenze

Eigene Pools und minimale Identitäten begrenzen Prozess- und Ressourcenauswirkung.

### HTTPS mit mehreren Sites

Bei gemeinsamem IP:Port müssen Hostname-Binding, SNI und ein zum Namen passendes Zertifikat zusammenpassen; alte Clients ohne SNI brauchen ein eigenes Design.

### Im Check

Binding und Zertifikat prüfen → App-Pool und Rechte prüfen → Upstream testen → **End-to-End mit Nutzerrolle abnehmen**

## Quellen

- learn.microsoft.com/en-us/iis/configuration/sy…/sites/site/bindings — https://learn.microsoft.com/en-us/iis/configuration/system.applicationHost/sites/site/bindings/
- learn.microsoft.com/en-us/iis/manage/configuri…tion-pool-identities — https://learn.microsoft.com/en-us/iis/manage/configuring-security/application-pool-identities
- learn.microsoft.com/en-us/iis/configuration/sy…ost/applicationPools — https://learn.microsoft.com/en-us/iis/configuration/system.applicationHost/applicationPools/
