So wie es aussieht, verwendest du in deinem Connection-String die intergrierte Sicherheit (Windows-Anmeldung für Authentifizierung am SQL-Server). Dadurch greift der Prozess deines Application-Pools, der von deiner WebAnwendung verwendet wird, auf die Datenbank
zu (IWAM_plesk(default).
Das heißt, der ApplicationPool-Account braucht Zugriffsrechte auf dem SQL Server.
Ich empfehle dir aber, jeder Webanwendung, die auf deinem Server läuft, einen separaten ApplicationPool zuzuweisen. Das geht kannst du bequem über die Plesk-Oberfläche einstellen, die du anscheinend nutzt. Über den IIS Manager geht das natürlich auch.
Damit läuft jede Anwendung unter einem eigenen Konto. Diesem Konto gibst du jetzt Zugriff auf die SQL Server Datenbank, die für diese WebAnwendung vorgesehen ist.
Somit erreichst du etwas mehr Sicherheit auf dem SQL Server.
Andreas Richter
Softwareentwickler
http://www.anrichter.net