> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/troubleshooting-articles/application-pool-fails-to-start-after-an-os-upgrade-or-server-migration.md).

# Il pool di applicazioni non si avvia dopo un aggiornamento del sistema operativo o una migrazione del server

Dopo un aggiornamento in place del sistema operativo Windows Server, una migrazione del server, un'operazione di imaging o clonazione, o un ripristino su nuovo hardware, il sito web di Devolutions Server non è raggiungibile. In IIS, il pool di applicazioni di Devolutions Server non si avvia e il registro eventi di Windows o IIS segnala l'errore ***Failed to decrypt attribute password***.

### Questo non è un problema delle chiavi di crittografia di Devolutions Server

La formulazione menziona ***decrypt*** e ***password***, quindi viene facilmente scambiata per una perdita delle chiavi di crittografia di Devolutions Server. Non lo è. Questo errore proviene da IIS, non da Devolutions Server. Windows mantiene i due elementi in posizioni separate.

| Cosa                                                                                      | Posizione                                                  | Appartiene a       |
| ----------------------------------------------------------------------------------------- | ---------------------------------------------------------- | ------------------ |
| **Chiavi di protezione della configurazione di IIS** (`iisConfigurationKey`, `iisWasKey`) | `C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys`          | IIS / Windows      |
| **Chiavi di crittografia di Devolutions Server** (`encryption.config`)                    | `C:\ProgramData\Microsoft\Crypto\Protect\S-1-5-18` (DPAPI) | Devolutions Server |

IIS crittografa determinati attributi in `applicationHost.config` utilizzando i contenitori di chiavi RSA in `MachineKeys`. Quando tali contenitori diventano inaccessibili dopo una modifica della macchina, IIS non è più in grado di leggere gli attributi protetti e rifiuta di avviare il pool di applicazioni.

{% hint style="warning" %}
Non utilizzi ***Console*** – ***Strumenti*** – ***Importa*** o ***Ripristina*** per risolvere questo sintomo. Tali strumenti agiscono sulle chiavi di crittografia di Devolutions Server, un archivio diverso che non è la causa in questo caso.
{% endhint %}

### Causa

Un aggiornamento in place del sistema operativo o una modifica della macchina può lasciare i contenitori di chiavi RSA di IIS in uno stato inaccessibile (autorizzazioni, proprietà o stato di provisioning), anche se il resto del sistema, incluse le chiavi di crittografia di Devolutions Server, è intatto. La soluzione di IIS consiste nel rigenerare le proprie chiavi di protezione della configurazione.

### Prima di iniziare

Esegua un backup completo o uno snapshot della VM del server prima di modificare qualsiasi elemento in `Crypto\MachineKeys`.

Se il pool di applicazioni di Devolutions Server viene eseguito con un account Windows o di dominio personalizzato, tenga a disposizione la password di tale account. La rigenerazione delle chiavi non consente di recuperare la password precedentemente memorizzata, pertanto dovrà essere reinserita in IIS successivamente. I pool di applicazioni che utilizzano un'identità integrata (ad esempio, `ApplicationPoolIdentity`) non necessitano di password.

### Risoluzione

Rigeneri le chiavi di protezione della configurazione di IIS, seguendo la procedura documentata da Microsoft per la rigenerazione delle chiavi di crittografia della macchina o della configurazione di IIS.

1. Apra un prompt dei comandi con privilegi elevati.
2. In `C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys`, rimuova i contenitori di chiavi IIS interessati (`iisConfigurationKey` e `iisWasKey`). Su una determinata macchina, questi appaiono come file i cui nomi iniziano con un prefisso hash specifico della macchina.
3. Reimposti la sezione di configurazione protetta di IIS:

```
   %windir%\system32\inetsrv\appcmd.exe reset config /section:configProtectedData
```

4. Riavvii IIS:

```
   iisreset
```

5. Se il pool utilizza un account personalizzato, reinserisca le relative credenziali in IIS Manager, in ***Pool di applicazioni*** – ***(pool di Devolutions Server)*** – ***Impostazioni avanzate*** – ***Modello di processo*** – ***Identità***.

IIS rigenera nuove chiavi di protezione della configurazione al riavvio e il pool di applicazioni si avvia normalmente.

### Dopo la correzione: verifichi i suoi dati

Acceda a Devolutions Server e apra una voce esistente, quindi visualizzi una password memorizzata (o apra una connessione salvata).

* Se funziona, le chiavi di crittografia non sono state interessate e il ripristino è completo.
* Se i segreti memorizzati risultano illeggibili, anche le chiavi di crittografia sono state interessate. Consulti Ripristinare un'istanza di Devolutions Server e Gestire le chiavi di crittografia. È necessario un file di chiavi esportate preesistente o un kit di ripristino.

### Prevenire il problema in futuro

Prima di qualsiasi aggiornamento del sistema operativo, migrazione o modifica hardware di un host Devolutions Server:

* Esporti le chiavi di crittografia (***Console*** – ***Strumenti*** – ***Esporta***) e/o generi un kit di ripristino, e li conservi in modo sicuro al di fuori del server.
* Esegua il backup del database SQL e della cartella dell'applicazione web.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/troubleshooting-articles/application-pool-fails-to-start-after-an-os-upgrade-or-server-migration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
