DCOM远程调用权限设置说明

一、全局条件
1 服务端与客户端要在同一局域网内,且处于同一网段。
2 服务端与客户端均要启用Guest账号
3 服务端与客户端均要用Administrator账号登陆,且登陆密码要设置为相同。(重要)
4 关闭服务端和客户端的防火墙。
5 通过ping命令测试服务端和客户端网络连接正常。
6、服务端和客户端都能够成功访问对方的共享文件夹。
二、服务端配置
ADCOM配置
1开始 -> 运行,键入“dcomcnfg”命令,开启组件服务配置。
2 左侧导航栏展开组件服务 -> 计算机 -> 我的电脑,右键单击我的电脑,选择属性菜单,弹出空调控制板“我的电脑属性配置框。如果单击我的电脑没有属性菜单,则需要在系统服务管理器中将“DistributedTransaction Coordinator”服务开启。
3默认属性页面,勾选在此计算机上启用分布式COM(E)”默认身份验证级别选择连接默认模拟级别选择标识
4“COM 安全束胸衣页面,点击访问权限区域里的编辑限制按钮,弹出未载入sso登录模块“访问权限设置框,添加“AdministratorsEveryoneGuestsINTERACTIVEANONYMOUS LOGON”账号,允许所有账号的所有权限,点击确定按钮。同样点击启动和激活权限区域里的编辑限制按钮,弹出访问权限设置框,添加“AdministratorsEveryoneGuestsINTERACTIVEANONYMOUS LOGON”账号,允许所有账号的所有权限,点击确定按钮。
5 点击我的电脑属性 -> 确定,完成配置。
6、左侧导航栏组件服务 -> 计算机 -> 我的电脑 -> DCOM 配置,选择目标服务(此处以
EADS TETRA Connectivity Server API, Release 5.5”一项为例),邮件选择属性菜单,在弹出配置框的常规页面的身份验证级别选择连接
7开关量信号位置页面,如果在此计算机上运行应用程序复选框可选,则选上。
8安全页面,亚克力水晶字制作>马胶配方的大全启动和激活权限区域,选择自定义,点击编辑按钮,添加“AdministratorsEveryoneINTERACTIVEANONYMOUS LOGON”账号,允许所有账号的所有权限,点击确定按钮。同样访问权限区域,选择自定义,点击编辑按钮,添加“AdministratorsEveryoneANONYMOUS LOGON”账号,允许所有账号的所有权限,点击确定按钮。
9标识页面,选择交互式用户。点击确定完成配置。
B、策略配置
1开始 -> 管理工具-> 本地安全策略,开启本地安全策略配置。
2、点击左侧导航栏本地策略 -> 审核策略,右侧策略列表中,右键点击审核登陆事件
属性菜单本地安全设置页面,勾选成功失败复选框,点击确定按钮退出。相同的方法设置审核对象访问审核特权使用
三、客户端配置
客户端配置就简单了,基本不用配置,只要将依赖的COM注册一下就可以了。

本文发布于:2024-09-22 12:48:35,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/2/135030.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:客户端   账号   配置   服务端   服务   权限
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议