|
|
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
Вот имеется следующая проблема, сервис запущенный под пользователем (SYSTEM) соединяется по HTTPS каналу с сервером, в результате на экран вываливается сообщение системы безопасности Windows (IE) с информацией о сертификате, пока не нажмешь подверждения, работа сервиса прекращается. Пробовал устанавливать этот сертификат все через тоже окно сообщения, но при следующем запуске сервиса окно снова вываливается. Кто-нибудь знает где это можно настроить и как придти к тому, чтобы сервис функционировал под пользователем (SYSTEM) и запрос на подтверждение сертификата не вываливался. P/S Сейчас сервис Interactive = true, может вываливать сообщения на экран, если поставить Interactive = false, он это сообщение подавляет (видимо прикрывая его окно, что равно отказу от подтверждения), но в результате связаться уже с сервером не может. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2005, 09:54 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
Я так понимаю, сейчас он запущен от имени Local System. А если поменять владельца процесса на Network Service? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2005, 11:32 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
предполагаю, што вам нуно ввести в доверительный список CA, который создал сертификат ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2005, 12:48 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrЯ так понимаю, сейчас он запущен от имени Local System. Да так и есть. Сейчас попробую второй вариант что предлагаете вы, но заранее думаю что он не пройдет, т.к. насколько я понимаю сертификат устанавливается для каждого пользователя отдельно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2005, 18:06 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
Biz©предполагаю, што вам нуно ввести в доверительный список CA, который создал сертификат ... Можно подробнее как это сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2005, 18:08 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
Pavel Revin rrrrrrrrrrЯ так понимаю, сейчас он запущен от имени Local System. Да так и есть. Сейчас попробую второй вариант что предлагаете вы, но заранее думаю что он не пройдет, т.к. насколько я понимаю сертификат устанавливается для каждого пользователя отдельно. При запуске под учетной записью LOCAL SERVICE и NETWORK SERVICE приложение выдает сразу ошибку, и предлагается данные отправить в Microsoft :^) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.08.2005, 18:22 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
Pavel Revin Biz©предполагаю, што вам нуно ввести в доверительный список CA, который создал сертификат ... Можно подробнее как это сделать? для этого сначала сообщение о подтверждении сертификата - в студию ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2005, 00:37 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
Biz©для этого сначала сообщение о подтверждении сертификата - в студию ... а впрочем гляньте в IE: сервис-свойства-содержание-сертификаты и мобыть сами поймёте чо к чему ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2005, 00:40 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
Biz© Biz©для этого сначала сообщение о подтверждении сертификата - в студию ... а впрочем гляньте в IE: сервис-свойства-содержание-сертификаты и мобыть сами поймёте чо к чему ...<FONT SIZE=-1> Сведения, которыми вы обмениваетесь с другим узлом, не доступны никому другому. Однако сертификат данного узда проверить не удается.<BR> V Сертификат выдан доверенным поставшиком.<BR> V Дата сертификата верна<BR> ! Указанное в сертификате название неправильно или не совпадает с названием узла.<BR> Продолжить?<BR> "Да" "Нет" "Просмотреть сертикат"<BR></FONT> Данный сертификат у меня в IE установлен в доверенных корневых центрах сертификации. <BR> Еще на закладке "Дополнительно" (IE) в разделе "безопасноть" настраивается какие сообщения о сертификатах выводить, так вот я понимаю что эта настройка работает для того пользователя кто ее делает. А как ее произвести для SYSTEM? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2005, 09:27 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
Pavel RevinА как ее произвести для SYSTEM? - в смысле, как запустить процесс от имени system? Берем srvinstw.exe (утилита из Resource Kit), берем Windows Commander. Запускаем srvinstw, ставим как сервис файл wincmd32.exe. Лезем в управление службами, задаем новому сервису интерактивность и тип запуска "вручную". Запускаем. У нас есть около 10 секунд, пока Windows ждет ответа от службы. Не дождавшись ответа, она ее выгрузит. За это время надо успеть запустить любое приложение (оно останется работать после выгрузки wincmd32), пусть это cmd.exe или iexplore.exe, причем хозяином его будет, конечно, SYSTEM. Там можно провернуть все для этого пользователя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2005, 09:36 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2005, 09:37 |
|
||
|
Как автоматически подтверждать сертификат для пользователя SYSTEM???
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrТам можно провернуть все для этого пользователя. Да запустил таким образом IE, поснимал там флажки и все заработало. Интересно где хранятся эти настройки, наверняка в реестре, где нибудь. Тогда при написании инсталлятора их можно сразу сбрасывать. Чтобы потом админам так не изголяться. Спасибо Вам rrrrrrrrrr ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.08.2005, 10:58 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=515&tid=1512484]: |
0ms |
get settings: |
11ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
70ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
62ms |
get tp. blocked users: |
2ms |
| others: | 250ms |
| total: | 438ms |

| 0 / 0 |
