Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка DCOM / 1 сообщений из 1, страница 1 из 1
01.12.2005, 15:18
    #33411452
Zmeishe
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка DCOM
Проблема в следующем.
Для того, чтобы позволить юзеру из другого домена запускать сервер-приложение, я из своего домена должен видеть тех пользователей. Это возможно при доверительных отношениях.
Админ не хочет этого делать. Кроме того он убил всю доверительность.
Т.к. юзеры видели все сети/подсети в проводнике и от безделья тыкались туда в надежде чем-нибудь поживиться. Доступ им туда закрыт, поживиться нечем, но пока Win выяснит, что доступа нет - в сетках были жуткие тормоза.

Короче, я пошёл другим путём и решил проблему.
Пользователей из других доменов вынужден прописывать у себя с идентичными логинами и паролями. Это жуткий неудобняк. К тому же нах не нужны обвинения, что мне известны их логины из их доменов.

Я нашёл ещё способ.
Завёл в своём домене универсального пользователя для запуска DCOM приложений. Через dcomcnfg указал, что конкретное приложение следует запускать от имени этого указанного пользователя. При попытке пользователя из другого домена запустить его - оно запускается. Я его вижу в списке процессов. Но пользователю идёт сообщение - Отказано в доступе.
Если я этого чужого пользователя снова пропишу у себя - всё работает.

Может я чего упустил? Или это невозможно?
Есть подозрение, что не в dcomcnfg, а ещё в локальной политике безопасности надо что-то разрешить, но не знаю чего. Подскажите.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка DCOM / 1 сообщений из 1, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]