dcom跨域计算解决方案

dcom跨域计算解决方案

ID:16209769

大小:127.50 KB

页数:6页

时间:2018-08-08

dcom跨域计算解决方案_第1页
dcom跨域计算解决方案_第2页
dcom跨域计算解决方案_第3页
dcom跨域计算解决方案_第4页
dcom跨域计算解决方案_第5页
资源描述:

《dcom跨域计算解决方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、DCOM跨IP网段,跨域,工作组与域混合访问,匿名登录与命名登录验证解决方案本主题涉及到WINDOWNT的域安全管理机制,WINDOWS9X的安全管理机制,IP防火墙与路由寻径。跨IP网段DCOM在底层技术上使用的是RPC/WINSOCK,WINSOCK的与通讯协议的无关性,造就了DCOM的网络协议无关性。如果配置了多个协议,DCOM将按照它们在DCOM协议列表中出现的顺序尝试使用这些协议。两个跨IP网段的DCOM之间通讯,必须手工设置网关路由路径。有关详细设置,请查看附录两篇技术资料:NTServer4.0做静态路由器和Win2000路由的安装与

2、设置如何通过防火墙验证如果你是采用Internet做两个Lan的互连,并且需要通过防火墙,就需阅读以下资料:COMInternet服务(CIS)最初是在WindowsNT4.0ServicePack4中发布的,它提供的附加支持,使得由于服务器端或客户网络上的代理服务器设置了防火墙而令其他协议无法使用时,DCOM仍然能够通过Internet(使用HTTP)使用。因为DCOM在1024-65535这样一个范围内动态地选择网络端口,而在这个范围内,Internet-to-intranet网络通信实际上是不被允许的,此外,防火墙经常被设置成限制接入135口

3、,DCOM要依靠这个端口来提供多种服务通道型TCP协议在每一次DCOM连接的开始时引入了一次专门的握手,这使得其可以通过大多数的防火墙和代理。握手之后,电信协议就是简单的TCP上的DCOM。在DCOMCNFG中为服务器和应用程序设置NONE的验证级别为默认值。在注册表中作以下改变:HKLM/Software/Microsoft/Rpc/InternetPortsInternetAvailable="Y"UseInternetPorts="Y"Ports="3000-4000"在防火墙中开放135以上端口。禁止IP地址翻译。WindowsNT4.0C

4、IS设置对于WindowsNT4.0,CIS需要在WindowsNTWorkstation4.0或WindowsNTServer4.0的计算机中安装SP5。要启用CIS,您需要将“通道TCP”协议添加到DCOM协议列表中。您可以通过运行DCOMCNFG来修改协议列表:1.选择“默认协议”选项卡。2.使用“添加”按钮添加“TunnelingTCP/IP”。3.重启动系统,使更改生效。如果配置了多种协议,DCOM将按照协议在DCOM协议列表中出现的顺序使用。CIS也要求运行InternetInformationServer4.0(包括InternetS

5、erviceManager)。IIS4.0是WindowsNT4.0OptionPack的部件。代理服务器注意事项如果您的客户通过代理服务器访问,则需要确保:l将代理服务器配置为启用HTTPCONNECT,端口为80。l正确配置客户计算机,让其使用代理服务器访问WorldWideWeb。跨域模式如果采用NETBEUI通讯协议,必须两个域之间是互相信任关系。客户端的DCOM使用的网络协议的选择最好与中间层DCOM的使用的网络协议一致,否则有不可通讯或调用速度慢的现象。如果在同一个网段或域[工作组]互相信任还不能DCOM调用,请检查中间层服务器的DCO

6、M连接设置[默认属性],尝试默认身份验证级为:[无],默认模拟级为:[匿名]运行DCOMCNFG,选择"默认安全属性"页,点击"编辑默认配置"按钮。在"允许存取"对话框中,将存取权限指配给任何有可能连接服务器应用程序的用户。通常而言,存取权限被指配给"全局"。在NT系统中,需要指配给"Everyone(所有人)"。选择应用程序,点击"属性"按钮。在Indentity页,选择"交互的用户"。也可以指定一个将被允许连接NT系统的用户。设置NT机器的Guest账户为有效(在用户管理中)。高亮显示Guest账户,选择菜单项"User

7、Properties"

8、。清除题为"AccountDisabled"的选择框。其他知识‘默认的身份验证级别’中‘连接’的意思代表‘只在客户端第一次连结应用程序服务器时检查客户端的权限’。‘默认的模拟级别’中‘识别’的意义为‘在这种模式下,服务端可以取得连结的客户端的权限信息,但是服务端无法以连结的客户端的权限存取系统对象’。当其设为‘模拟’时,表明‘服务端可以取得连结的客户端的权限信息,并且能够以连结的客户端的权限存取系统对象’。在默认属性页中,还有一个‘为跟踪引用提供附加的安全性’的选项。这个设置可以让应用程序服务器使用COM/DCOM的回叫机制以保持COM/DCOM中

9、远程调用参考计数值(referencecount)的正确性,以避免客户端应用程序恶意的调用应用服务器并且断线。选中这个选项

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。