2024年3月14日发(作者:)
一、全局条件
1、 服务端与客户端要在同一局域网内,且处于同一网段。
2、 服务端与客户端均要启用Guest账号。
3、 服务端与客户端均要用Administrator账号登陆,且登陆密码要设置为相同。(重
要)
4、 关闭服务端和客户端的防火墙。
5、 通过ping命令测试服务端和客户端网络连接正常。
6、服务端和客户端都能够成功访问对方的共享文件夹。
二、服务端配置
A、DCOM配置
1、 “开始 -> 运行”,键入“dcomcnfg”命令,开启“组件服务”配置。
2、 左侧导航栏展开“组件服务 -> 计算机 -> 我的电脑”,右键单击“我的电脑”,
选择“属性”菜单,弹出“我的电脑属性”配置框。如果单击“我的电脑”没有“属性”
菜单,则需要在系统服务管理器中将“DistributedTransaction Coordinator”服务开启。
3、“默认属性”页面,勾选“在此计算机上启用分布式COM(E)”,“默认身份验证
级别”选择“连接”,“默认模拟级别”选择“标识”。
4、“COM 安全”页面,点击“访问权限”区域里的“编辑限制”按钮,弹出“访问
权限”设置框,添加“Administrators、Everyone、Guests、INTERACTIVE、
ANONYMOUS LOGON”账号,允许所有账号的所有权限,点击“确定”按钮。同样点
击“启动和激活权限”区域里的“编辑限制”按钮,弹出“访问权限”设置框,添加
“Administrators、Everyone、Guests、INTERACTIVE、ANONYMOUS LOGON”账
号,允许所有账号的所有权限,点击“确定”按钮。
5、 点击“我的电脑属性 -> 确定”,完成配置。
6、左侧导航栏“组件服务 -> 计算机 -> 我的电脑 -> DCOM 配置”,选择目标服
务(此处以“EADS TETRA Connectivity Server API, Release 5.5”一项为例),邮件选
择“属性”菜单,在弹出配置框的“常规”页面的“身份验证级别”选择“连接”。
7、 “位置”页面,如果“在此计算机上运行应用程序”复选框可选,则选上。
8、“安全”页面,“启动和激活权限”区域,选择“自定义”,点击“编辑”按钮,
添加“Administrators、Everyone、INTERACTIVE、ANONYMOUS LOGON”账号,允
许所有账号的所有权限,点击“确定”按钮。同样“访问权限”区域,选择“自定义”,
点击“编辑”按钮,添加“Administrators、Everyone、ANONYMOUS LOGON”账号,
允许所有账号的所有权限,点击“确定”按钮。
9、 “标识”页面,选择“交互式用户”。点击“确定”完成配置。
B、策略配置
1、“开始 -> 管理工具-> 本地安全策略”,开启“本地安全策略”配置。
2、点击左侧导航栏“本地策略 -> 审核策略”,右侧策略列表中,右键点击“审核
登陆事件”选择“属性菜单”,“本地安全设置”页面,勾选“成功”、“失败”复选框,
点击“确定”按钮退出。相同的方法设置“审核对象访问”和“审核特权使用”。
三、客户端配置
客户端配置就简单了,基本不用配置,只要将依赖的COM注册一下就可以了。


发布评论