2024年3月14日发(作者:)

一、全局条件

1、 服务端与客户端要在同一局域网内,且处于同一网段。

2、 服务端与客户端均要启用Guest账号。

3、 服务端与客户端均要用Administrator账号登陆,且登陆密码要设置为相同。(重

要)

4、 关闭服务端和客户端的防火墙。

5、 通过ping命令测试服务端和客户端网络连接正常。

6、服务端和客户端都能够成功访问对方的共享文件夹。

二、服务端配置

A、DCOM配置

1、 “开始 -> 运行”,键入“dcomcnfg”命令,开启“组件服务”配置。

2、 左侧导航栏展开“组件服务 -> 计算机 -> 我的电脑”,右键单击“我的电脑”,

选择“属性”菜单,弹出“我的电脑属性”配置框。如果单击“我的电脑”没有“属性”

菜单,则需要在系统服务管理器中将“DistributedTransaction Coordinator”服务开启。

3、“默认属性”页面,勾选“在此计算机上启用分布式COM(E)”,“默认身份验证

级别”选择“连接”,“默认模拟级别”选择“标识”。

4、“COM 安全”页面,点击“访问权限”区域里的“编辑限制”按钮,弹出“访问

权限”设置框,添加“Administrators、Everyone、Guests、INTERACTIVE、

ANONYMOUS LOGON”账号,允许所有账号的所有权限,点击“确定”按钮。同样点

击“启动和激活权限”区域里的“编辑限制”按钮,弹出“访问权限”设置框,添加

“Administrators、Everyone、Guests、INTERACTIVE、ANONYMOUS LOGON”账

号,允许所有账号的所有权限,点击“确定”按钮。

5、 点击“我的电脑属性 -> 确定”,完成配置。

6、左侧导航栏“组件服务 -> 计算机 -> 我的电脑 -> DCOM 配置”,选择目标服

务(此处以“EADS TETRA Connectivity Server API, Release 5.5”一项为例),邮件选

择“属性”菜单,在弹出配置框的“常规”页面的“身份验证级别”选择“连接”。

7、 “位置”页面,如果“在此计算机上运行应用程序”复选框可选,则选上。

8、“安全”页面,“启动和激活权限”区域,选择“自定义”,点击“编辑”按钮,

添加“Administrators、Everyone、INTERACTIVE、ANONYMOUS LOGON”账号,允

许所有账号的所有权限,点击“确定”按钮。同样“访问权限”区域,选择“自定义”,

点击“编辑”按钮,添加“Administrators、Everyone、ANONYMOUS LOGON”账号,

允许所有账号的所有权限,点击“确定”按钮。

9、 “标识”页面,选择“交互式用户”。点击“确定”完成配置。

B、策略配置

1、“开始 -> 管理工具-> 本地安全策略”,开启“本地安全策略”配置。

2、点击左侧导航栏“本地策略 -> 审核策略”,右侧策略列表中,右键点击“审核

登陆事件”选择“属性菜单”,“本地安全设置”页面,勾选“成功”、“失败”复选框,

点击“确定”按钮退出。相同的方法设置“审核对象访问”和“审核特权使用”。

三、客户端配置

客户端配置就简单了,基本不用配置,只要将依赖的COM注册一下就可以了。