![]() |
|
|
![]()
|
|
| Valinur |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 102 Регистрация: 21.9.2007 Где: Москва Репутация: нет Всего: 6 |
Доброе утро всем!
Являясь студентом 4 курса по специальности АСУ ТП(энергетика), настало время писать бакалаврскую работу. Будучи заинтересованным в программировании, попросил научника дать задание связанное с этой областью. Подумали... и решили - Будем писать что-то вроде простенького OPC-клиента. Встал вопрос по изучению технологий COM. Хоть немного то да разобрался. Могу работать с сервером на локальной машине. Проблема встала при работе с удаленной машиной. Сразу же возникли траблы с подключением к удаленному серверу. Перерыл кучу форумов и документации - ага... вроде настроил. Теперь подключаюсь к удаленному серваку. Но... это мне стоило отключения всей безопасности. Ведь в любой документации по настройке DCOM идет речь о предоставлении доступа к объекту "Всем пользователям" и даже к Анонимным. Т.е. могу подключиться просто указав IP машины и CLSID. Это как же так?! Что же, так любой сможет!? Поэтому интересует вопрос. Есть удаленная машина на которой работает сервер. Как сделать так, чтобы подключение было возможным только только по логину и паролю? В своей работе использую ActiveQt. Т.е. я бы хотел подключаться примерно так
Вопрос скорее всего даже не в программировании, а в тонкой настройке DCOM. Помогите пожалуйста разобраться, самому не получается! --------------------
Не бойтесь совершенства, Вы все равно его не достигнете (с) ... |
|||
|
||||
| xvr |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 7046 Регистрация: 28.8.2007 Где: Дублин, Ирландия Репутация: 8 Всего: 223 |
Режим работы с клиентами самого сервера задает функция CoInitializeSecurity
Для настройки (идентификации) клиента используется метод IClientSecurity::SetBlanket или явная имперсонализация нити, из которой создается сединение с DCOM сервером И вообще, смотреть сюда Кроме всего прочего, и сервер и клиент должны работать в одном домене под управлением AD, а пользователи должны быть именно доменными, а не локальными для машин. Иначе оно может и заработет, но с большими плясками с бубном, которые к тому же придется повторять после выхода каждого Сервис Пака в Windows |
|||
|
||||
| Valinur |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 102 Регистрация: 21.9.2007 Где: Москва Репутация: нет Всего: 6 |
xvr, огромное спасибо pа ответ! С инструкцией от мелкософта обязательно ознакомлюсь!
Сервер(OPC Server) не мой, и я даже не представляю что там происходит в плане секъюрити. Мне просто интересно может как-то можно настроить безопасность средствами самой Windows? Для своих опытов пока юзаю VMWare: на рабочей машине стоит MS Windows 7, на виртуальной XP (мне показалось, что икспиху настроить будет легче в плане безопаности). И я слабо представляю все эти понятия о доменах. Подключаюсь просто по имени виртуальной машины, или IP. Но пока все получается лишь отключив настройки безопасности, т.е. разрешив подключаться всем. --------------------
Не бойтесь совершенства, Вы все равно его не достигнете (с) ... |
|||
|
||||
| xvr |
|
||||||||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 7046 Регистрация: 28.8.2007 Где: Дублин, Ирландия Репутация: 8 Всего: 223 |
Через dcomcnfg можно настроить секьюрити ПО УМОЛЧАНИЮ. Причем как для сервера, так и для клиента (но конечно на разных машинах). Но и сервер и клиент могут эти настройки ДЛЯ СЕБЯ поменять
|
||||||||
|
|||||||||
![]()
|
| 1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | C/C++: COM/DCOM/ActiveX/ATL/CORBA | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |