【发布时间】:2013-03-05 15:32:34
【问题描述】:
我们正在运行一个应该从远程队列中获取消息的 Windows 服务。
远程队列存在于域 enterprise.org 中。
Windows 服务正在域 dmz.enterprise.org 中以本地帐户“.\user”运行。
队列之前与 Windows 服务位于同一台服务器上,并且一切正常,但我们被指示更改此设置。
对于我们的队列,我们设置了特定帐户的权限,企业\QUser 我想在从队列中提取消息时使用它。
我知道在同一个域内时可以使用 Impersonator...,但我们不是。作为进一步的输入,服务器不在同一个森林中。即 enterprise.org 和 dmz.enterprise.org 位于不同的林中。
编辑我们正在使用私有队列。 我们还尝试了每个人和匿名登录,完全控制,没有身份验证,仍然无法接收消息。编辑
EDIT2 正如 Johns 的输入(下面的博客文章),我试图让它更清楚......
由于我们的 Windows 服务(在 dmz.enterprise.org 中)仅读取远程队列,因此从 enterprise.org 到 dmz.dustingroup.org 的单向信任应该足够了。对吗?
进一步的输入;远程队列位于 W2012 服务器上的故障转移群集上。这可能对这个问题有任何重要意义吗? EDIT2
是否有可能以某种方式以编程方式设置连接到远程队列时使用的凭据?
【问题讨论】:
-
您能否澄清一下 - 您是说 enterprise.org 和 dmz.enterprise.org 位于不同的森林中吗?
-
是的,他们在不同的森林里。
-
不同的森林意味着要通过安全性做更多的工作。 blogs.msdn.com/b/johnbreakwell/archive/2008/06/27/…
-
谢谢,约翰。我之前读过那篇文章,但当时我并没有真正理解它。我重读了一遍,我想我明白你的意思了。我会在上面更新。