【问题标题】:How do I receive message from a queue existing in one domain from another domain MSMQ如何从另一个域 MSMQ 的一个域中存在的队列接收消息
【发布时间】:2013-03-05 15:32:34
【问题描述】:

我们正在运行一个应该从远程队列中获取消息的 Windows 服务。

远程队列存在于域 enterprise.org 中。

Windows 服务正在域 dmz.enterprise.org 中以本地帐户“.\user”运行。

队列之前与 Windows 服务位于同一台服务器上,并且一切正常,但我们被指示更改此设置。

对于我们的队列,我们​​设置了特定帐户的权限,企业\QUser 我想在从队列中提取消息时使用它。

我知道在同一个域内时可以使用 Impersonator...,但我们不是。作为进一步的输入,服务器不在同一个森林中。即 enterprise.org 和 dmz.enterprise.org 位于不同的林中。

编辑我们正在使用私有队列。 我们还尝试了每个人匿名登录,完全控制,没有身份验证,仍然无法接收消息。编辑

EDIT2 正如 Johns 的输入(下面的博客文章),我试图让它更清楚......

由于我们的 Windows 服务(在 dmz.enterprise.org 中)仅读取远程队列,因此从 enterprise.org 到 dmz.dustingroup.org 的单向信任应该足够了。对吗?

进一步的输入;远程队列位于 W2012 服务器上的故障转移群集上。这可能对这个问题有任何重要意义吗? EDIT2

是否有可能以某种方式以编程方式设置连接到远程队列时使用的凭据?

【问题讨论】:

  • 您能否澄清一下 - 您是说 enterprise.org 和 dmz.enterprise.org 位于不同的森林中吗?
  • 是的,他们在不同的森林里。
  • 不同的森林意味着要通过安全性做更多的工作。 blogs.msdn.com/b/johnbreakwell/archive/2008/06/27/…
  • 谢谢,约翰。我之前读过那篇文章,但当时我并没有真正理解它。我重读了一遍,我想我明白你的意思了。我会在上面更新。

标签: c# msmq


【解决方案1】:

我相信你必须使用直接路径,但你不能那样创建队列。见this

【讨论】:

  • 使用私有队列时,您需要使用直接路径,是的,我们是。
猜你喜欢
  • 2012-02-06
  • 2020-07-12
  • 1970-01-01
  • 2012-04-29
  • 1970-01-01
  • 2018-07-28
  • 2017-06-16
  • 2014-04-13
  • 1970-01-01
相关资源
最近更新 更多