【问题标题】:COM+ application throwing permission error when run as specific user以特定用户身份运行时 COM+ 应用程序抛出权限错误
【发布时间】:2017-11-15 20:52:39
【问题描述】:

我有一个 com+ 应用程序,当我连接到机器并启动应用程序时,它可以正常工作。它设置了一个运行身份,该身份是一个服务帐户,密码不会过期。

我有另一个调用 COM+ 应用程序的应用程序(作为服务运行)设置为作为同一个服务帐户运行。当我在登录到运行服务的机器(调用 COM+ 应用程序的机器)时调用我需要的命令时,它可以正常工作。

如果我退出运行服务的机器并监视正在运行的进程,我会收到以下错误:

无法启动服务器进程,因为配置的标识不正确。检查用户名和密码。

我正在尝试找出是否存在可能干扰此处的组策略。登录时一切正常,但当我注销时,服务继续运行但无法调用 COM+ 应用程序。我知道有一些 AD 策略会在帐户未登录时阻止服务运行,但是否有任何会阻止 COM+ 应用程序在从作为未登录用户运行的服务调用时启动?

任何建议都会非常有帮助。

【问题讨论】:

  • 您怀疑它可能与本地和/或其他政策有关可能值得调查(例如 - 作为批处理、服务等登录)
  • 我已经查看了本地策略,并且已经使用服务帐户设置了作为服务和批处理作业的登录。我认为这可能是一个更全球性的政策(我无权访问 DC 来检查),它压倒了本地政策。我对 AD 或权限的东西不是很好,所以我希望缩小我实际寻找的范围。我打算尝试使用 %windir%\PolicyDefinitions 并开始筛选,但是权限太多了搜索...

标签: service com+ group-policy


【解决方案1】:

该问题仅在应用程序作为服务运行且服务帐户未登录时出现。我认为该问题与双跳有关,但我不确定。通过更改 DCOM 对象的标识以使用特定服务帐户的凭据,我能够解决此问题。

【讨论】:

    猜你喜欢
    • 2018-07-22
    • 1970-01-01
    • 1970-01-01
    • 2011-10-18
    • 2019-05-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多