- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
OPCDCOM配置
用
户
操
作
说
明
书
1
第一节进入DCOM配置程序
1、运行dcomcnfg进入DCOM配置程序
2、“组件服务”“计算机”“我的电脑”“DCOM配置”进入CCOM配置程序
第二节服务端配置
2
一服务端DCOM配置
1、右击“我的电脑”进行属性设置
1)、设置“我的电脑”默认属性
2)、设置“我的电脑”COM安全体制之接见权限-“编写限制”
3
4
步骤4:选择用户:
5
Administrator
Administrators
ANONYMOUSLOGON
DistributedCOMUsers
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
步骤5:设置以上9个用户接见权限为:
本地接见:允许
远程接见:允许
3)、设置“我的电脑”COM安全体制之接见权限-“编写默认值”
6
同设置“我的电脑”COM安全体制之接见权限-“编写限制”步骤1到步骤54)、设置“我的电脑”COM安全体制之启动和激活权限-“编写限制”
增加用户:
Administrator
7
Administrators
ANONYMOUSLOGON
DistributedCOMUsers
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
配置每个用户权限为:
5)、设置“我的电脑”COM安全体制之启动和激活权限-“编写限制”
8
增加用户:
Administrator
Administrators
ANONYMOUSLOGON
DistributedCOMUsers
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
配置每个用户权限为:
9
2、配置OpcEnum
1)、选择“DCOM配置”
2)、选择“OpcEnum”
10
注:若此处未找到OpcEnum插件,需安装一个OPCCoreComponentsRedistributable(x64),
能够自行百度查找安装,并注意需安装对应操作系统的安装包。
3)、右击配置OpcEnum属性之惯例为无
4)、配置OpcEnum属性之“安全”
11
5)、对“配置权限”之“自定义”进行“编写”
增加用户:
Administrator
Administrators
ANONYMOUSLOGON
DistributedCOMUsers
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
配置每个用户名权限为:
12
、配置OpcEnum属性之“表记”
注:若此处交互式运用为灰色不能选择,按以下步骤进行操作。
13
①、在C盘中找OpcEnum.exe的安装地点
②、把安装地点拉到运行中:OpcEnum.exe安装地点+空格+//regserver回车确定
3、配置opcserver
1)、选择OPCServer组件服务名称,本例OPCServer为KEPServer
2)、配置KEPServer属性之“惯例”为“无”
14
3)、配置KEPServer属性之“安全”
、对“配置权限”之“自定义”进行“编写”
15
增加用户:
Administrator
Administrators
ANONYMOUSLOGON
DistributedCOMUsers
Everyone
Guests
INTERACTINE
NETWORK
SYSTEM
配置每个用户名权限为:
二服务端安全策略配置
16
1、进入安全策略程序
控制面板管理工具本地安全策略
2、配置安全策略之安全
网络接见:本地账户的共享和安全模式设置为“经典”
17
3、配置安全策略之匿名用户
18
网络接见:将Everyong权限应用于匿名用户设置为“已启用”
三服务端防火墙配置
1、进行防火墙“例外”(允许程序经过Windows防火墙通讯)
控制面板所有控制面板项Windows防火墙允许的程序
19
2、增添DCOM端口
控制面板所有控制面板项Windows防火墙高级设置
20
21
22
出站规则同入站规则设置
3、增添例外程序OpcEnum
OpcEnum路径程序在C:\Windows\System32\OpcEnum.exe
4、增添例外程序OPCServe(本例为KEPSERVE)
23
KEPSERVE的路径程序在C:\ProgramFiles(x86)\KEPServerEx\servermain.exe
5、增添MMC控制台程序
6、翻开文件和共享
24
最后保证下列所有项都在防火墙例外程序中
25
第三节客户端配置
一客户端DCOM配置
26
1、配置“我的电脑”
所有配置与服务端配置“我的电脑”相同
一客户端防火墙配置
1、增添DCOM端口
所有配置与服务端配置“我的电脑”
文档评论(0)