COM+ 安全编程全解析
1. 声明式安全
管理员可通过操作 COM+ 目录来配置 COM+ 安全设置,相较于编程方式,操作目录在定制安全环境方面更具灵活性。COM+ 目录可通过编程或组件服务管理单元进行操作,这里主要讨论使用组件服务管理单元的方式。声明式安全可进一步分为默认设置和特定应用设置。
1.1 默认设置
默认设置适用于未提供自身设置的组件,这些设置是计算机本地的,可通过计算机属性对话框进行更改。默认设置包含以下几个方面:
- 默认协议 :默认协议属性页列出了可用于分布式计算的网络协议(如 TCP/IP、NETBEUI 等)。协议的顺序反映了客户端应用程序使用它们的优先级。客户端应用程序发起与服务器应用程序的连接时,会使用列表中的第一个协议。若服务器不支持该协议,连接将超时,客户端会尝试列表中的下一个协议,直到连接成功。例如,Windows 2000 默认将 TCP/IP 作为首选协议,而 Windows NT 4.0 则将 NETBEUI (UDP) 作为首选协议。若 NT 4.0 客户端机器支持 UDP 和 TCP(按此顺序),而 Windows 2000 服务器机器仅支持 TCP,客户端使用 UDP 连接服务器会超时,之后才会尝试 TCP。更改客户端机器上协议的顺序,使列表中的第一个协议为服务器支持的协议,可显著缩短初始连接时间。经典 COM 应用程序可使用系统提供的 DCOMCNFG.EXE 单独配置特定的协议序列,但 COM+ 应用程序没有此配置选项。
- 默认安全 :默认安全属性页可用于配置经典 COM 应用程序的默认启动和访问权限。管理员可明确允许或拒绝选定用
超级会员免费看
订阅专栏 解锁全文
31万+

被折叠的 条评论
为什么被折叠?



