פנייה לCOM מתוך NET. - המשך

פנייה לCOM מתוך NET. - המשך

בהמשך לתשובה שקיבלתי בפורום (מנתי גור - מי אם לא הוא
), שאין הרשאה לuser ברירת המחדל להפעיל Com objects, ביצעתי את הניסוי הבא: העברתי את המשתמש System לקבוצת Administrators - דבר שלא עזר. אני עד היום חשבתי שקוד שמופעל מתוך דפי ASP.NET מקבל את ההרשאות של משתמש ברירת המחדל: ASPNET ולא System כפי שציין נתי. עם זאת, גם הכנסתו של המשתמש ASPNET לקבוצת Administrators לא פתרה את הבעייה. האם אני מפספס משהו ? למישהו יש רעיון נוסף ? בתודה מראש, שמוליק
 

nattygur

New member
הי

תוריד את ה Anonimouse מהאפליקציה שלך ב IIS ותשאיר היזדהות חלונאית. ל Web.config תוסיף את השורה הבאה :
<identity impersonate="true"/>​
הרץ את האפליקציה ודווח על תוצאות ...
 
לא כל כך הבנתי את הצעתך

תחילה רציתי לציין שהבעיה היא אכן (כפי שציינת) בעיית הרשאות. בהתאם למה שהצעת (בהודעה הקודמת), אני מפעיל את הקוד כ User ספציפי (ע"י ציון שמו וסיסמתו בתגית identity) ורואה שהכל עובד. במסגרת הצעתך החדשה, אתה מציע להוריד Anonimouse מהאפליקציה בIIS. אם הבנתי את מה שאתה מציע וכן פעלתי נכון ...
, מה שקורה הוא, שאני מתבקש להזדהות כ Windows-User. זה לא מה שאני רוצה, אני לא מעוניין לאפשר (וכן לא לבקש מהגולשים שלי) להכניס שם וסיסמא. אני מעוניין לתת לIIS מספיק זכויות על מנת שיוכל לעשות את הפעולה "בעצמו" ללא צורך במשתמש חזק אחר. הבעיה היא מי זה המשתמש המיסתורי הזה ... שהIIS פועל בשמו. כפי שציינתי, אני הייתי בטוח ש user בררת המחדל הוא ASPNET, אתה לעומת זאת ציינת ש user בררת המחדל הוא System. העברתי את שני המשתמשים הנ"ל כאמור לקבוצת Administrators ללא הועיל. לאן ממשיכים מכאן ?
 

nattygur

New member
OK

אל תשנה את ההרשאות של משתמש ברירת המחדל (דרך אגב הוא שונה בין win2k לגרסאות מתקדמות יותר). >תחילה רציתי לציין שהבעיה היא אכן (כפי שציינת) בעיית הרשאות. בהתאם >למה שהצעת (בהודעה הקודמת), אני מפעיל את הקוד כ User ספציפי (ע"י >ציון שמו וסיסמתו בתגית identity) ורואה שהכל עובד. זה הפתרון הטוב למקרה שלך. תיצור משתמש עם כמה שפחות הרשאות ואפשרות להפעיל COM. מידע על הנושא : http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnnetsec/html/ThreatCounter.asp
 
למעלה