金蝶開k3wise客戶端訪問中間層不時提示遠程服務器不存在或不可用


此問題一般是發生在WIN7客戶端+中間層為WIN2008 R2系統,一般是中間層啟用guest引起:
a. 從Windows Vista以后, Negotiate (http://msdn.microsoft.com/en-us/library/windows/desktop/aa378748(v=vs.85).aspx) authentication 啟用了 ISC_REQ_INTEGRITY。這會在認證中啟用特殊的數字簽名。
b. 在Win7 DCOM 通信建立的過程中, 如果在一個鏈接上產生多次認證時, 除了第一次認證, 后面的認證都會使用額外的數字簽名。
c. 當使用Guest賬戶並且啟用數字簽名認證的時候,如果Win7客戶端無法提供正確的用戶名和密碼,那么數字簽名的Session Key就沒有辦法解出,會導致數字簽名認證直接失敗,就是我們在本案例中遇到的情況。
d. 由此可見,這是新系統下安全加強情況下的行為。
要解決此類問題,我們需要:
1. 不使用Guest賬戶,修改中間層本地賬戶的共享和安全模式(修改為經典),禁用guest用戶,直接提供兩邊一致的用戶名和密碼或者中間層和客戶端同一個域;
2. 啟用Anonymous賬號擁有Everyone的權限。這個在gpedit.msc管理工具里面改動即可:“網絡訪問:將everyone 權限應用於匿名用戶”設置為啟用。
3、組策略-本地安全策略-用戶權限分析,從網絡訪問此計算機中增加Guest用戶
4、拒絕從網絡訪問這台計算機中去掉Guest用戶;


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM