Копировать ссылку на страницу

Рекомендуется запускать службу агента DICS от учетной записи, обладающей правами администратора. Чтобы настроить запуск службы пользователем, не обладающим правами администратора:

1.Настройте права доступа на вход в операционную систему в качестве службы:
на панели управления последовательно выберите пункт Администрирование и оснастку Локальная политика безопасности;
в разделе «Локальные политики» выберите группу «Назначение прав пользователя» и установите параметр Вход в качестве службы.
2.Настройте возможность регистрации HTTP адреса для сервиса Windows Communication Foundation (WCF), выполнив команду:

netsh http add urlacl url=<Адрес и порт WCF сервиса агента DICS> user=<Домен и имя пользователя, от имени которого запускается служба DICS>

Пример выполнения команды:

netsh http add urlacl url=http://+:80/DICSAgentService user=DOMAIN\user

3.Настройте права доступа пользователя на локальный запуск, активацию и доступ COM-серверов SBLogon и SBRte:
на панели управления последовательно выберите пункт Администрирование и оснастку Службы компонентов;
в дереве консоли последовательно разверните узлы «Компьютеры», «Мой компьютер» и выберите «Настройка DCOM»;
для компонентов «IS-Builder» и «IS-Builder Logon» в контекстном меню выберите пункт Свойства и в открывшемся окне перейдите на закладку «Безопасность». Измените настройки разрешения на запуск и активацию «Локальный запуск», «Локальная активация» и на доступ «Локальный доступ».
4.Настройте права доступа на изменение данных в папке и подчиненных подпапках «Default User Profile». Например, для Microsoft Windows Server 2008 настройте права на папку C:\Users\Default\AppData.
5.Настройте права доступа на изменение данных в системной временной папке Windows. Папка по умолчанию: %WINDIR%\TEMP.
6.Настройте права доступа на изменение данных в папках, указанных в файле настроек агента DicsAgentService.exe.config. Например, в файле конфигурации могут быть указаны папки:

 

<appSettings>
  <add key="StorageDirectory" value= "C:\DICS\Agent"/>
  <add key="CommunicationLogDirectory"
    value= "C:\DICS\Agent\CommunicationLog\"/>
</appSettings>

7.Настройте права доступа на чтение к папке: C:\Program Files\Common Files\.
8.Настройте права доступа на изменение папки локального профиля Windows пользователя по адресу из переменной окружения APPDATA. Например, для Microsoft Windows Server 2008 настройте права на папку C:\Users\TestUser\AppData\Roaming.
9.Настройте доступность контроллера DICS с компьютера, на котором установлена служба агента DICS. Убедитесь, что в браузере на данном компьютере открывается веб-страница: http://<Адрес сервера>:<Порт сервера, на котором установлен контроллер DICS>/NpoComputer.Dics.Controller.svc.
10.Настройте права доступа на изменение к папке, в которую записываются лог-файлы клиентской части DIRECTUM. Путь к папке с лог-файлами содержится в файле LogSettings.xml. Подробнее см. раздел «Файл LogSettings.xml».
11.Настройте работу с проводником DIRECTUM для пользователя Windows:
выполните локальный вход на компьютер;
запустите клиентскую часть DIRECTUM, при входе укажите учетные данные пользователя DIRECTUM, которые были настроены при установке DICS.

См. также

© 2016 Компания DIRECTUM Сообщество пользователей DIRECTUM