Пользователь, от имени которого запускаются процессы DIRECTUM SBRTE и SBLogon, должен входить в группу Windows «Пользователи DCOM» и иметь права:
• | на локальный вход в систему. Для этого в локальной политике безопасности на компьютере, на котором установлена серверная часть веб-доступа: |
1. | Запустите оснастку Локальная политика безопасности. |
2. | В дереве консоли выберите узел Параметры безопасности, раскройте Локальные политики и выберите Назначение прав пользователей. |
3. | В области сведений выберите политику Локальный вход в систему. |
4. | В окне «Свойства: Локальный вход в систему» нажмите на кнопку Добавить пользователя или группу. |
5. | Добавьте пользователя, от имени которого запускаются процессы DIRECTUM, и нажмите на кнопку ОК. |
6. | После внесения изменений в консоли Локальные параметры безопасности необходимо перезагрузить пул приложений веб-сайта. Для этого в службе Internet Information Services (IIS) в контекстном меню пула приложений веб-сайта выберите пункт Перезагрузить; |
• | на папки: |
Папка |
Тип прав |
Серверная операционная система |
---|---|---|
Подпапка \users в папке серверной части веб-доступа. По умолчанию: C:\inetpub\wwwroot\DIRECTUMWebAccess\users |
Изменение |
Для любой операционной системы |
Папка для хранения логов IS-Builder, указанная в атрибуте LogPath файла %ALLUSERSPROFILE%\NPO Computer\IS-Builder\LogSettings.xml |
Изменение |
Для любой операционной системы |
Папка, в которую установлена клиентская часть DIRECTUM. По умолчанию: %PROGRAMFILES(x86)%\DIRECTUM Company\ |
Просмотр |
Для любой операционной системы |
Папка для хранения настроек программного обеспечения. По умолчанию: %APPDATA% |
Просмотр |
Для любой операционной системы |
Папка для временных файлов Windows – %SYSTEMROOT%\TEMP. Папка для временных файлов текущего пользователя – %TEMP%, если она имеется |
Изменение |
Для любой операционной системы |
Папки для хранения настроек системного профиля Windows %SYSTEMROOT%\System32\config\systemprofile и %SYSTEMROOT%\SysWOW64\config\systemprofile |
Изменение |
Для любой операционной системы |
Примечание
Если папка для хранения логов IS-Builder не будет указана в файле %ALLUSERSPROFILE%\NPO Computer\IS-Builder\LogSettings.xml, то запись логов будет осуществляться в папку %APPDATA%\NPO Computer\IS-Builder\.
Если пользователь, от имени которого запускаются процессы SBRTE и SBLogon, не имеет прав на изменение папки для хранения логов IS-Builder, то запись логов будет осуществляться в папку %APPDATA%\NPO Computer\IS-Builder\.
Если для учетной записи, например Network Service, нет папки %APPDATA%\NPO Computer\IS-Builder\, то запись логов будет осуществляться в подкаталог %APPDATA%\NPO Computer\IS-Builder\ учетной записи по умолчанию.
Рекомендуется указать путь к папке для хранения логов IS-Builder и назначить на нее права на изменение пользователю, от имени которого запускаются процессы SBRTE и SBLogon. Не рекомендуется назначать права на изменение подкаталога профиля пользователя по умолчанию.
Реквизиты учетной записи, от имени которой запускается процесс SBRTE, хранятся в конфигурационном файле веб-сайта. Данные учетной записи доступны для изменения через Конфигуратор серверной части веб-доступа. Подробнее см. главу «Конфигуратор серверной части веб-доступа».
© 2016 Компания DIRECTUM | Сообщество пользователей DIRECTUM |