Идентификация DCOM и аутентификация из контейнера Windows

Я пытаюсь поместить в контейнер приложение Windows DCOM, которое использует RPC для подключения к определенной службе. Обычно я предоставляю удаленные разрешения dcom для сервера приложений DCOM на сервере конечной точки RPC, и все работает нормально.

Я загрузил свое приложение в образ контейнера, работающий на Server 2016, и хотя я мог предоставить удаленному хосту контейнера Server 2016 разрешения dcom на однако конечная точка RPC, похоже, не работает.

На сервере конечной точки RPC средство просмотра событий показывает следующие ошибки разрешений DCOM.

Параметры ограничения на уровне компьютера не предоставляют разрешение удаленной активации для COM-сервера приложение для пользователя NT AUTHORITY \ ANONYMOUS LOGON SID (S-1-5-7)…

Есть ли способ изменить SID контейнера, чтобы использовать идентификатор, отличный от анонимного? Я бы предпочел не предоставлять разрешения на анонимный вход на сервере конечной точки RPC. Есть ли способ для приложения контейнера Windows представить действительный SID?

Спасибо

0
задан 20 March 2018 в 16:08
1 ответ

Может быть, попробуйте запустить свой контейнер, используя идентификатор учетной записи управляемой группы обслуживания, как описано здесь:

https://docs.microsoft.com/en-.us/virtualization/windowscontainers/manage-контейнеры/manage-сервисные счета

0
ответ дан 5 December 2019 в 06:22

Теги

Похожие вопросы