K3服务器、客户端的安装设置方法含WINDOWS SERVER 2008R2

更新时间:2023-06-09 01:07:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

技术文档

客户端以匿名用户连接登录K3中间层 中间层 、客户端的安装设置方法

本期概述

本文档适用于 K/3 V10.2 以后各版本。

当完成本文档学习之后,您将能够了解K3客户端以匿名用户访问中间层进配置方 法及设置。

版本信息

2011 年 1月

8 日 V3.0 编写人:赵 胜

版权信息

本文件使用须知

著作权人保留本文件的内容的解释权,并且仅将本文件内容提供给阁下个人使用。对于内容中所含的版权和其他所有权声明,您应予以尊重并在其副本中予以保留。您不得以任何方式修改、复制、公开展示、公布或分发这些内容或者以其他方式把它们用于任何公开或商业目的。任何未经授权的使用都可能构成对版权、商标和其他法律权利的侵犯。如果您不接受或违反上述约定,您使用本文件的授权将自动终止,同时您应立即销毁任何已下载或打印好的本文件内容。

著作权人对本文件内容可用性不附加任何形式的保证,也不保证本文件内容的绝对准确性和绝对完整性。本文件中介绍的产品、技术、方案和配置等仅供您参考,且它们可能会随时变更,恕不另行通知。本文件中的内容也可能已经过期,著作权人不承诺更新它们。如需得到最新的技术信息和服务,您可向当地的金蝶业务联系人和合作伙伴进行咨询。

著作权声明著作权所有 2011金蝶软件惠州分公司 所有权利均予保留。

技术文档

应用场景介绍:

目前,我们现在在这安装K3时,一般采用以下两种方式:

1、 中间层信任客户端注册安全身份验证方式;(弊端就是客户端不能随意更改用

户名和密码)

2、 域用户验证(对于域用户管理权限要求高,系统管理员设置起来相对麻烦)

当客户提出不愿意以以上两种方式来配置K3中间层和客户端,那么中间层和客户端该怎么样设置呢?

今天我向大家介绍一种客户端以匿名用户的方式登录中间层的方法:具体安装配置步骤如下:

一、 在服务器/中间层安装WIN2003企业版+SP2或者WIN2003 R2二者皆可。如果有安装HR工资

系统请记得打上微软补丁KB936296在服务器/中间层。

二、 在中间层安装K3网络版所需的系统组件。

技术文档

三、 在中间层重新设置MSDTC及COM+权限:

注意:设置完成后要“重置日志”,以便设置生效后的DTC服务重新启动。

技术文档

四、在中间层安装计算机管理中新建K3共用的网络连接用户K3srv及密码(也可以

不设密码)。权限设为administrators 。

技术文档

五、 将原来的Guest组更名成Guest-kd。并在其组中加入已建好的kdsrv用户。并将Guest-kd 帐

户启用。

技术文档

技术文档

六、 组件配置:

或者直接到控置面板中去:

另外还要加上“kdsvrmgr”这个服务

技术文档

注意EBOHR不用选上。

然后用鼠标右键显示各个K3组件的属性:

技术文档

选中标识再选中下列用,最后点击浏览:

技术文档

点击高级:

点击击立即查找:

技术文档

选中K3srv用户,并确定,再确定;

密码是:小写的(k3)。然后,点应用,再确定。

技术文档

并重新启动服务器,为了配置与客户端正常的配置连通, 请注意:服务器是否已经开启了文件共享功能;

注意:为了防止客户端与服务器登录用户名相同,

登录密码不一样的情况出现,而可能出现K3客户端不能正常连通, 强烈建议将服务器的超级管理员名字改为admin或者不是administratror的名字。

再重新启动服务器系统。

七、客户端正常安装K3客户端后。

注意:1.能否正常访问服务器共享文件;

2.服务器的防火墙是否开启,或都带防火墙的杀毒软件是否开启.允许其访问的端

口。

3.如果是服务器已经安装了重要补丁(比如要更新.VBR文件的补丁,那么请在客户端配置之前先打上这些重新补丁,再进行远程配置)

技术文档

K/3客户端匿名访问Windows Server 2008 R2 K3中间层服务器

配 置 指 南

配置总览:

1) 确认在服务器角色中已添加IIS服务与COM+、DTC组件服务;

2) 在本地用户与组里面新建一个用户以用于访问K3中间层服务组件;启用Guest用户; 3) 在组策略中允许远程计算机通过Guest访问本地计算机;修改网络登录方式; 4) 在组件服务中配置相应的组件访问权限; 5) 在Windows防火墙例外中增加DTC服务;

配置详解:

1) 确认在服务器角色中已添加IIS服务与COM+、DTC组件服务;

1.1 打开服务管理器,在角色管理页面“添加角色”;

金蝶软件惠州分公司 实施部

第1页/ 共16页

技术文档

1.2 在以上对话框中勾选“应用程序服务器”,出现如下对话框,点击“添加所需的角色服务”;

1.3 点击“下一步”继续;

金蝶软件惠州分公司 实施部

第2页/ 共16页

技术文档

1.4 勾选下图中红色标示的选项;点击“下一步”并安装完成。

安装完成后可以看到角色中有了应用程序服务器+组件服务选项。如下图:

金蝶软件惠州分公司 实施部

第3页/ 共16页

技术文档

2) 在本地用户与组中新建用户与启用Guest用户:

2.1 在Guest用户属性中去掉“帐户已禁用”和“用户不能更改密码”的选择,并确定;

金蝶软件惠州分公司 实施部

第4页/ 共16页

技术文档

2.2 新建一个K3svr用户,并将该用户加入到Administrators和Guests用户组;

金蝶软件惠州分公司 实施部

第5页/ 共16页

技术文档

3) 修改组策略:

3.1 运行gpedit.msc打开组策略管理;

3.2 计算机配置 Windows设置 安全设置 本地策略 用户权限分配, 确认“拒绝从网络访问这台计算机”中没有Guest用户,如果有,则清除; 确认“从网络访问此计算机”中有Everyone用户,如果没有,则添加;

金蝶软件惠州分公司 实施部

第6页/ 共16页

技术文档

3.3计算机配置 Windows设置 安全设置 本地策略 安全选项, 将“网络访问:本地帐户的共享和安全模型”更改为“仅来宾 ” 将“网络访问: 不允许 SAM 帐户和共享的匿名枚举”更改为“已启用”; 将“网络访问: 将 Everyone 权限应用于匿名用户”更改为“已启用”;

4) 配置组件服务

4.1 开始菜单或控制面板 管理工具 组件服务,“我的电脑”右键“属性”,

金蝶软件惠州分公司 实施部

第7页/ 共16页

技术文档

金蝶软件惠州分公司 实施部

第8页/ 共16页

技术文档

在COM安全页面设置“访问权限”与“启动和激活权限”的默认值,添加everyone用户权限;

金蝶软件惠州分公司 实施部

第9页/ 共16页

本文来源:https://www.bwwdw.com/article/2n21.html

Top