2003系统 金碟服务器设置,基于WindowsServer2003的金蝶K3服务器防火墙设置.doc

基于 Windows Server 2003 的金蝶 K3 服务器防火墙设置(一)

环境:Windows Server 2003 SP2

数据库:SQL Server 2005 SP3

?

一直以来,我都是将 K3 的中间层和数据库安装在一台 Windows Server 2003 的机器里面,估计在小规模的企业应用里面,我想很多案例都是这样做。而之前为了保证客户端与中间层/数据库的连接,我一般都会将防火墙关掉,而且这也是惯常的做法。基于安全的考虑,我开始尝试让 K3 服务器在开启防火墙的状态下运行。先看了一下《K3 系统管理员手册》,按照里面的说明,防火墙需要开放以下端口:

RPC服务:TCP 135中间层:TCP 5159

数据库:TCP 1433

动态端口:DTC 服务的动态端口

?

我们首先设置开放 135、5159、1433 端口,在点选了“常规”页面的“启用”选项后

?

再打开“例外”页面,点击“添加端口”按钮

?

首先添加 SQL Server 2005 的 1433

?

然后还要对端口范围进行限定……

?

用同样的方法添加 RPC 和中间层端口

基于 Windows Server 2003 的金蝶 K3 服务器防火墙设置(二)

对于 DTC 服务的动态端口,由于是动态的关系,所以我们不可能将这些端口的范围逐一添加到“例外”的清单里面,那到底我们该怎么办呢?还好 Windows 的防火墙可以对我们的程序进行例外的处理,防火墙会根据指定程序所需要的端口自动进行处理。

那么我们该为 DTC 服务指定哪个程序从而获得这些动态端口呢?我们首先运行 K3 客户端程序,并停留在登录的界面,然后在服务器打开“命令提示符”窗口,利用命令 netstat -o 可以查看到目前各个正在监听的端口所对应的进程 ID

?此时我们可以看到 1028、1029 两个端口正被监听,而它所对应的 PID 分别是 1772、280

?

我们再打开“任务管理器”

在这里可以看到有多个 dllhost.exe 的进程,其中 PID 分别有 1772、280 ,这与上面所列的结果相符。那么可以基本确定这个使用 DTC 服务的程序便是 dllhost.exe

?

这样我们便可以将 dllhost.exe 添加到例外的程序里面。打开“例外”页面,点击“添加程序”按钮

?

在“添加程序”对话框内点击“浏览”按钮

?

在 [Driver]:\Windows\System32 内找到 dllhost.exe 并点击“打开”按钮,dllhost.exe 便添加进程序清单内

?再按照前面的做法,点击“更改范围”,将范围指定在“仅我的网络(子网)”

?

点击“确定”后完成。至此,K3 中间层/数据库在服务器的防火设置便完成,如果还需要其它服务或应用程序通过防火墙,也可以按以上做法进行添加设置。

加远程端口

81

5366

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Windows Server 2003 下金K3安装 系统环境:Windows Server 2003 Enterprise Editon (一)安装数据服务部件 1、以管理员身份登录,关闭其他应用程序,特别是防毒软件。安装SQL Server+SP4; 2、运行安装光盘,选择“环境检测与更新”检查“数据服务部件”如图(1) 3、“环境检测”通过后,安装数据库服务部件。 备注:一般情况下安装Windows Server 2003后,数据服务部件检测都可以正常通过。 (二)安装中间层服务部件 1、以管理员身份登录,关闭其他应用程序,特别是防毒软件。 2、操作系统Windows Server 2003安装完成后默认情况下windows 组件中没有安装“应用程序服务器安装“中间层服务部件”之间应该先安装windows 组件。 3、 运行“环境检测”,这时需要安装Sentinel System Driver 5.41.1驱动程序。安装完成后通过检测就可以直接安装中间层服务器了。如图(4) 4、安装完成后需要注册中间层服务器组件如图(3),我全部选择上了。 (三)安装客户端 1、以管理员身份登录,关闭其他应用程序,特别是防毒软件。 2、运行“环境检测”,这时需要安装Adobe SVG Viewer 3.0驱动程序。 3、顺序安装即可; (四)安装完成后,建立账套时会出现:定义应用程序或对象错误3661;解决方法如下: 1、把'NT AUTHORITY\NETWORK SERVICE' 添加到Administrator组中。我的电脑-->右键-->管理-->本地用户和组选择“组”-->双击Administrators-->单击“添加”-->单击“高级”-->单击“立即查找”-->在下面的列表中选择Network Service用户-->两次单击“确定”-->加入。 2、在企业管理器中加入NetWord Service用户;打开Sql Server企业管理器-->选择数据库实例-->打开“安全性”节点-->选择“登录”-->在右边的列表中单击右键-->选择“新建登录”-->在“常规”选项卡中单击“名称”旁边的按钮“...”-->选择“Administrators”组-->单击下面的“成员”按钮-->选择“Network Service”-->单击“添加”按钮-->单击“确定”,返回“新建登录”对话框-->保证身份验证类型为“windows验证”和“允许访问”,其它选项与sa一样设置-->单击“确定”-->关闭“企业管理器” 3、重新启动电脑 Windows Server 2003下装K3注意事项 本人在论坛里看了许多人在 WIN2003 SERVER安装K3还是出现这样那样的问题,这是本在网上搜索的一点资料,比较实用,现上传给各位网友,希望对大家有帮助。 阳光网驿--行业软件交流|财务软件|管家婆|金蝶|速达|破解版|加密解密|行业软件|破解|软件测试|企业信息管理$ M R0 F: t# [7 x" R& M" p ^* I7 F 阳光网驿,管理软件,行业软件,sunwy.com,信息化,ERP,远程接入,破解,金碟,用友,至商,任我行,速达,晋业,里诺,百威,科脉,服装,二次开发,,瑞友,ctrix,极通,金万维,sap,oracle,勤哲, n( _) e- A' p. z 登陆时出现错误提示, 错误代码 3661 soure:microsoft ole db provider for sql server detail:用户'NT AUTHORITY\NETWORK SERVICE'登陆失败. 我装的是2003操作系统,已经按要求启用了 DTC 跟 COM+ 第一步:把'NT AUTHORITY\NETWORK SERVICE' 添加到Administrator组中 阳光网驿,管理软件,行业软件,sunwy.com,信息化,ERP,远程接入,破解,金碟,用友,至商,任我行,速达,晋业,里诺,百威,科脉,服装,二次开发,瑞友,ctrix,极通,金万维,sap,oracle,勤哲/ M3 k6 j3 K/ X3 i+ v8 {4 j) \ 我的电脑→右键→管理→本地用户和组 bbs.sunwy.org" R P; ?3 G. i5 J 选择“组”→双击Administrators→单击“添加”→单击“高级”→单击“立即查找”→在下面的列表中选择Network Service用户→两次单击“确定”→加入。 阳光网驿,管理软件,行业软件,sunwy.com,信息化,ERP,远程接入,破解,金碟,用友,至商,任我行,速达,晋业,里诺,百威,科脉,服装,二次开发,瑞友,ctrix,极通,金万维,sap,oracle,勤哲- @* W8 {( z& f0 J2 D( R 第二步:在企业管理器中加入NetWork Service用户 bbs.sunwy.org1 w5 s4 D9 c7 D 打开Sql Server企业管理器→选择数据库实例→打开“安全性”节点→选择“登录”→在右边的列表中单击右键→选择“新建登录”→在“常规”选项卡中单击“名称”旁边的按钮“...”→选择“Administrators”组→单击下面的“成员”按钮→选择“Network Service”→单击“添加”按钮→单击“确定”,返回“新建登录”对话框→保证身份验证类型为“windows验证”和“允许访问”→单击“确定”→关闭“企业管理器” 阳光网驿-BBS.SUNWY.ORG& Q3 j i }* B3 H) s. q8 W 有一种情况是这样的,创建帐套时是采用windows身份验证,当帐套创建完毕后必须在属性中将其更改为与数据库一致的访问方式,即为SQL SERVER身份验证,数据库的密码也必须录入才行!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值