前へ | 次へ | 目次 | 索引 |
DCOM$CNFGは,COM 開発者が OpenVMS で COM for OpenVMS アプリケーションを構成し,管理するのに役立つユーティリティです。COM for OpenVMS アプリケーションに関する情報を問い合わせたり,プロパティを操作するには, DCOM$CNFGユーティリティを使用します。
DCOM$CNFGユーティリティを使用するには, DCOM$SETUPメニューからオプション 1 を選択します。
DCOM$CNFGユーティリティを実行する前に,次のことを確認してください。
|
図 5-2 「DCOM$CNFG Main」メニュー
--------------------------------------------------------- DCOM$CNFG Main 1 - Applications List 2 - System-wide Default Properties 3 - System-wide Default Security (E to Exit) (H for Help) Enter <CTRL-Z> or 'E' to return to the previous menu at any time Please enter your choice: --------------------------------------------------------- |
5.3.1 DCOM$CNFG の「Application List」サブメニュー
このサブメニューを「 DCOM$CNFGMain」メニューから表示するには,オプション 1 を選択します。
「Applications List」サブメニューが表示されます。
図 5-3 「Applications List」サブメニュー
--------------------------------------------------------- Applications List Index Name 1 Inside COM, Chapter 11 Example 2 application 2 3 application 3 . ... . ... . ... (E to Exit to previous menu) (H for Help) Please enter Index number to select an Application: --------------------------------------------------------- |
番号を入力してアプリケーションを選択します。選択したアプリケーションのプロパティを表示または設定できます。
このオプションを選択すると,「Application Properties」サブメニューが表示されます。
アプリケーションのプロパティ (「Location」,「Security」,「Identity」) ( 図 5-4 を参照) は,OpenVMS Registry で各アプリケーションに関連付けられている特殊キーに格納されます。DCOM$CNFG ユーティリティを使用してこの特殊キーを作成するまで,アプリケーションのプロパティを変更することはできません。DCOM$CNFG ユーティリティは,新たに登録されたアプリケーションを検出したときに,この特殊キーを作成します。しかし,DCOM$CNFG ユーティリティがこのキーを作成するのは,Administrator グループのメンバであるアカウントの Windows NT セキュリティ資格情報を取得したユーザが DCOM$CNFG ユーティリティを実行した場合だけです。Windows NT 資格情報の取得の詳細については, 第 12.2 節 を参照してください。 アプリケーションのプロパティを管理するには,次の操作を行います。
|
図 5-4 「Application Properties」サブメニュー
------------------------------------------------------------------ Application Properties General Properties of this DCOM Application Application name: Inside COM, Chapter 11 Example Application id: {0C092C2C-882C-11CF-A6BB-0080C7B2D682} Application type: local server Local path: DISK1:[SMITH.DISPATCH_SAMPLE1]CMPNT.EXE Type Library: {D3011EE1-B997-11CF-A6BB-0080C7B2D682} version: 1.0 DISK1:[SMITH.DISPATCH_SAMPLE1]Server.tlb 1 - Location Machine to run application 2 - Security Security permissions for application 3 - Identity User account to use to run application (E to Exit to previous menu) (H for Help) Please enter Application Property you wish to change: ------------------------------------------------------------------ |
タイプ・ライブラリ・ファイルが見つからない場合や,タイプ・ライブラリにアクセスできない場合は,タイプ・ライブラリ・ファイル名の横にエラー・メッセージが表示されます。
図 5-5 「Application Location」サブメニュー
--------------------------------------------------------- Application Location The following settings allow DCOM to locate the correct computer for this application. If more than one machine is selected then DCOM uses the first available one. Client applications may override these selections. Application name: Inside COM, Chapter 11 Example 1 - Run application on this computer (Yes/No) Current value: Yes 2 - Run application on another computer Current value: Currently Disabled (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
別の設定を指定しない限り,システム単位のデフォルト・セキュリティ値が使用されます。
「Application Security」サブメニューが表示されます。
図 5-6 「Application Security」サブメニュー
--------------------------------------------------------- Application Security Application name: Inside COM, Chapter 11 Example Current Access permissions: Custom Current Launch permissions: Custom Current Configuration permissions: Default 1 - Use Default Access permission 2 - Edit Custom Access permission 3 - Use Default Launch permission 4 - Edit Custom Launch permission 5 - Use Default Configuration permission 6 - Edit Custom Configuration permission (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
オプションは次のとおりです。
5.3.2 「Registry Value Permissions」サブメニュー
このサブメニューを表示するには,次の操作を行います。
図 5-7 「Registry Value Permissions」サブメニュー
--------------------------------------------------------- Registry Value Permissions Application name: Inside COM, Chapter 11 Example Registry Value: LaunchPermission Owner: Administrator Index Name Type of Access 1 OPENVMS_DCOM\USER1 Deny 2 BUILTIN\Administrators Allow 3 Everyone Allow 4 NT AUTHORITY\SYSTEM Allow 5 OPENVMS_DCOM\USER2 Allow (Index Number to Delete or Modify Access) (A to Add to list) (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
オプションは次のとおりです。
図 5-8 「Edit Registry Value Permissions」サブメニュー
--------------------------------------------------------- Edit Registry Value Permissions Application name: Inside COM, Chapter 11 Example Registry Value: AccessPermission Owner: Administrator Name: OPENVMS_DCOM\USER1 Type of Access: Deny 1 - Delete entry from list 2 - Change Access (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
オプションは次のとおりです。
図 5-9 「Add Registry Value Permissions」サブメニュー
--------------------------------------------------------- Add Registry Value Permissions Application name: Inside COM, Chapter 11 Example Registry Value: LaunchPermission Owner: ROLLO 1 - Add Specific User or Group 2 - Add Everyone 3 - Add NT AUTHORITY\System 4 - Add BUILTIN\Administrators (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
オプションは次のとおりです。
ユーザが 2 つ以上のグループに属している場合は,
Deny accessの方が
Allow accessより優先します。
5.3.3 「Registry Key Permissions」サブメニュー
このサブメニューを表示するには,次の操作を行います。
図 5-10 「Registry Key Permissions」サブメニュー
--------------------------------------------------------- Registry Key Permissions Application name: Inside COM, Chapter 11 Example Registry Key: Inside COM, Chapter 11 Example Owner: Administrator Index Name Type of Access 1 BUILTIN\Administrators Full Control 2 NT AUTHORITY\SYSTEM Full Control 3 CREATOR OWNER Full Control 4 Everyone Special Access 5 OPENVMS_DCOM\USER1 Read (Index Number to Delete or Modify Access) (A to Add to list) (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
オプションは次のとおりです。
アクセス・タイプを変更または削除するには,対応するインデックス番号を入力します。「Edit Registry Key Permissions」サブメニューが表示されます。図 5-11 を参照してください。
このオプションを選択すると,「Add Registry Key Permissions」サブメニューが表示されます。このサブメニューでは,新しいエントリを OpenVMS Registry キーのアクセス制御リストに追加できます。図 5-13 を参照してください。
図 5-11 「Edit Registry Key Permissions」サブメニュー
--------------------------------------------------------- Edit Registry Key Permissions Application name: Inside COM, Chapter 11 Example Registry Key: Inside COM, Chapter 11 Example Owner: Administrator Name: BUILTIN\Administrators Type of Access: Full Control 1 - Delete entry from list 2 - Allow Full Control 3 - Allow Read Access 4 - Set/View Special Access (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
オプションは次のとおりです。
セキュリティ・アクセス許可リストからエントリを削除します。すべてのエントリを削除すると,誰もキーにアクセスできなくなり,所有者だけが許可を変更できます。
ユーザに対してキーへのアクセス,キーの変更,キーの所有権の取得を許可します。
ユーザに対してキーの表示を許可しますが,キーの保存や変更は禁止します。
「Special Access Registry Key Permissions」サブメニューを表示します。このサブメニューでは,選択したユーザまたはグループに対してカスタマイズしたアクセス許可を設定できます。図 5-12 を参照してください。
図 5-12 「Special Access Registry Key Permissions」サブメニュー
--------------------------------------------------------- Special Access Registry Key Permissions Application name: Inside COM, Chapter 11 Example Registry Key: Inside COM, Chapter 11 Example Name: Everyone Type of Access Current Value 0 - Query Value Yes 1 - Set Value Yes 2 - Create Subkey Yes 3 - Enumerate Subkeys Yes 4 - Notify Yes 5 - Create Link No 6 - Delete Yes 7 - Write DACL No 8 - Write Owner No 9 - Read Control Yes (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
オプションは次のとおりです。
ユーザに対して,キーの値の表示を許可します。
ユーザがキーの 1 つ以上の値を設定することを許可します。
ユーザがキーのサブキーを作成することを許可します。
ユーザがキーのサブキーを指定することを許可します。
ユーザがキーからの通知イベントを監査することを許可します。
ユーザがキーにシンボリック・リンクを作成することを許可します。
ユーザがキーを削除することを許可します。
ユーザがキーにアクセスして,随意 ACL をキーに書き込むことを許可します。
ユーザがキーにアクセスして,キーの所有権を取得することを許可します。
ユーザがキーのセキュリティ情報にアクセスすることを許可します。
図 5-13 「Add Registry Key Permissions」サブメニュー
--------------------------------------------------------- Add Registry Key Permissions Application name: Inside COM, Chapter 11 Example Registry Key: Inside COM, Chapter 11 Example Owner: Administrator 1 - Add Specific User or Group 2 - Add Everyone 3 - Add NT AUTHORITY\System 4 - Add BUILTIN\Administrators (E to Exit to previous menu) (H for Help) Please enter your choice: --------------------------------------------------------- |
オプションは次のとおりです。
ユーザ/グループ名とアクセスの種類が要求されます。ユーザ名としてdomain\usernameを指定するか,アカウントがプライマリ・ドメインに存在する場合は,usernameを指定します。
Everyoneに対して,アプリケーションへのフル・コントロールまたは読み込みアクセスを許可します。
Systemに対して,アプリケーションへのフル・コントロールまたは読み込みアクセスを許可します。
Administratorに対して,アプリケーションへのフル・コントロールまたは読み込みアクセスを許可します。
前へ | 次へ | 目次 | 索引 |