IBM Tivoli Monitoring, wersja 6.2.3

Wyłączanie kontroli kont użytkowników na potrzeby RXA

Aby umożliwić RXA połączenie się z komputerem z systemem operacyjnym Windows, być może trzeba będzie wyłączyć kontrolę kont użytkowników (User Account Control, UCA).

Windows XP: aby RXA działało poprawnie, w systemach Windows XP należy wyłączyć proste udostępnianie plików. Proste korzystanie z sieci wymusza wszystkie logowania i uwierzytelniania jako użytkownik "gość". Po zalogowaniu jako gość RXA nie ma wystarczających uprawnień, żeby normalnie działać.

Aby wyłączyć proste udostępnianie plików, uruchom program Windows Explorer, a następnie wybierz opcje Narzędzia → Opcje folderów. Wybierz kartę Widok i przewiń listę ustawień do opcji Użyj prostego udostępniania plików. Usuń zaznaczenie obok opcji Użyj prostego udostępniania plików, następnie kliknij przyciski Zastosuj i OK.

Windows XP ma wbudowany firewall o nazwie Internet Connection Firewall (ICF). Domyślnie ICF wyłączone w systemach Windows XP. W pakiecie poprawek Windows XP Service Pack 2 opcja Windows ICF jest domyślnie włączona. Jeśli na komputerze docelowym z systemem Windows XP lub Vista jest włączony firewall, blokuje on dostęp RXA. Aby uzyskać dostęp, w pakiecie poprawek XP Service Pack 2 można zaznaczyć pole Udostępnianie plików i drukarek na karcie Wyjątki w konfiguracji firewall Windows.

Windows 2003: aby RXA działało poprawnie, w systemach Windows 2003 należy wyłączyć proste udostępnianie plików. Sprawdź, czy ustawienia firewalla są takie same, jak opisane powyżej dla systemów Windows XP.

Windows Server 2008: w systemach Windows Server 2008 może zaistnieć potrzeba wyłączenia kontroli kont użytkownika (User Account Control, UAC), jeśli używane konto nie jest kontem użytkownika domeny. W sekcji dotyczącej Windows Vista opisano, w jaki sposób wyłączyć kontrolę kont użytkowników.

Windows Vista: nowa opcja kontroli kont użytkowników w systemie Windows Vista wymaga wykonania kilku kroków, aby aplikacje RXA mogły się komunikować z komputerami docelowymi z systemem Vista. Jeśli masz konto użytkownika domeny, upewnij się, że lokalne i zdalne komputery docelowe są elementami domeny Windows.

Jeśli jesteś członkiem grupy administratorów i używasz lokalnego konta użytkownika, wykonaj poniższe trzy kroki, aby wykonywać zadania administracyjne na komputerze docelowym:

  1. Włącz wbudowane konto administratora i użyj go do połączenia z systemem docelowym. Aby włączyć wbudowane konto administratora, otwórz Panel sterowania Windows i kliknij opcję Narzędzia administracyjne → Lokalna strategia bezpieczeństwa → Ustawienia bezpieczeństwa → Strategie lokalne → Opcje bezpieczeństwa. Kliknij dwukrotnie opcję Konta: Status konta administratora i wybierz opcję włączone.
  2. Wyłącz kontrolę kont użytkowników, jeśli do połączenia z docelowym systemem Vista ma być używane inne konto administratora. Aby wyłączyć kontrolę kont użytkowników, otwórz Panel sterowania Windows i kliknij opcję Narzędzia administracyjne → Lokalna strategia bezpieczeństwa → Ustawienia bezpieczeństwa → Strategie lokalne → Opcje bezpieczeństwa. Dwukrotnie kliknij opcję Kontrola kont użytkowników: Uruchom wszystkich administratorów w trybie zatwierdzania i wybierz wyłączona. Zmiana tych ustawień wymaga restartu systemu.
  3. Jeśli administrujesz stacją roboczą z lokalnym kontem użytkownika, wyłącz kontrolę kont użytkowników (konto użytkownika Security Account Manager). W przeciwnym razie nie połączysz się jako administrator z pełnymi uprawnieniami, co uniemożliwi zakończenie zadań administracyjnych. Aby wyłączyć kontrolę kont użytkowników, wykonaj następujące kroki:
    1. Kliknij opcję Start, następnie wybierz Uruchom, wpisz regedit i naciśnij klawisz ENTER.
    2. Znajdź i wybierz następujący podklucz rejestru:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
      CurrentVersion\Policies\System
    3. Jeśli pozycja rejestru LocalAccountTokenFilterPolicy nie istnieje, wykonaj następujące kroki:
      1. W menu Edycja wybierz Nowa i kliknij wartość DWORD.
      2. Wpisz LocalAccountTokenFilterPolicy i naciśnij klawisz ENTER.
      3. Kliknij prawym przyciskiem myszy LocalAccountTokenFilterPolicy, a następnie kliknij opcję Modyfikuj.
      4. W polu danych Wartość wpisz 1, a następnie kliknij przycisk OK.
      5. Zrestartuj komputer.
    Możesz również zmodyfikować pozycję rejestru ręcznie, wpisując w wierszu komend następującą komendę:
    cmd /c reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\
    system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

Windows 7: w systemie Windows 7 domyślnie usługę Remote Registry uruchamia się ręcznie. Usługę Remote Registry należy uruchomić przed włączeniem RXA.

Sprawdź, czy usługa Remote Registry jest włączona i uruchomiona:

  1. Przejdź do opcji Start.
  2. W oknie wyszukiwania wpisz services.msc. Naciśnij przycisk ENTER.
  3. Po uruchomieniu konsoli Microsoft Management Console sprawdź w panelu, czy status usługi jest równy: uruchomiona. Jeśli nie, kliknij prawym przyciskiem myszy Remote Registry, a następnie kliknij przycisk Start.

Aby uniknąć problemów z uruchamianiem ręcznym, zaleca się ustawienie trybu uruchamiania usługi Remote Registry na automatyczny. Aby automatycznie uruchamiać usługę po uruchomieniu serwera:

  1. Kliknij prawym przyciskiem myszy Zdalny rejestr i wybierz Właściwości.
  2. Wybierz typ uruchamiania Automatyczny.
  3. Kliknij przyciski Zastosuj i OK.

Usługa Remote Registry zostanie uruchomiona automatycznie podczas uruchamiania systemu.

Windows Vista FDCC (Federal Desktop Core Configuration): w systemie Windows Vista FDCC z niestandardowymi ustawieniami bezpieczeństwa nie można używać RXA.

Wykonaj w systemie Windows Vista FDCC następujące kroki, aby umożliwić łączenie się z systemem przy użyciu RXA:

  1. Włącz udostępnianie plików i drukarek przez firewall, włączając wyjątek dla plików przychodzących i drukarek w edytorze lokalnych strategi grupowych:
    1. Przejdź do opcji Start.
    2. W polu Uruchomienie wyszukiwania wpisz gpedit.msc. Naciśnij ENTER.
    3. Przejdź do: Lokalna strategia komputera → Konfiguracja komputera → Szablony administracyjne → Sieć → Połączenia sieciowe → Zapora Windows → Profil standardowy i włącz wyjątek udostępniania drukarek i plików przychodzących.
  2. Wyłącz kontrolę kont użytkowników.
  3. Uruchom usługę Remote Registry.

[ Początek strony | Poprzednia strona | Następna strona ]