jutzin
Goto Top

ComPlus Activation auf Remote Computer (XP Pro) aendern

Aenderungen in Component Services lassen sich nicht auf XP Remote Computern durchfuehren

hallo leute,

wir haben eine domain mit erheblich vielen workstations (xp pro) und usern und mehreren servern (win 2003 und 2008). auf 4 servern (2003) laueft eine server com+ application. alle clients haben eine entsprechende client com+ application. je nachdem, welcher server im activation tab der client application eingetragen ist, verbindet sich ein client mit der entsprechenden server application.

ich moechte nun remote die com+ activation auf einem haufen der rechner aendern. weder per vbs ...

Set oCatalog = CreateObject("COMAdmin.COMAdminCatalog")  
Set root = oCatalog.Connect(strComputer)
Set oApplications = oCatalog.GetCollection("Applications")  
oApplications.Populate 

i = 0
Do Until i = oApplications.Count 
	Set oApplication = oApplications.Item(i) 
	If LCase(oApplication.Name) = LCase(strApplication) Then 
		oApplication.Value("ApplicationProxyServerName") = strNewProxy  
		oApplications.SaveChanges 'DEBUG  
		Exit Do 
	End If 
	i = i + 1 
Loop

... noch per dcomcnfg kann ich die com+ eigenschaften aendern. die fehlermeldungen lauten fuer vbs Permission denied und fuer den remotezugriff per dcomcnfg You do not have permission to perform the requested action.

ich habe admin rechte auf den remote computern, firewall problem ausgeschlossen durch abschalten. auf den servern kann ich mir die com+ eigenschaften anzeigen lassen und aendern.

workaround: ich aendere die actiavtion indem ich ein vbs verteile, das die activation aendert und diese lokal mit adminrechten ausfuehre. trotzdem, eigentlich sollte das doch auch richtig remote funktionieren, oder?

edit: weisz zufaellig noch jemand, wo man die windows firewall durchloechern muss, damit man auch bei eingeschalteter firewall zum COMAdminCatalog connecten kann?

gruesze
jutzin

Content-Key: 149886

Url: https://administrator.de/contentid/149886

Printed on: April 18, 2024 at 15:04 o'clock

Member: jutzin
jutzin Aug 28, 2010 at 11:06:48 (UTC)
Goto Top
es hat sich herausgestellt, dass mein "admin"-account keine umfassenden domain-admin rechte hatte. loesung ohne domain-admin account bemuehen zu muessen: in component services: my computer properties-->com security-->access permissions-->edit limits... und launch and activation permissions-->edit limits einen user bzw. eine rolle mit ausreichenden rechten hinzugefuegen.

ich stehe aber immer noch vor dem firewall problem. tcp 135 oeffnen reicht offenbar nicht aus.
Member: jutzin
jutzin Sep 08, 2010 at 11:28:31 (UTC)
Goto Top
tcp 443, 5985 und 5986 oeffnen und es klappt