В службах IIS проверьте, включена ли анонимная проверка подлинности. Для этого:
• | откройте Диспетчер служб IIS и выберите веб-сайт УПЭ; |
• | на вкладке «Просмотр возможностей», в группе «IIS» выберите возможность Проверка подлинности; |
• | убедитесь, что в строке Анонимная проверка подлинности указано состояние Включено; |
• | если в строке Анонимная проверка подлинности состояние Выключено, в меню Действия нажмите на ссылку Изменить и в открывшемся окне установите переключатель Удостоверение пула приложений. Затем перезапустите службы IIS с помощью команды iisreset. |
Пользователь Windows, от имени которого запускается пул приложений, должен:
• | входить в группы Windows «Пользователи DCOM» и «IIS_IUSRS»; |
• | иметь права на изменение папки веб-сайта и ее содержимого. Папка задается при установке сайта контрольной панели. По умолчанию путь до папки: C:\Inetpub\wwwroot\PIMDIRECTUM; |
• | иметь права на изменение временной папки Windows. По умолчанию путь до папки: %SYSTEMROOT%\Temp. |
Если в конфигурационный файл не вносились изменения по доступу к базам данных, то дополнительно пользователь Windows должен:
• | иметь логин: |
• | на SQL-сервере с базой данных системы DIRECTUM; |
• | на SQL-сервере с базой данных сайта контрольной панели; |
• | входить в роль: |
• | БД сайта контрольной панели db_owner; |
• | БД системы DIRECTUM db_owner; |
• | не входить в роль IS-Builder Users; |
• | иметь права на просмотр данных таблицы master, которая содержит хранимые процедуры системы DIRECTUM. |
Для этого необходимо выполнить SQL-команду:
use [master]
GO
GRANT VIEW ANY DEFINITION TO [<имя пользователя>]
GO
Примечание
Если база данных системы DIRECTUM и база данных сайта контрольной панели расположены на разных серверах, то пользователь Windows, от имени будет запускаться пул приложений, должен быть доменным.
• | иметь права на изменение папки и ее содержимого: |
Для 32-разрядной версии Windows: %SYSTEMROOT%\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files
Для 64-разрядной версии Windows: %SYSTEMROOT%\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files
• | иметь права на папки серверной операционной системы: |
Папка |
Тип прав |
---|---|
Папка для хранения логов IS-Builder, указанная в атрибуте LogPath файла %ALLUSERSPROFILE%\NPO Computer\IS-Builder\LogSettings.xml |
Изменение |
Папка, в которую установлена клиентская часть DIRECTUM. По умолчанию: %PROGRAMFILES(x86)%\DIRECTUM Company\ |
Просмотр |
Папка для хранения настроек программного обеспечения. По умолчанию: %APPDATA% |
Просмотр |
Папка для временных файлов текущего пользователя – %TEMP%, если она имеется |
Изменение |
Примечание
Если папка для хранения логов IS-Builder не указана в файле %ALLUSERSPROFILE%\NPO Computer\IS-Builder\LogSettings.xml, то запись логов будет осуществляться в папку %APPDATA%\NPO Computer\IS-Builder\.
Если пользователь, от имени которого запускаются процессы SBRte и SBLogon, не имеет прав на изменение папки для хранения логов IS-Builder, то запись логов будет осуществляться в папку %APPDATA%\NPO Computer\IS-Builder\.
Если для учетной записи, например Network Service, нет папки %APPDATA%\NPO Computer\IS-Builder\, то запись логов будет осуществляться в папку %APPDATA%\NPO Computer\IS-Builder\ учетной записи по умолчанию.
Рекомендуется указать путь к папке для хранения логов IS-Builder и назначить на нее права на изменение пользователю, от имени которого запускается пул приложений. Не рекомендуется назначать права на изменение папки профиля пользователя по умолчанию.
© Компания DIRECTUM, 2018 | Сообщество пользователей DIRECTUM |