| 前へ | 次へ | 目次 | 索引 | 
DCOM$CNFGは,COM 開発者が OpenVMS で COM for OpenVMS アプリケーションを構成し,管理するのに役立つユーティリティです。COM for OpenVMS アプリケーションに関する情報を問い合わせたり,プロパティを操作するには, DCOM$CNFGユーティリティを使用します。
DCOM$CNFGユーティリティを使用するには, DCOM$SETUPメニューからオプション 1 を選択します。
DCOM$CNFGユーティリティを実行する前に,次のことを確認してください。 
 
  | 
図 5-2 「DCOM$CNFG Main」メニュー
--------------------------------------------------------- 
                DCOM$CNFG Main 
 
   1 - Applications List 
   2 - System-wide Default Properties 
   3 - System-wide Default Security 
 
   (E to Exit) 
   (H for Help) 
 
   Enter <CTRL-Z> or 'E' to return to the previous menu at any time 
 
   Please enter your choice: 
--------------------------------------------------------- 
 | 
5.3.1 DCOM$CNFG の「Application List」サブメニュー
このサブメニューを「 DCOM$CNFGMain」メニューから表示するには,オプション 1 を選択します。
「Applications List」サブメニューが表示されます。
図 5-3 「Applications List」サブメニュー
--------------------------------------------------------- 
                Applications List 
 
   Index    Name 
    1      Inside COM, Chapter 11 Example 
    2      application 2
    3      application 3
    .      ... 
    .      ... 
    .      ... 
 
  (E to Exit to previous menu) 
  (H for Help) 
 
  Please enter Index number to select an Application: 
--------------------------------------------------------- 
 | 
番号を入力してアプリケーションを選択します。選択したアプリケーションのプロパティを表示または設定できます。
このオプションを選択すると,「Application Properties」サブメニューが表示されます。
アプリケーションのプロパティ (「Location」,「Security」,「Identity」) ( 図 5-4 を参照) は,OpenVMS Registry で各アプリケーションに関連付けられている特殊キーに格納されます。DCOM$CNFG ユーティリティを使用してこの特殊キーを作成するまで,アプリケーションのプロパティを変更することはできません。DCOM$CNFG ユーティリティは,新たに登録されたアプリケーションを検出したときに,この特殊キーを作成します。しかし,DCOM$CNFG ユーティリティがこのキーを作成するのは,Administrator グループのメンバであるアカウントの Windows NT セキュリティ資格情報を取得したユーザが DCOM$CNFG ユーティリティを実行した場合だけです。Windows NT 資格情報の取得の詳細については, 第 12.2 節 を参照してください。 アプリケーションのプロパティを管理するには,次の操作を行います。 
 
  | 
図 5-4 「Application Properties」サブメニュー
------------------------------------------------------------------ 
               Application Properties 
 
   General Properties of this DCOM Application 
 
   Application name:  Inside COM, Chapter 11 Example 
   Application id:    {0C092C2C-882C-11CF-A6BB-0080C7B2D682} 
   Application type:  local server 
   Local path:        DISK1:[SMITH.DISPATCH_SAMPLE1]CMPNT.EXE 
   Type Library:      {D3011EE1-B997-11CF-A6BB-0080C7B2D682} 
   version: 1.0  DISK1:[SMITH.DISPATCH_SAMPLE1]Server.tlb 
 
   1 - Location    Machine to run application 
   2 - Security    Security permissions for application 
   3 - Identity    User account to use to run application 
 
   (E to Exit to previous menu) 
   (H for Help) 
 
   Please enter Application Property you wish to change: 
------------------------------------------------------------------ 
 | 
タイプ・ライブラリ・ファイルが見つからない場合や,タイプ・ライブラリにアクセスできない場合は,タイプ・ライブラリ・ファイル名の横にエラー・メッセージが表示されます。
図 5-5 「Application Location」サブメニュー
--------------------------------------------------------- 
                Application Location 
 
   The following settings allow DCOM to locate the correct computer 
   for this application. If more than one machine is selected then 
   DCOM uses the first available one. Client applications may override 
   these selections. 
 
   Application name:  Inside COM, Chapter 11 Example 
 
   1 - Run application on this computer (Yes/No) 
           Current value: Yes 
 
   2 - Run application on another computer 
           Current value: Currently Disabled 
 
   (E to Exit to previous menu) 
   (H for Help) 
 
   Please enter your choice: 
--------------------------------------------------------- 
 | 
別の設定を指定しない限り,システム単位のデフォルト・セキュリティ値が使用されます。
「Application Security」サブメニューが表示されます。
図 5-6 「Application Security」サブメニュー
--------------------------------------------------------- 
                Application Security 
 
   Application name:  Inside COM, Chapter 11 Example 
   Current Access permissions:  Custom 
   Current Launch permissions:  Custom 
   Current Configuration permissions:  Default 
 
   1 - Use Default Access permission 
   2 - Edit Custom Access permission 
   3 - Use Default Launch permission 
   4 - Edit Custom Launch permission 
   5 - Use Default Configuration permission 
   6 - Edit Custom Configuration permission 
 
   (E to Exit to previous menu) 
   (H for Help) 
 
   Please enter your choice: 
--------------------------------------------------------- 
 | 
オプションは次のとおりです。
5.3.2 「Registry Value Permissions」サブメニュー
このサブメニューを表示するには,次の操作を行います。
図 5-7 「Registry Value Permissions」サブメニュー
--------------------------------------------------------- 
                Registry Value Permissions 
 
   Application name: Inside COM, Chapter 11 Example 
   Registry Value: LaunchPermission 
   Owner: Administrator 
 
   Index    Name                           Type of Access 
     1      OPENVMS_DCOM\USER1                Deny 
     2      BUILTIN\Administrators            Allow 
     3      Everyone                          Allow 
     4      NT AUTHORITY\SYSTEM               Allow 
     5      OPENVMS_DCOM\USER2                Allow 
 
        (Index Number to Delete or Modify Access) 
        (A to Add to list) 
 
        (E to Exit to previous menu) 
        (H for Help) 
 
        Please enter your choice: 
--------------------------------------------------------- 
 | 
オプションは次のとおりです。
図 5-8 「Edit Registry Value Permissions」サブメニュー
--------------------------------------------------------- 
                Edit Registry Value Permissions 
 
        Application name: Inside COM, Chapter 11 Example 
        Registry Value: AccessPermission 
        Owner: Administrator 
 
        Name: OPENVMS_DCOM\USER1 
        Type of Access: Deny 
 
        1 - Delete entry from list 
        2 - Change Access 
 
        (E to Exit to previous menu) 
        (H for Help) 
 
        Please enter your choice: 
--------------------------------------------------------- 
 | 
オプションは次のとおりです。
図 5-9 「Add Registry Value Permissions」サブメニュー
--------------------------------------------------------- 
              Add Registry Value Permissions 
 
   Application name: Inside COM, Chapter 11 Example 
   Registry Value: LaunchPermission 
   Owner: ROLLO 
 
   1 - Add Specific User or Group 
   2 - Add Everyone 
   3 - Add NT AUTHORITY\System 
   4 - Add BUILTIN\Administrators 
 
   (E to Exit to previous menu) 
   (H for Help) 
 
   Please enter your choice: 
--------------------------------------------------------- 
 | 
オプションは次のとおりです。
ユーザが 2 つ以上のグループに属している場合は,
Deny accessの方が
Allow accessより優先します。
5.3.3 「Registry Key Permissions」サブメニュー
このサブメニューを表示するには,次の操作を行います。
図 5-10 「Registry Key Permissions」サブメニュー
--------------------------------------------------------- 
                Registry Key Permissions 
 
   Application name: Inside COM, Chapter 11 Example 
   Registry Key: Inside COM, Chapter 11 Example 
   Owner: Administrator 
 
   Index    Name                     Type of Access 
 
   1     BUILTIN\Administrators      Full Control 
   2     NT AUTHORITY\SYSTEM         Full Control 
   3     CREATOR OWNER               Full Control 
   4     Everyone                    Special Access 
   5     OPENVMS_DCOM\USER1          Read 
 
   (Index Number to Delete or Modify Access) 
   (A to Add to list) 
 
   (E to Exit to previous menu) 
   (H for Help) 
 
   Please enter your choice: 
--------------------------------------------------------- 
 | 
オプションは次のとおりです。
アクセス・タイプを変更または削除するには,対応するインデックス番号を入力します。「Edit Registry Key Permissions」サブメニューが表示されます。図 5-11 を参照してください。
このオプションを選択すると,「Add Registry Key Permissions」サブメニューが表示されます。このサブメニューでは,新しいエントリを OpenVMS Registry キーのアクセス制御リストに追加できます。図 5-13 を参照してください。
図 5-11 「Edit Registry Key Permissions」サブメニュー
--------------------------------------------------------- 
                Edit Registry Key Permissions 
 
   Application name: Inside COM, Chapter 11 Example 
   Registry Key: Inside COM, Chapter 11 Example 
   Owner: Administrator 
 
   Name: BUILTIN\Administrators 
   Type of Access: Full Control 
 
   1 - Delete entry from list 
   2 - Allow Full Control 
   3 - Allow Read Access 
   4 - Set/View Special Access 
 
   (E to Exit to previous menu) 
   (H for Help) 
 
   Please enter your choice: 
--------------------------------------------------------- 
 | 
オプションは次のとおりです。
セキュリティ・アクセス許可リストからエントリを削除します。すべてのエントリを削除すると,誰もキーにアクセスできなくなり,所有者だけが許可を変更できます。
ユーザに対してキーへのアクセス,キーの変更,キーの所有権の取得を許可します。
ユーザに対してキーの表示を許可しますが,キーの保存や変更は禁止します。
「Special Access Registry Key Permissions」サブメニューを表示します。このサブメニューでは,選択したユーザまたはグループに対してカスタマイズしたアクセス許可を設定できます。図 5-12 を参照してください。
図 5-12 「Special Access Registry Key Permissions」サブメニュー
--------------------------------------------------------- 
                Special Access Registry Key Permissions 
 
   Application name: Inside COM, Chapter 11 Example 
   Registry Key: Inside COM, Chapter 11 Example 
 
   Name: Everyone 
 
   Type of Access                          Current Value 
 
   0 - Query Value                           Yes 
   1 - Set Value                             Yes 
   2 - Create Subkey                         Yes 
   3 - Enumerate Subkeys                     Yes 
   4 - Notify                                Yes 
   5 - Create Link                           No 
   6 - Delete                                Yes 
   7 - Write DACL                            No 
   8 - Write Owner                           No 
   9 - Read Control                          Yes 
 
   (E to Exit to previous menu) 
   (H for Help) 
 
   Please enter your choice: 
--------------------------------------------------------- 
 | 
オプションは次のとおりです。
ユーザに対して,キーの値の表示を許可します。
ユーザがキーの 1 つ以上の値を設定することを許可します。
ユーザがキーのサブキーを作成することを許可します。
ユーザがキーのサブキーを指定することを許可します。
ユーザがキーからの通知イベントを監査することを許可します。
ユーザがキーにシンボリック・リンクを作成することを許可します。
ユーザがキーを削除することを許可します。
ユーザがキーにアクセスして,随意 ACL をキーに書き込むことを許可します。
ユーザがキーにアクセスして,キーの所有権を取得することを許可します。
ユーザがキーのセキュリティ情報にアクセスすることを許可します。
図 5-13 「Add Registry Key Permissions」サブメニュー
--------------------------------------------------------- 
                Add Registry Key Permissions 
 
   Application name: Inside COM, Chapter 11 Example 
   Registry Key: Inside COM, Chapter 11 Example 
   Owner: Administrator 
 
   1 - Add Specific User or Group 
   2 - Add Everyone 
   3 - Add NT AUTHORITY\System 
   4 - Add BUILTIN\Administrators 
 
   (E to Exit to previous menu) 
   (H for Help) 
 
   Please enter your choice: 
--------------------------------------------------------- 
 | 
オプションは次のとおりです。
ユーザ/グループ名とアクセスの種類が要求されます。ユーザ名としてdomain\usernameを指定するか,アカウントがプライマリ・ドメインに存在する場合は,usernameを指定します。
Everyoneに対して,アプリケーションへのフル・コントロールまたは読み込みアクセスを許可します。
Systemに対して,アプリケーションへのフル・コントロールまたは読み込みアクセスを許可します。
Administratorに対して,アプリケーションへのフル・コントロールまたは読み込みアクセスを許可します。
| 前へ | 次へ | 目次 | 索引 |