在Windows Server 2008中为非域成员用户创build安全权限

我提前道歉,因为我不是一个IT人的交易。

我正在通过VPN为客户端做一些远程工作,我需要为我的远程用户添加一些DCOM服务安全权限。 即使我在VPN上,访问DCOM服务的请求是使用我的PC本地用户(因为我正在运行Vista Home Premium,它看起来像:PC-NAME \ Username)。 访问请求返回访问被拒绝,我不能将此用户添加到安全权限,因为它“不是从select位置对话框中列出的域,因此无效”。

我很困难,不知道我需要在这里做什么样的步骤。 任何帮助将不胜感激,在此先感谢。

编辑:我无法控制什么证书通过我的电脑传递到服务器。 这种情况发生在一个安装向导中,该向导有一个部分要求您将其指向运行我正在安装的软件的“服务器”版本的机器(它会尝试调用相关的COM服务,但是我的用户没有“删除激活权限”的服务,所以我得到请求被拒绝)。

这个答案假定你有一个真正的域帐户,你可以进行身份​​validation。 我并不熟悉这个确切的问题,但是在您尝试打开的程序中,您可能可以按SHIFT +右键单击并select“运行方式”。 然后input您的域名\用户名作为用户名和您的networking密码。 这应该与您的VPN域,用户名和密码相同。

无论服务器是属于域还是独立运行,它都将试图validation正在build立的连接。 当Windows客户端连接到该服务器时,它默认将当前login的用户帐户的凭据传递到客户端。 这通常是机器名称\用户名(独立)或DomainName \用户名(域帐户)取决于哪种帐户login。

只要服务器不是域控制器,就可以使用域用户帐户login或该服务器上存在的本地帐户。 您的select如下:

  1. 创build或使用在该服务器上具有权限的域用户帐户来执行您所需的操作
  2. 在该服务器上创build一个本地用户帐户,其权限设置为允许您执行所需的操作

在这两种情况下,您都必须在执行操作之前将凭据传递到该服务器。 这些凭据将看起来像Domain \ Username或Server \ Usernameencryption码。