设为首页 收藏本站
查看: 651|回复: 0

[经验分享] Windows分布式协调器

[复制链接]

尚未签到

发表于 2016-5-20 07:51:12 | 显示全部楼层 |阅读模式
  微软发布的.Net程序示例PetShop4.0中,使用了MSMQ(消息队列),公共队列的消息传递,是由Windows分布式协调器来保障的。除此之外,.Net实现的很多分布式应用如分布式数据处理(对应System.Transactions命名空间)等,都是基于Windows分布式协调器的调度、支持、保障。
DSC0000.jpg

  
1 Windows分布式事务处理



  分布式事务处理协调器服务可协调那些可以更新两个或多个受事务处理保护的资源的事务处理。受事务处理保护的资源包括数据库、邮件队列和文件系统。这些受事务处理保护的资源可能位于单台计算机上,也可能分布于许多网络计算机之间。


Windows DTC的安装,在添加删除Windows组件的应用程序服务器中,选中分布式协调器,点击确定。
Windows DTC的配置,微软在Windows Server 2003 Service Pack 1 Windows XP Service Pack 2 的分布式事务处理协调器服务中的新功能。
Windows Server 2003 SP1 Windows XP SP2 中,分布式事务处理协调器服务可以帮助您更好地控制计算机之间的网络通信。默认情况下,会禁止所有网络通信。通过分布式事务处理协调器中增强的安全配置对话框可以管理这些通信设置。要查看安全配置对话框,请按照下列步骤操作:
1. 启动组件服务管理工具。为此,请单击开始,单击运行,键入 dcomcnfg.exe,然后单击确定
2. 在组件服务管理工具的控制台树中,展开“组件服务”,展开“计算机”,右键单击“我的电脑”,然后单击“属性”。
3. 单击“MSDTC”选项卡,然后单击“安全性配置”。


DSC0001.jpg




图2 管理DTC


DSC0002.jpg


  
图3 MSDTC选项




  
图4 选项


DSC0003.jpg

  各选项含义:
网络 DTC 访问复选框

通过“网络 DTC 访问”复选框,可以确定分布式事务处理协调器服务是否可以访问网络。只有选中“网络 DTC 访问”复选框及其下面的其他某一复选框,才可以启用网络分布式事务处理协调器事务处理。

“网络 DTC 访问”复选框影响下面的注册表项:

  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security

数值名称:NetworkDtcAccess
数值类型:REG_DWORD
数值数据:0(默认)

注意:在服务器群集上,“网络 DTC 访问”复选框会影响 MSDTC 资源注册表项下的共享群集注册表项中的值。

默认情况下,NetworkDtcAccess 注册表项的值设置为 0。值为 0 时,NetworkDtcAccess 注册表项将关闭。要打开 NetworkDtcAccess 注册表项,请将该注册表值设为 1。

允许入站复选框

  
通过“允许入站”复选框,可以确定是否允许来自远程计算机的分布式事务处理在本地计算机上运行。默认情况下,该设置是关闭的。要启用该设置,请单击以选中“网络 DTC 访问”复选框以将下面的注册表项设置为 1:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security

数值名称:NetworkDtcAccess
数值类型:REG_DWORD

要禁用该设置,请单击以清除“网络 DTC 访问”复选框以将该注册表项设置为 0。

“允许入站”复选框影响以下两个注册表项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security

数值名称:NetworkDtcAccessTransactions
数值类型:REG_DWORD

数值名称:NetworkDtcAccessInbound
数值类型:REG_DWORD

允许出站复选框

  
通过“允许出站”复选框,可以确定是否允许本地计算机启动事务处理并在远程计算机上运行该事务处理。要启用该设置,请单击以选中“网络 DTC 访问”复选框以将下面的注册表项设置为 1:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security

数值名称:NetworkDtcAccess
数值类型:REG_DWORD

要禁用该设置,请单击以清除“网络 DTC 访问”复选框以将该注册表项设置为 0。

“允许出站”复选框影响以下两个注册表项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security

数值名称:NetworkDtcAccessTransactions
数值类型:REG_DWORD

数值名称:NetworkDtcAccessOutbound
数值类型:REG_DWORD

  
要求对双方进行验证选项

“要求对双方进行验证”选项为 Windows Server 2003 SP1 和 Windows XP SP2 提供了相互验证支持。“要求对双方进行验证”能够提供当前可用于网络通信的最高安全模式。建议对运行 Windows XP SP2 的客户端计算机和运行 Windows Server 2003 SP1 的服务器计算机使用该事务处理模式。

“要求对双方进行验证”影响以下注册表项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC

数值名称:AllowOnlySecureRpcCalls
数值类型:REG_DWORD
数值数据:1

数值名称:FallbackToUnsecureRPCIfNecessary
数值类型:REG_DWORD
数值数据:0

数值名称:TurnOffRpcSecurity
数值类型:REG_DWORD
数值数据:0

  
注意:通过“要求对双方进行验证”设置的功能不同于通过“要求对呼叫方进行验证”设置的功能。“事务管理器通信”下列出的三个选项的行为如下:

· “要求对双方进行验证”事务处理模式需要可远程访问的组件,以提供与本地计算机的经验证的连接。该验证通过本地计算机上的模拟进行验证。另外,如果在两个分布式事务处理协调器服务之间进行远程访问通信,该验证信息必须指定一个与远程事务处理模式计算机的主机名相匹配的计算机帐户。
· “要求对呼叫方进行验证”事务处理模式只需要对远程连接进行验证。另外,如果可远程访问的组件为分布式事务处理协调器服务,那么计算机帐户必须包含验证信息。
  
· “不要求进行验证”事务处理模式不验证经验证的连接,或者不验证是否建立了经验证的连接。
在群集环境中,分布式事务处理协调器服务的计算机帐户指定群集节点的主机名。在群集环境中,分布式事务处理协调器验证不使用事务处理模式的主机名。在群集环境中,事务处理模式的主机名是虚拟服务的名称。因此,不能在群集环境中使用“要求对双方进行验证”事务处理模式。可以在运行 Windows Server 2003 SP1 的两台非群集计算机之间或者在运行 Windows XP SP2 的两台计算机之间使用“要求对双方进行验证”事务处理模式。

必须在群集环境中基于 Windows Server 2003 的计算机之间使用“要求对呼叫方进行验证”事务处理模式。

必须在存在下列一种或多种情况时使用“不要求进行验证”事务处理模式:

· 在运行 Microsoft Windows 2000 的计算机之间进行网络访问。
  
· 在未配置相互信任的两个域之间进行网络访问。
· 在属于工作组成员的计算机之间进行网络访问。
要求对呼叫方进行验证选项

“要求对呼叫方进行验证”要求本地分布式事务处理协调器服务与远程分布式事务处理协调器服务只通过加密邮件进行通信。只对传入连接进行验证。只有 Windows Server 2003 SP1 和 Windows XP SP2 支持该功能。因此,只在远程分布式事务处理协调器服务在基于 Windows Server 2003 SP1 的计算机或基于 Windows XP SP2 的计算机上运行时才启用该选项。

“要求对呼叫方进行验证”影响以下注册表项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC

数值名称:AllowOnlySecureRpcCalls
数值类型:REG_DWORD
数值数据:0

数值名称:FallbackToUnsecureRPCIfNecessary
数值类型:REG_DWORD
数值数据:1

数值名称:TurnOffRpcSecurity
数值类型:REG_DWORD
数值数据:0

  
有关“要求对呼叫方进行验证”的更多信息,请参见“‘要求对双方进行验证’选项”部分。

不要求进行验证选项

“不要求进行验证”可确保早期版本的 Windows 操作系统之间的操作系统兼容性。启用该选项后,如果未能建立安全的通信信道,则分布式事务处理协调器服务之间的网络通信将会退回到未验证的通信或未加密的通信。

注意:建议您在运行 Microsoft Windows 2000 的计算机或运行早于 Windows XP SP2 版本的 Windows XP 的计算机上运行分布式事务处理协调器服务时,使用该设置。

还可以使用“不要求进行验证”应对在位于未建立信任关系的域中的计算机上运行分布式事务处理协调器服务的情况。此外,可以使用“不要求进行验证”应对在属于工作组成员的计算机上运行分布式事务处理协调器服务的情况。

“不要求进行验证”影响以下注册表项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC

数值名称:AllowOnlySecureRpcCalls
数值类型:REG_DWORD
数值数据:0数值名称:FallbackToUnsecureRPCIfNecessary
数值类型:REG_DWORD
数值数据:0

数值名称:TurnOffRpcSecurity
数值类型:REG_DWORD
数值数据:1




  

  



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-219303-1-1.html 上篇帖子: 32位windows 支持大内存。 下篇帖子: windows通过cmd命令压缩rar
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表