KIS 专业版网络配置问题总结
一、Win2003 系统安装SP1 后KIS 系统不能使用的解决方法
1、问题背景
微软推出Win2003 操作系统以来,其良好的性能及稳定性获得大量用户的好评,但如
此庞大的一个系统无可避免会在安全性上有漏洞,微软会及时推出相应的补丁。在Win2003
推出2 年后,其SP1 终于在4 月26 日推出,安装SP1 可以有助于保护您的服务器的安全并
更好地防御黑客的攻击。SP1 通过提供诸如安全配置向导之类的新安全工具增强了安全基础
结构,它有助于确保服务器的基于角的操作的安全、通过数据执行保护提高纵深防御能力
并通过后安装安全更新向导提供安全可靠的第一次引导方案。Windows Server 2003 SP1 协
助IT 专业人员确保其服务器基础结构的安全并为Windows Server 2003 用户提供增强的
可管理性和控制。
2、问题表现
安装SP1 后KIS 服务器可正常使用,但远程GUI 客户端登录界面长时间不出现及KIS
时提示COM+组件不能激活,查看事件查看器的应用程序日志,有COM+组件错误提示的记
录,详细内容如下:
一、Win2003 系统安装SP1 后KIS 系统不能使用的解决方法
1、问题背景
微软推出Win2003 操作系统以来,其良好的性能及稳定性获得大量用户的好评,但如
此庞大的一个系统无可避免会在安全性上有漏洞,微软会及时推出相应的补丁。在Win2003
推出2 年后,其SP1 终于在4 月26 日推出,安装SP1 可以有助于保护您的服务器的安全并
更好地防御黑客的攻击。SP1 通过提供诸如安全配置向导之类的新安全工具增强了安全基础
结构,它有助于确保服务器的基于角的操作的安全、通过数据执行保护提高纵深防御能力
并通过后安装安全更新向导提供安全可靠的第一次引导方案。Windows Server 2003 SP1 协
助IT 专业人员确保其服务器基础结构的安全并为Windows Server 2003 用户提供增强的
可管理性和控制。
2、问题表现
安装SP1 后KIS 服务器可正常使用,但远程GUI 客户端登录界面长时间不出现及KIS
时提示COM+组件不能激活,查看事件查看器的应用程序日志,有COM+组件错误提示的记
录,详细内容如下:
事件类型: 错误
事件来源: COM+
事件种类: (98)
事件ID: 4840
日期: 2005-5-10
事件: 15:08:14
用户: N/A
计算机: EEB-WEB-SRV
描述:
IObjectControl::Activate() 方法失败。对象的CLSID 为:
{210DBBEA-AE3A-3149-8737-20FF18AC8EDF}
服务器应用程序ID: {21E08E4B-5141-45BA-A58A-9F254B5D8AE9}
服务器应用程序实例ID:
{A715A476-F78F-46EF-BCD3-E8B43CD0689A}
服务器应用程序名: ***
事件来源: COM+
事件种类: (98)
事件ID: 4840
日期: 2005-5-10
事件: 15:08:14
用户: N/A
计算机: EEB-WEB-SRV
描述:
IObjectControl::Activate() 方法失败。对象的CLSID 为:
{210DBBEA-AE3A-3149-8737-20FF18AC8EDF}
服务器应用程序ID: {21E08E4B-5141-45BA-A58A-9F254B5D8AE9}
服务器应用程序实例ID:
{A715A476-F78F-46EF-BCD3-E8B43CD0689A}
服务器应用程序名: ***
错误代码= 0x8004e025 : 由于初始化功能失败,COM+ 激活没有成功。有关详细信息,
请检查事件日志。
COM+ 服务内部信息:
文件: d:\srvrtm\com\complus\src\comsvcs\jit\jit.cpp, 行: 459
Comsvcs.dll 文件版本: ENU 2001.12.4720.1830 shp
不通的情况提示的组件名称可能不一样,但都属于COM+组件不能激活的错误类型。
3、问题解决方法
Win2003 在安全机制上比Win2000 强大很多,如在DTC 上,增加了内置的网络用
户处理进程的通信,并增加了一些安全设置选项。在未打SP1 前,进入组件服务->我
的电脑->MSDTC->安全配置,默认选项如下图:
未打SP1 前KIS 系统使用默认选项即可正常使用。
安装SP1 后,DTC 的安全机制有了改变,默认选项如下图:
在此默认选项下,若服务器、客户端都在同一台机器上,KIS 系统均可正常使用。
而当分布实施时,则不能正常使用。这主要是由于Win2003 SP1 增加了以下两个安全控
制:
请检查事件日志。
COM+ 服务内部信息:
文件: d:\srvrtm\com\complus\src\comsvcs\jit\jit.cpp, 行: 459
Comsvcs.dll 文件版本: ENU 2001.12.4720.1830 shp
不通的情况提示的组件名称可能不一样,但都属于COM+组件不能激活的错误类型。
3、问题解决方法
Win2003 在安全机制上比Win2000 强大很多,如在DTC 上,增加了内置的网络用
户处理进程的通信,并增加了一些安全设置选项。在未打SP1 前,进入组件服务->我
的电脑->MSDTC->安全配置,默认选项如下图:
未打SP1 前KIS 系统使用默认选项即可正常使用。
安装SP1 后,DTC 的安全机制有了改变,默认选项如下图:
在此默认选项下,若服务器、客户端都在同一台机器上,KIS 系统均可正常使用。
而当分布实施时,则不能正常使用。这主要是由于Win2003 SP1 增加了以下两个安全控
制:
1、事务管理器通信默认情况下要求进行验证。
2、COM 安全默认不允许远程启动和远程激活。
增加这两个选项的原因是避免独立使用的机器默认情况下不受到恶意的攻击,但对
于企业用户来说这两个选项都是必须要修改的,客户可以通过防火墙等工具达到相同的
安全目的。
为了解决该问题,需要修改这两个安全控制的的默认选项。
1、设置事务管理器通信的安全级别为“不要求进行验证”。若所有的机器都在
同一域内则设置安全级别为“要求对呼叫方进行验证”KIS 系统也可正常使
用。当有一台KIS 服务器安装了Win2003 SP1,对于操作系统是Win2003
的其它KIS 服务器、客户端必须要安装SP1 及设置该选项(若客户端为Win
XP,则必须安装SP2)。
2、设置COM 安全的安全设置。进入组件服务->我的电脑->COM 安全->
启动和激活权限的编辑限制,可以看到对于Every One 默认是不允许远程启
动和远程激活的。我们需要设置其对于Every One 允许远程启动和远程激
活。如下图:
2、COM 安全默认不允许远程启动和远程激活。
增加这两个选项的原因是避免独立使用的机器默认情况下不受到恶意的攻击,但对
于企业用户来说这两个选项都是必须要修改的,客户可以通过防火墙等工具达到相同的
安全目的。
为了解决该问题,需要修改这两个安全控制的的默认选项。
1、设置事务管理器通信的安全级别为“不要求进行验证”。若所有的机器都在
同一域内则设置安全级别为“要求对呼叫方进行验证”KIS 系统也可正常使
用。当有一台KIS 服务器安装了Win2003 SP1,对于操作系统是Win2003
的其它KIS 服务器、客户端必须要安装SP1 及设置该选项(若客户端为Win
XP,则必须安装SP2)。
2、设置COM 安全的安全设置。进入组件服务->我的电脑->COM 安全->
启动和激活权限的编辑限制,可以看到对于Every One 默认是不允许远程启
动和远程激活的。我们需要设置其对于Every One 允许远程启动和远程激
活。如下图:
设置后,KIS 系统可正常使用。
4、其它系统的问题:
1、在WINXP SP2 做服务的情况下也与WIN2003 做服务器基本一致,需要修改对应的
设置。
2、在WINXP SP2 做服务的时候需要将Guest 账号放开。
3、对…\system32\drivers\etc\ hosts 文件设置对方的IP 地址,如有KISSERVER(IP:
192.168.16.1):
Kis2 客户端设置:
5、在WIN2000Server 做服务器, 有时候会出现服务器不能调用的情况, 如果
WIN2000SERVER 是通过GHOST 恢复的系统会出现这种情况,这种情况可以重新安装
MSDTC 来解决:使用DOS 命令: MSDTC –UNINSTALL 重新启动 MSDTC
INSTALL (最好重新安装WIN2000SERVER 操作系统),再重新安装KIS 专业版
二、在工作组情况下,无法连接到服务器的错误
1、如果公司没有建立域的情况,出现无法连接到服务器的情况,这种情况一般是
COM+无法连通,需要在服务器,客户增加一个相同用户名称,相同用户密码的用
4、其它系统的问题:
1、在WINXP SP2 做服务的情况下也与WIN2003 做服务器基本一致,需要修改对应的
设置。
2、在WINXP SP2 做服务的时候需要将Guest 账号放开。
3、对…\system32\drivers\etc\ hosts 文件设置对方的IP 地址,如有KISSERVER(IP:
192.168.16.1):
Kis2 客户端设置:
5、在WIN2000Server 做服务器, 有时候会出现服务器不能调用的情况, 如果
WIN2000SERVER 是通过GHOST 恢复的系统会出现这种情况,这种情况可以重新安装
MSDTC 来解决:使用DOS 命令: MSDTC –UNINSTALL 重新启动 MSDTC
INSTALL (最好重新安装WIN2000SERVER 操作系统),再重新安装KIS 专业版
二、在工作组情况下,无法连接到服务器的错误
1、如果公司没有建立域的情况,出现无法连接到服务器的情况,这种情况一般是
COM+无法连通,需要在服务器,客户增加一个相同用户名称,相同用户密码的用
户,具有administrator 权限
2、如果win2003 下,能够连接服务器,也能成功进入KIS 专业版界面,但是不能够保
存单据,会提示MSDTC无法提交,这种情况是没有安装MSDTC,需要在WINDOWS
组件安装中,将“启用网络COM+访问,启用网络DTC+访问”都选中安装。
3、安装完成上面的组件后,需要将KIS 专业版重新再安装一次就可以正确使用了。
三、特殊环境下安装注意
1、安装之前如果已经安装过其他的金蝶产品
KIS 专业版不可以跟任何版本的金蝶软件安装在同一个OS 操作系统上,如果在安装
KIS 专业版之前,如果已经安装过KIS 或K3 的,必须卸载;在卸载完他们后,Kis 专业版
安装前还必须删除以下组件:
如果原来已经安装了K3:应该删除system32\kdcom 文件夹
如果原来已经安装了Kis7.5:应该删除system32 下的kfo10.dll 和kdvbr.dll 文件。
建议重启系统后,再安装KIS 专业版,否则在使用时会出现“类不支持的错误”之类
的信息。
2、环境
2、如果win2003 下,能够连接服务器,也能成功进入KIS 专业版界面,但是不能够保
存单据,会提示MSDTC无法提交,这种情况是没有安装MSDTC,需要在WINDOWS
组件安装中,将“启用网络COM+访问,启用网络DTC+访问”都选中安装。
3、安装完成上面的组件后,需要将KIS 专业版重新再安装一次就可以正确使用了。
三、特殊环境下安装注意
1、安装之前如果已经安装过其他的金蝶产品
KIS 专业版不可以跟任何版本的金蝶软件安装在同一个OS 操作系统上,如果在安装
KIS 专业版之前,如果已经安装过KIS 或K3 的,必须卸载;在卸载完他们后,Kis 专业版
安装前还必须删除以下组件:
如果原来已经安装了K3:应该删除system32\kdcom 文件夹
如果原来已经安装了Kis7.5:应该删除system32 下的kfo10.dll 和kdvbr.dll 文件。
建议重启系统后,再安装KIS 专业版,否则在使用时会出现“类不支持的错误”之类
的信息。
2、环境
a、在安装之前,一定要进行环境检查。可以使用K/3V10.2 的资源盘或KIS 专业版上的
环境检测。
b、如果在笔记本上安装软件,在安装之前,应该停止红外线设备的服务(在管理工具
--服务中红外线IR 服务);暂时禁用红外线设备,否则安装不成功。
c、不可以安装在xp home 系统上。
3、安装对SQL 的要求
a、如果是安装msde,一定要使用安装盘上的msde 安装,否则可能使用不起账套管理。
b、如果是安装SQL 2000,一定要使用混合认证方式安装
如果不是使用的KIS 专业版安装盘上的MSDE 安装,或SQL 安装方式不是混合模式,
则需要手工修改注册表,把:
\hkey_local_machine\software\microsoft\mssqlserver\mssqlserver\项下的LoginMode 的值修改
为2
然后重启服务器
4、beat 版中的演示账套,用户名为administrator,密码为空;新建账套的登录用户名为
环境检测。
b、如果在笔记本上安装软件,在安装之前,应该停止红外线设备的服务(在管理工具
--服务中红外线IR 服务);暂时禁用红外线设备,否则安装不成功。
c、不可以安装在xp home 系统上。
3、安装对SQL 的要求
a、如果是安装msde,一定要使用安装盘上的msde 安装,否则可能使用不起账套管理。
b、如果是安装SQL 2000,一定要使用混合认证方式安装
如果不是使用的KIS 专业版安装盘上的MSDE 安装,或SQL 安装方式不是混合模式,
则需要手工修改注册表,把:
\hkey_local_machine\software\microsoft\mssqlserver\mssqlserver\项下的LoginMode 的值修改
为2
然后重启服务器
4、beat 版中的演示账套,用户名为administrator,密码为空;新建账套的登录用户名为
manager。为了保护用户名的一致,可以在演示账套中建立manager 如何安装sql server 2000的用户。
四、Win xp Pro sp2 做KIS 专业版客户端配置
在安装KIS 专业版之前,做如下配置:
1、关闭windows 防火墙;
2、在控制面板――管理工具――组件服务中配置MSDTC 安全性,如图:
图1 在【我的电脑】单击右键,选【属性】
图2 选择MSDTC 标签,单击【安全性配置】
图3 如图配置
图4 选择【COM 安全】,在启动和激活权限中添加“Everyone”
若连接服务器不成功,可试一下将服务器的机器名换为服务器的IP 地址,有可能是因为DNS
解析的原因
五、常见安装问题补充
(一)、修改服务器名称后,原账套无法登录的处理
1、通过Access 首先联接Acctctl.dat 文件,再打开此文件。如图:
2、打开T_ad_kdAccount_gl 表,将‘Data Source=’对应的服务器修改为目前机器的名称。
四、Win xp Pro sp2 做KIS 专业版客户端配置
在安装KIS 专业版之前,做如下配置:
1、关闭windows 防火墙;
2、在控制面板――管理工具――组件服务中配置MSDTC 安全性,如图:
图1 在【我的电脑】单击右键,选【属性】
图2 选择MSDTC 标签,单击【安全性配置】
图3 如图配置
图4 选择【COM 安全】,在启动和激活权限中添加“Everyone”
若连接服务器不成功,可试一下将服务器的机器名换为服务器的IP 地址,有可能是因为DNS
解析的原因
五、常见安装问题补充
(一)、修改服务器名称后,原账套无法登录的处理
1、通过Access 首先联接Acctctl.dat 文件,再打开此文件。如图:
2、打开T_ad_kdAccount_gl 表,将‘Data Source=’对应的服务器修改为目前机器的名称。
如图:
(二)、安装后登录系统正常,但操作功能模块提示错误,如:KDVBF 等组件错误。
1、安装KIS 专业版时选择默认路径,且路径中不能包含中文名称。如图:
2、检查MDAC 版本与操作系统是否相符,或重新安装MDAC。
(三)、工作组运用方式下客户端无法登录服务器的处理
1、在此运用方式下,必须使用相同的用户权限登录服务器与客户端机器,且登录用户必须
设置口令(当然客户端与服务器上登录用户的口令相同)。
2、作为客户端登录用户的权限,允许不设置在服务器的管理员组。
(二)、安装后登录系统正常,但操作功能模块提示错误,如:KDVBF 等组件错误。
1、安装KIS 专业版时选择默认路径,且路径中不能包含中文名称。如图:
2、检查MDAC 版本与操作系统是否相符,或重新安装MDAC。
(三)、工作组运用方式下客户端无法登录服务器的处理
1、在此运用方式下,必须使用相同的用户权限登录服务器与客户端机器,且登录用户必须
设置口令(当然客户端与服务器上登录用户的口令相同)。
2、作为客户端登录用户的权限,允许不设置在服务器的管理员组。
∙ 域连接方式配置要求:
1、..固定IP地址
..KIS服务器与客户端在同一域内
..工作组方式配置要求
..固定IP地址
..相同的网关
..服务器的管理员组中包括所有客户端登陆OS的用
户,且密码一致
2、.. Windows server 2003和Window XP
Professional
..在这两个版本的OS连接中,系统不允
许空白密码的账户登陆,因此登陆OS
的用户必须设置密码
..也可以在管理工具--本地安全策略
--本地策略--安全选项中,将
“账户:空白密码的本地账户只允许
进行控制台登陆”禁用。
3、..服务器与客户端连接所需的服务
..Remote Procedure Call(RPC)
..Remote Procedure Call (RPC)
Locator
..在服务器和客户端,都要将以上
服务启动类型设置为自动启动
4、 .. 组件服务配置
.. 启用分布式COM
.. 设置Everyone启动和激活权限
5、.. 客户端无须安装数据库和服务器组件,但如有安装无影响
.. 在客户端打开“金蝶KIS专业版”,在“服务器”处输入服务器的计算机名或IP地址后回车
.. 如果出现输入服务器计算机名提示远程服务器不存在的情况,可通过服务器的IP地址连接,或开启DNS服务,并在
HOSTS文件中加入解析
.. HOSTS文件路径为:…\system32\drivers\etc\ hosts
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论