4.  Знайдіть сервіс “DevsSVC”, та двічі клацніть на ньому. Відкриється діалог керування сервісом;

5.  На вкладці “General” натисніть кнопку “Stop”. Дочекайтесь поки служба зупиниться. Ви маєте побачити в рядку “Service status” запис “Stopped”;

6.  Знов запустіть цю службу, натиснувши кнопку “Start”.

Якщо після рестарту серверу додатків система продовжує працювати нестабільно, повністю перезавантажте комп’ютер на якому встановлено сервер додатків!

12.3.1.2  Система працює нестабільно у окремого користувача

Зробіть наступне:

1.  Якщо не можна коректно вийти з АСЕДО, зніміть задачу, як це описано в кроці 1 пункту 11.3.1.1 цього розділу;

2.  Повторно увійдіть в систему;

3.  Якщо система все одно працює нестабільно, перезавантажте комп’ютер користувача.

12.3.2  Вплив облікових записів користувачів Windows 2000 на адміністрування комплексу

Суть проблеми криється в тому, що для кожного користувача Windows 2000 існує особистий профіль користувача, який зберігає настройки програм, робочого столу, особистих даних, комбінації папок, файлів, значків та т. і. Крім того, в реєстрі системи є гілка “HKEY_CURRENT_USER”, яка формується окремо для кожного користувача. Кожний обліковий запис є унікальним і з ним зв’язаний єдиний особистий профіль. Таким чином, якщо обліковий запис користувача був видалений, а потім був заведений з ім’ям, паролем, та іншими атрибутами, що повністю збігаються з попередніми, то це все одно інший обліковий запис. Всі ресурси особистого профілю, що були пов’язані з попереднім обліковим записом, з новим пов’язані не будуть, тому що новий користувач буде мати і новий профіль.

НЕ нашли? Не то? Что вы ищете?

У зв’язку з цим розглянемо декілька питань.

12.3.2.1  Дії у випадку зміни користувача Windows 2000

Наприклад, користувач звільнився з роботи, а на його місце прийшов новий і йому потрібно мати всі ті права для роботи і доступ, що мав попередній працівник. Якщо видалити обліковий запис звільненого працівника, то і його особистий профіль знищиться і новому працівнику треба буде знову налагоджувати оточення та надавати всі права на доступ.

В такому випадку логічніше буде перейменувати обліковий запис старого працівника і змінити пароль. Щоб це зробити, виконайте наступні кроки:

1.  Запустіть консоль керування комп’ютером. (Натисніть кнопку “Start”, потім оберіть “Settings” і нарешті “Control Panel”. У панелі керування, що відкриється оберіть “Administrative Tools”, а потім “Computer Management”);

2.  В лівій частині консолі керування відкрийте наступні гілки дерева керування: “Computer Management (Local)”®”System Tools”®”Local Users and Groups”®”Users”. В правої частині консолі Ви побачите перелік облікових записів, що заведений в локальному домені. Виділить запис звільненого працівника та оберіть пункт меню “Action”, а в ньому оберіть команду “Rename”;

3.  Введіть ім’я, яке буде належати новому працівникові, а потім натисніть клавішу “Enter”;

4.  Знов оберіть пункт меню “Action”, а в ньому команду “Set Password”;

5.  Введіть новий пароль користувача, підтвердить його та натисніть “ОК”.

Уточнення: якщо Ваша мережа має доменну структуру і користувач є не локальним, а доменним, то використовувати треба консоль “Active Directory Users and Computers” на контролері домену. В цьому випадку зверніться за порадою до вашого адміністратора мережі.

12.3.2.2  Дії при втраті облікового запису користувача в Windows 2000

Якщо за певних причин обліковий запис користувача в Windows 2000 втрачено, то навіть при створенні точно такого запису, АСЕДО не дасть можливості приєднатись цьому користувачу до серверу додатків.

Справа в тому, що в гілці реєстру “HKEY_CURRENT_USER\Software\Atlas\ASEDO\Devs Client” зберігаються персональні настройки користувача такі як ім’я комп’ютера з сервером DEVS до якого треба приєднуватись, конфігурація фільтрів, що він використовував і таке інше. А при видаленні облікового запису користувача гілка “HKEY_CURRENT_USER” теж видаляється.

Щоб виправити ситуацію, Ви повинні явно вказати сервер до якого треба приєднатись, а АСЕДО в процесі приєднання створить сама необхідні записи в реєстрі.

Отже, в процесі запуску АСЕДО, Ви побачите діалог реєстрації. Він містить 3 поля: для введення імені комп’ютера з сервером додатків DEVS, імені користувача в АСЕДО і пароля користувача. В разі видалення облікового запису користувача всі вони будуть пусті. Введіть коректну інформацію, та натисніть на кнопку “Реєстрація”. Після успішного входу в АСЕДО, в реєстрі буде створена необхідна гілка і в неї буде внесена вся необхідна інформація.

Може статися ситуація, коли в діалозі реєстрації поле для введення імені серверу додатків буде відсутнє. Цей параметр також регулюється реєстром, але тією гілкою, що відповідає за конфігурацію комп’ютера, а не локального користувача. Отже для того, щоб поле для вводу імені серверу DEVS було доступне, зробіть наступне:

·  Запустить редактор реєстру Windows. Для цього натисніть кнопку “Start” на панелі задач і оберіть команду “Run…”. У діалозі, що з’явиться, введіть “regedit” та натисніть на “ОК”;

·  В редакторі реєстру в лівій його частині Ви побачите дерево розділів, де зберігаються ключі системи і програм. Відкрийте наступні гілки: “HKEY_LOCAL_MACHINE”®”SOFTWARE” ®”Atlas” ®”ASEDO” ®”Devs client” ®”Appearence”. Якщо Ви все зробили правильно, то розділ ”Appearence” має бути виділеним, а в правої частині редактора реєстру Ви побачите перелік ключів, що відносяться до цього розділу;

·  Серед переліку ключів знайдіть ключ “CanEditDevsSrvName”. Клацнете на ньому двічі. З’явиться вікно зміни значення ключа. Введіть в ньому “1” і натисніть “ОК”;

·  Перезапустіть АСЕДО. Тепер ім’я серверу DEVS можна редагувати.

Увага: вносить зміни в реєстр обережно і тільки в тому випадку, коли Ви чітко розумієте для чого Ви це робите і до яких наслідків це може призвести. Необережна зміна ключів реєстру може пошкодити систему!

Примітка: в даних прикладах використовувався путь в реєстрі, в склад якого входив розділ ASEDO. У вашому випадку цей розділ може бути іншим, тому що він відповідає коду системи, який Ви вказували при інсталяції системи

12.3.2.3  Дії у випадку, коли на одному комп’ютері можуть працювати різні користувачі, і всі вони потребують дозволу на роботу в АСЕДО

Суть проблеми пов’язана з профілями користувача. Коли Ви встановлюєте АСЕДО, то гілка реєстру для локального користувача створюється для того облікового запису під яким Ви увійшли в Windows. Крім того, значок для запуску АСЕДО розташовується на робочому столі тільки цього користувача. Тобто, якщо Ви увійдете до системи під обліковим записом іншого користувача, Ви не побачите значка. Таким чином, щоб зробити АСЕДО доступним для декількох користувачів на одному комп’ютері зробіть наступне:

1.  Увійдіть до Windows з правами адміністратора;

2.  Запустіть який-небудь файловий менеджер, наприклад, Провідник Windows або FAR Manager чи інший;

3.  В кореневої папці диску, на якому встановлена Windows буде розташована папка “Documents and Settings”. Увійдіть в неї і Ви побачите папки, імена яких відповідають обліковім записам користувачів, які входили в систему. Відкрийте папку того користувача, під обліковим записом якого встановлювалось АСЕДО;

4.  В переліку папок знайдіть папку “Desktop”. Ваша задача буде полягати в тому, щоб перемістити ярлик для запуску АСЕДО з цієї папки до папки “Documents and Settings\All Users\Desktop” на тому ж диску;

5.  Увійдіть до Windows під обліковим записом користувача якому Ви налагоджуєте роботу з АСЕДО. Тепер Ви маєте побачити на робочому столі ярлик для запуску АСЕДО. Запустіть його, та виконайте ручне введення імені серверу DEVS, як описано в пункті 11.3.2.2 цього розділу.

Тепер обидва користувача зможуть заходити до системи і користуватися АСЕДО. Значок запуску буде доступний для всіх користувачів, а їх персональні настройки зберігатимуться окремо у відповідних профілях.

Примітка: якщо у користувача стоїть система Windows NT, або він перейшов з Windows NT на Windows 2000, встановивши останню поверх NT, то профілі користувачів зберігаються не в папці “Documents and Settings”, а в папці “Profiles”, яка знаходиться в папці, де встановлена Windows.

Розділ 13.  Розподіл прав на операції та сутності

В рамках проекту “Атлас Док” існує можливість задавати окремі права на операції та сутності. Цей рівень керування є більш деталізованим у порівнянні з системними інструментами. На цьому рівні можна задавати права на якусь дію в залежності від ролі користувача не відносно до системи, а відносно до документу або операції.

Розглянемо поняття підсистеми з найбільш абстрактних до детальних.

13.1  Загальні поняття

13.1.1  Сутність

Сутність – це мінімально можлива логічна одиниця у системі. Наприклад, це може бути контрольна картка або реєстраційна картка. Сутність має код (наприклад, “CC”) та найменування (наприклад, “Контрольна картка”).

13.1.2  Операція

Операція – якась дія, яка проводиться над сутністю. Наприклад, “Відкриття картки звіту” – тут сутність “Звіт, картка звіту” і дія “Відкриття”. Операція має код (наприклад, “OPEN”), найменування (наприклад, “Відкриття картки”) та основний логічний блок (див. нижче), який задає базове правило розрахунку права на мові SQL. Це правило після уточнення всіма блоками повинно вернути “1”, якщо доступ дозволено, чи інше значення, якщо ні.

13.1.3  Логічний блок

Логічний блок – мінімально формалізуєма складова частина дії. Логічний блок задає правила розрахунку дозволення на проведення такої частини. Набір блоків та зв’язків між ними (“та”, “або”) складає власне операцію. Наприклад: операція “Відкриття картки звіту” буде дозволеною для користувача, якщо він:

1)  Автор картки звіту або

2)  Контролер КК або

3)  Виконувач КК

Логічні блоки можуть розраховувати права відносно як до сутності (абстрактна “Контрольна картка”), так і до конкретного об’єкту (конкретна контрольна картка). Логічні блоки можуть бути згруповані, наприклад: (“Автор” та “Володар”) або (“Керівник відділу” та “Діловод”)

Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28