Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 11. COM+ 서버 활성화 보안 설정 [링크 복사], [링크+제목 복사],
조회: 25389
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

질문 답변에 들어온 글 덕분에 ^^ 거의 만져보지도 않은 서버 활성화를 다시 해보게 되었습니다.
일반적으로 잘 되었는데. 역시나 보안에 걸리는군요. ^^

대강 소스는 아래와 같이 간단합니다.

[assembly: ApplicationName("ComPlusServerSample")]
[assembly: ApplicationActivation(ActivationOption.Server)]

[
ComVisible(true),
Transaction(TransactionOption.Required),
JustInTimeActivation(true),
Guid("CBFE34C5-88F2-45f6-ACF1-DFA2C1612F00"),
]
[ConstructionEnabled(true, Default = @"None")]
public class Employee : ServicedComponent
{
    [AutoComplete]
    public string DoMethod()
    {
        return "DoMethod";
    }
}

위의 코드를 사용하는 코드는 다음과 같이 간단합니다.

01: private void Form1_Load(object sender, EventArgs e)
02: {
03:     CpServer.Employee employee = new CpServer.Employee();
04:     employee.DoMethod();
05: }

그런데, 3번 줄을 실행하는 생성 단계에서부터 오류가 발생하더군요. 오류 화면은 다음과 같습니다.

An unhandled exception of type 'System.UnauthorizedAccessException' occurred in System.EnterpriseServices.Wrapper.dll
Additional information: Access is denied. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED))

휴... ^^; 지긋지긋한 보안 오류가 나는군요. 근데, 1.1/1.0 때와는 달리 "System.EnterpriseServices.Wrapper.dll"라는 DLL이 눈에 띄는군요. 뭐하는 것인지는 모르겠지만, SxS 폴더에 등록되어져 있습니다. 이 녀석도 웬만큼 수시로 업데이트 되는 DLL인가 봅니다. ^^

그건 그렇다 치고, "Component Services"에 가서 보니, COM+ Server Application은 정상적으로 등록이 되어져 있습니다. 거기서 "Start" 메뉴를 선택했더니, 이번에는 다음과 같이 오류가 발생합니다.

You do not have permission to perform the requested action. 
If security is enabled on the System Application of the target computer 
make sure you are included in the appropriate roles.

이걸로 봐서는, .NET과의 상호 작용에서 잘못되는 것 같지는 않습니다. 자, 이제 확인해 봐야 할 것은... ^^ 최근 들어서 신뢰하게 된 MS의 이벤트 로그 뷰어에 어떤 정보가 남아 있는지 확인하는 것입니다. 언제부턴가 웬만한 오류는 모두 Event Log에 기록을 해놓더군요. ^^ 역시나 이번에도 다음과 같은 항목의 오류가 기록되어져 있었습니다.

Event Type:	Error
Event Source:	DCOM
Event Category:	None
Event ID:	10016
Date:		8/20/2006
Time:		4:43:40 PM
User:		NT AUTHORITY\SYSTEM
Computer:	SEDONA
Description:
The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID 
{CBFE34C5-88F2-45F6-ACF1-DFA2C1612F00}
 to the user NT AUTHORITY\SYSTEM SID (S-1-5-18).  
This security permission can be modified using the Component Services administrative tool.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

흠... 씌여져 있는 데로, Component services의 "My Computer" 등록 정보에서 "COM Security"를 뒤져봤지만 적절하게 Local Administrators와 SYSTEM 계정은 권한을 가지고 있었습니다. 이쯤 되면 ^^ 구글신에게 도움을 받아야 할 것 같습니다.

찾아보니, 대강 다음과 같은 2개의 방법이 제시되고 있습니다.

  1. 아예 인증을 하지 않도록 구성하는 방법.
  2. 인증은 하되 COM+ 응용 프로그램의 Role을 구성하는 방법.

하나씩, 알아볼까요? ^^
우선 첫 번째 방법은 다음과 같은 코드 설정을 가능합니다.

[assembly: ApplicationAccessControl(false)]

간단하지요. 위와 같이 설정하게 되면, 다음 화면과 같이 "Authorization"의 "Enforce access checks for this application" 항목의 체크가 해제됩니다.

ApplicationAccessControl 해제

위와 같이 하면 해당 COM+ 응용 프로그램안의 개체를 생성하는 것에는 보안 제약을 가하지 않는 듯합니다. 이것을 읽자마자... "음, 이건 안돼. 어떻게 보안을 죽여"라고 말씀하시는 분이 계실 텐데요. 그런 분들은 위의 2번째 방법을 사용하시면 됩니다. 일단, ApplicationAccesssControl은 기본값이 true이니 상관 없겠고, 해당 구성 요소 정의에 다음과 같은 "식으로" 특성을 주셔야 합니다.

	[ .... ]
    [ComponentAccessControl(true), SecurityRole("Guest", true)]
    public class Employee : ServicedComponent
    {

위와 같이 구성해 주시면, 해당 구성요소에 대해서 "Guest" 역할에 속한 계정들은 접근이 가능하게 됩니다. 이때 뒤의 "true"는 "everyone" 계정에게 허용한다는 것을 의미합니다. 실제 위와 같이 해주고 등록된 상황을 살펴보면, "Employee" 구성요소의 보안은 다음과 같이 추가되어 있고,

Employee 예제 보안 설정

거기에 다음과 같이 Roles에는 Guest 및 Everyone에 대한 사용자가 추가되어져 있는 것을 확인할 수 있습니다.

Roles 구성

물론, 이 방법도 보안에 헛점이 있다고 생각하시는 분들이 계실 텐데요. 그런 분들은 아예 ^^ SecurityRole("Guest", false)라고 준 다음에 직접 관리 화면에서 원하는 사용자를 추가해서 넣는 방법을 고려해 볼 수 있습니다.




[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]






[최초 등록일: ]
[최종 수정일: 6/24/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 106  107  108  109  110  111  [112]  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11158정성태3/22/201719372디버깅 기술: 85. Windbg - SOS 디버깅 사례 System.NullReferenceException 예외 추적
11157정성태3/22/201722700.NET Framework: 648. Dictionary<TKey, TValue>를 deep copy하는 방법파일 다운로드1
11156정성태3/21/201723987.NET Framework: 647. 닷넷(C#) 코드로 인증서 요청 코드 만드는 방법파일 다운로드1
11155정성태3/21/201724276.NET Framework: 646. SslStream의 CipherAlgorithm 선택이 가능할까요?파일 다운로드1
11154정성태3/5/201730603VC++: 109. DLL에서 STL 객체를 인자/반환값으로 갖는 함수를 제공할 때, 그 함수를 외부에서 사용하는 경우 비정상 종료한다면? [2]파일 다운로드1
11153정성태3/5/201730207VC++: 108. DLL에 정의된 C++ template 클래스의 복사 생성자 문제파일 다운로드1
11152정성태3/4/201724337VC++: 107. VirtualAlloc, HeapAlloc, GlobalAlloc, LocalAlloc, malloc, new의 차이점 [1]파일 다운로드1
11151정성태3/3/201724515VC++: 106. DLL 개발자가 주의해야 할 Secure CRT 함수 사용 [1]파일 다운로드1
11150정성태2/21/201720475.NET Framework: 645. Visual Studio Fakes 기능에서 Shim... 클래스가 생성되지 않는 경우 [5]
11149정성태2/21/201724315오류 유형: 378. A 64-bit test cannot run in a 32-bit process. Specify platform as X64 to force test run in X64 mode on X64 machine.
11148정성태2/20/201723416.NET Framework: 644. AppDomain에 대한 단위 테스트 시 알아야 할 사항
11147정성태2/19/201721847오류 유형: 377. Windows 10에서 Fake 어셈블리를 생성하는 경우 빌드 시 The type or namespace name '...' does not exist in the namespace 컴파일 오류 발생
11146정성태2/19/201721121오류 유형: 376. Error VSP1033: The file '...' does not contain a recognized executable image. [2]
11145정성태2/16/201722589.NET Framework: 643. 작업자 프로세스(w3wp.exe)가 재시작되는 시점을 알 수 있는 방법 - 두 번째 이야기 [4]파일 다운로드1
11144정성태2/6/201726006.NET Framework: 642. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (부록 1) - CallingConvention.StdCall, CallingConvention.Cdecl에 상관없이 왜 호출이 잘 될까요?파일 다운로드1
11143정성태2/5/201723538.NET Framework: 641. [Out] 형식의 int * 인자를 가진 함수에 대한 P/Invoke 호출 방법파일 다운로드1
11142정성태2/5/201731432.NET Framework: 640. 닷넷 - 배열 크기의 한계 [2]파일 다운로드1
11141정성태1/31/201725886.NET Framework: 639. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (4) - CLR JIT 컴파일러의 P/Invoke 호출 규약 [1]파일 다운로드1
11140정성태1/27/201721280.NET Framework: 638. RSAParameters와 RSA파일 다운로드1
11139정성태1/22/201724167.NET Framework: 637. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (3) - x64 환경의 __fastcall과 Name mangling [1]파일 다운로드1
11138정성태1/20/201722586VS.NET IDE: 113. 프로젝트 생성 시부터 "Enable the Visual Studio hosting process" 옵션을 끄는 방법 - 두 번째 이야기 [3]
11137정성태1/20/201720735Windows: 135. AD에 참여한 컴퓨터로 RDP 연결 시 배경 화면을 못 바꾸는 정책
11136정성태1/20/201720362오류 유형: 375. Hyper-V 내에 구성한 Active Directory 환경의 시간 구성 방법 - 두 번째 이야기
11135정성태1/20/201721194Windows: 134. Windows Server 2016의 작업 표시줄에 있는 시계가 사라졌다면? [1]
11134정성태1/20/201728791.NET Framework: 636. System.Threading.Timer를 이용해 타이머 작업을 할 때 유의할 점 [5]파일 다운로드1
11133정성태1/20/201724829.NET Framework: 635. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (2) - x86 환경의 __fastcall [1]파일 다운로드1
... 106  107  108  109  110  111  [112]  113  114  115  116  117  118  119  120  ...