Debugging Tools for Windows

选择网络安全认证方式

符号代理服务器需要运行在拥有合适权限访问要使用的符号存储的安全环境中。如果希望从例如http://msdl.microsoft.com/download/symbols这样的外部web服务器上获取符号,符号代理服务器还必须能访问防火墙外部的web站点。如果从网络中其它计算机上获取文件,符号代理服务器必须具有适当的权限来从这些位置读取文件。有两种方法可供符号代理服务器进行认证:使用网络服务帐号(Network Service account),或者创建和其它用户帐户一样由活动目录服务(Active Directory Domain Services)进行管理的帐号。

作为网络服务进行认证

网络服务帐号是由Windows内建的,所以不需要额外的步骤来新建帐号。例如,假设我们的符号代理服务器被配置在corp域中的SymMachineName服务器上。

外部符号存储或Intelnet代理必须配置自来允许该计算机的网络服务帐号(Machine Account)进行认证。有两种方式来实现:

作为域用户进行认证

例如,域名为corp,用户帐户名为SymProxyUser。要使用这个帐户来认证,必须将它加入IIS_WPG组中。

注意  最好将该帐户的权限限制为刚好能够读取文件并将它们拷贝到c:\symstore中。这种限制可以避免访问该HTTP符号存储的客户端破坏系统。

将用户帐户加入IIS_WPG组
  1. 1.从管理工具中打开计算机管理
  2. 2.展开本地用户和组。
  3. 3.点击
  4. 4.在右边面板中右击IIS_WPG
  5. 5.点击添加到组。
  6. 6.在输入对象名称来选择标签下的文本框中键入corp\SymProxyUser
  7. 7.点击确定退出选择用户对话框。
  8. 8.点击确定退出IIS_WPG属性
  9. 9.关闭计算机管理控制台。

Build machine: CAPEBUILD