Какая бэст практис на управление виндовым сервисом
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Lepsik
- Житель
- Сообщения: 522
- Зарегистрирован: 17 фев 2003, 18:34
- Откуда: Berlin
- Контактная информация:
-
- Маньяк
- Сообщения: 2803
- Зарегистрирован: 29 май 2003, 22:29
- Откуда: Магадан - Миссиссага
Lepsik, ну а сам-то как думаешь? Не только про интерактивность и окна на рабочем столе пользователя, но и про методы решения задачи? Управлять при помощи пайпов чем-то во вторичных потоках сервиса? Окно ведь не появится на рабочем столе удалённой станции. Спрашиваю, ибо я программер не очень шоб, но интересно.
- Lepsik
- Житель
- Сообщения: 522
- Зарегистрирован: 17 фев 2003, 18:34
- Откуда: Berlin
- Контактная информация:
-
- Маньяк
- Сообщения: 2803
- Зарегистрирован: 29 май 2003, 22:29
- Откуда: Магадан - Миссиссага
Да, наверное, ты прав.
Хотя, если б навернуть, авторизацию типа как в SOCKS 5, наверное, получилось универсальнее на сокетах. Если есть готовое решение, то на сокетах круче. А вобще здесь системщик безопасник должен думать, что лучше в конкретных условиях.
ПС. Хотя, Марку это и не надо вовсе скорее всего. Офтоп, но интересный.
Хотя, если б навернуть, авторизацию типа как в SOCKS 5, наверное, получилось универсальнее на сокетах. Если есть готовое решение, то на сокетах круче. А вобще здесь системщик безопасник должен думать, что лучше в конкретных условиях.
ПС. Хотя, Марку это и не надо вовсе скорее всего. Офтоп, но интересный.
-
- Маньяк
- Сообщения: 2803
- Зарегистрирован: 29 май 2003, 22:29
- Откуда: Магадан - Миссиссага
-
- Маньяк
- Сообщения: 2803
- Зарегистрирован: 29 май 2003, 22:29
- Откуда: Магадан - Миссиссага
2 MarkM,
Вот какие точки над "и" я расставил для себя. Возможно, и тебе будет интересно.
1) Ты не сможешь иметь интерактивный сервис (в смысле SERVICE_INTERACTIVE_PROCESS) удалённо.
2) Пайпы, наверное, лучший вариант в сетке (не в сетках).
Какие сомнения лично у меня всё-таки остались:
Если сервис будет за сетевым экраном, то тебе сложно будет разрулить ACL на межсетевом экране (на фаейрволе). И очень небезопасно. С сокетами в этом случае проще. Неизмеримо проще. Но с сокетами тебе придётся самому писать аутинтификацию.
Вот какие точки над "и" я расставил для себя. Возможно, и тебе будет интересно.
1) Ты не сможешь иметь интерактивный сервис (в смысле SERVICE_INTERACTIVE_PROCESS) удалённо.
2) Пайпы, наверное, лучший вариант в сетке (не в сетках).
Какие сомнения лично у меня всё-таки остались:
Если сервис будет за сетевым экраном, то тебе сложно будет разрулить ACL на межсетевом экране (на фаейрволе). И очень небезопасно. С сокетами в этом случае проще. Неизмеримо проще. Но с сокетами тебе придётся самому писать аутинтификацию.