Re: CAS-Fulltrust im Intranet nur für eine Anwendung erlauben?
- From: Georg Redder <Bitte_reply_to_benutzen@xxxxxxxxxxxxxxx>
- Date: Tue, 30 May 2006 09:51:31 +0200
On Tue, 16 May 2006 15:49:34 +0200, Frank Müller wrote:
Hallo,Ich habe das durch folgendes Script gelöst:
mit caspol.exe kann man ja die CAS anpassen. Möchte im Setup eine
Assembly welche im Intranet installiert wird volle
Zugriffsberechtigungen per Script erteilen. Irgendwie komme ich auf
keinen grünen Ast. Ich habe es soweit, dass ich dem Intranet komplett
voll vetraue, aber möchte ich doch nur einer bestimmente Anwendung
diese Berechtigungen geben.
Kann jemand weiterhelfen?
mycaspol -pp off
mycaspol -machine -addgroup 1 -strong -file %1 -noname -noversion
FullTrust -n "MyApp" -description "MyApp Codegruppe mit FullTust!"
mycaspol -pp on
Das Script wird mit einem Parameter gestartet, der Pfad u. Name der
Assembly enthält.
Es gibt ein paar Fallen dabei:
Caspol liegt normalerweise nicht im Path. Und je nach Anzahl der auf
dem Rechner befindlichen .Net Versionen gibt es mehrere Caspol
Versionen in verschiedenen Verzeichnissen. Daher habe ich die passende
Caspol.exe im Setup eingeschlossen und in ein temp-Verzeichnis gelegt.
Im Netz startet Caspol.exe nicht, wenn der Pfad zu Caspol in UNC
Notierung angegeben wird.
Man kann das vermutlich noch eleganter lösen - ich bin selbst noch im
Einarbeitungsstadium.
Bis denn
Georg
.
- References:
- CAS-Fulltrust im Intranet nur für eine Anwendung erlauben?
- From: Frank Müller
- CAS-Fulltrust im Intranet nur für eine Anwendung erlauben?
- Prev by Date: Re: Tutorial/Doku zur .NET Authentifizierung/Security gesucht
- Next by Date: Re: Websiteverwaltungs-Tool
- Previous by thread: CAS-Fulltrust im Intranet nur für eine Anwendung erlauben?
- Next by thread: Re: Silent Installation .net Framework 2.0
- Index(es):
Relevant Pages
|