MQSAgent COM+ 配置向导用于配置适配器中包含的 MQSAgent 和 COM+ 应用程序(MQSeries 组件)。 向导设置组件的应用身份、角色名称以及角色中包含的用户。 使用 MQSAgent COM+ 配置向导创建的 MQSAgent COM+ 组件的名称为 MQSAgent2。
注释
64 位 Windows 服务器上支持 MQSAgent COM+ 应用程序。 它将作为 32 位进程在 WOW64 下运行。 在 64 位版本的 Windows Server 上运行的基于 BizTalk Server 的计算机可以与安装了 MQSAgent 的远程 32 位计算机通信。
注释
如果从 BizTalk Server 2009 升级到 BizTalk Server,则不会安装 MQSeries 代理和 MQSAgent COM+ 配置向导可执行文件 MQSConfigWiz.exe 。 从 BizTalk Server 2009 重新运行安装程序升级到 BizTalk Server 后,选择 “修改 ”选项,然后选择“其他软件”下的 MQSeries 代理以安装这些组件。
设置应用程序标识
使用 MQSAgent COM+ 配置向导的应用程序 标识 页设置 MQSAgent 的应用程序标识,如下所示:
用这个 要执行的操作 交互式用户 选择此选项可将当前登录帐户用于应用程序标识。 本地服务 将应用程序标识设置为内置服务帐户。 网络服务 将应用程序标识设置为具有网络访问权限的内置帐户。 此用户 将应用程序标识设置为指示的用户名。
注释
不建议使用具有应用程序标识管理权限的帐户。 该帐户必须具有所需的最小权限:MQSeries 队列的读取和写入权限。
为角色命名并向其添加用户
使用 MQSAgent COM+ 配置向导的 角色名称 页面,将名称和用户分配给角色,如下所示:
用这个 要执行的操作 角色名称 键入角色的名称。 用户 显示属于该角色的用户。 添加 你可以将用户添加到角色中。 这些是使用适配器的 BizTalk Server 服务帐户。
注释
仅将需要访问适配器的帐户添加到角色中。
在 Windows Server 2008 计算机上将 MSDTC 安全性配置设置为“不需要身份验证”
如果在 Windows Server 2008 SP2 计算机上安装 MQSAgent COM+ 应用程序,并且 MQSeries 适配器(随 BizTalk Server 一起安装)安装在 Windows Server 2008 SP2 或 Windows Server 2008 R2 计算机上,则必须将 Windows Server 2008 SP2 或 Windows Server 2008 R2 计算机上的 MSDTC 安全配置设置为 “不需要身份验证”。 按照以下步骤将 MSDTC 安全配置设置为“不需要身份验证”:
单击“ 开始 ”,然后单击 “控制面板”。
双击 “管理工具” 。
双击 组件服务 以启动 组件服务 管理界面。
依次展开“组件服务”、“计算机”和“我的电脑” 。
右键单击 “我的计算机 ”,然后单击“ 属性” 菜单项。
在“ 我的计算机 ”对话框中,单击 “MSDTC ”选项卡,然后单击“ 安全配置”。
在 “安全配置 ”对话框中的 “事务管理器通信 ”部分中,选择 “不需要身份验证”。 如果出现对话框提示,请单击“ 是 ”以重启 MS DTC 服务。
重启 MS DTC 服务后,单击“ 确定 ”,再次单击“ 确定 ”以关闭 “我的计算机 ”对话框。
关闭 组件服务 管理界面。
将 MQSAgent 运行时组件配置为在备用凭据集下运行
MQSAgent COM+ 应用程序包括用于管理和运行时的组件。 如果要将此功能分为不同的 COM+ 应用程序以实现安全目的,请按照安装 MQSAgent COM+ 应用程序的计算机执行以下步骤:
为 MQSAgent COM+ 组件启用更改。
单击“ 开始 ”,然后单击 “控制面板”。
双击 “管理工具” 。
双击 组件服务 以启动 组件服务 管理界面。
展开 组件服务,展开 “我的计算机”,展开 “COM+ 应用程序”,右键单击 MQSAgent2 COM+ 应用程序,然后单击“ 属性”。
单击“ 高级 ”选项卡并取消选中“ 禁用更改”。
单击 “确定” 。
为 MQSAgent 运行时组件创建新的 COM+ 应用程序。
右键单击 COM+ 应用程序,单击“ 新建”, 应用程序 以显示 COM+ 应用程序安装向导 ,然后单击“ 下一步”。
单击“ 创建空应用程序”。
输入名称 MQSAgent2RunTime,保留启用 服务器应用程序 的默认选项,然后单击“ 下一步”。
选择 此用户的选项,输入相应的帐户信息,然后单击“ 下一步”。
注释
此帐户应在适用于 Windows 的 IBM WebSphere MQ 队列上具有连接、放置和/或获取权限。 可以使用 IBM WebSphere MQ 提供的 setmqaut 命令设置此帐户的适当权限。 有关 setmqaut 命令的详细信息,请参阅 IBM WebSphere MQ 文档。
单击“添加应用程序角色”对话框的“下一步”。
在“将用户添加到角色”对话框中单击“下一步”。
单击“完成”。
将运行时组件移动到新的 COM+ 应用程序
展开 MQSAgent2 COM+ 应用程序。
展开 组件。
右键单击 MQSAgent2.MQSAgent.1 组件,然后单击“ 移动 ”以显示 “移动组件” 对话框。
在“请选择目标”下选择 MQSAgent2RunTime,然后单击“确定”。
对 MQSAgent2.MQSBroker.1 和 MQSAgent2.MQSProxy.1 组件重复这些步骤。