コンピューターが参加している分散トランザクションのセキュリティ要件を構成することができます。既定のセキュリティ設定では、コンピューターはリモート分散トランザクションには参加できません。

重要
  • 既定では、分散トランザクション コーディネーター (DTC) は NetworkService アカウントの下で実行します。このアカウントは、分散トランザクション コーディネーター サービスなどのサービスが適切な特権のセットで実行できるように特別に設計されたものです。セキュリティに関する潜在的な問題を最小限に抑えて、DTC サービスを確実に実行するために、既定の NetworkService アカウントを使用することをお勧めします。代わりに、ドメイン ユーザー アカウントを使用することもできます。

  • Windows ファイアウォールを有効にしているコンピューター上で DTC ネットワーク トランザクションを有効にした場合、DTC トラフィックがファイアウォールを通過することを許可するようにコンピューターを構成する必要もあります。Windows ファイアウォールの詳細については、プログラム、ポート、およびシステム サービス例外の管理に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=67467) を参照してください。

Administrators、またはそれと同等のメンバーシップが、この手順を実行するために最低限必要なメンバーシップです。

ローカル トランザクションのみを許可するように DTC セキュリティを構成するには
  1. コンポーネント サービスを開きます。

  2. コンポーネント サービス スナップインで、[コンピューター]、コンピューター名、および [分散トランザクション コーディネーター] の順にダブルクリックします。

  3. [ローカル DTC] を右クリックし、[プロパティ]、[セキュリティ] タブの順にクリックします。

  4. [セキュリティの設定] の [ネットワーク DTC アクセス] チェック ボックスをオフにします。

  5. セキュリティ設定の構成を続行するか、[OK] をクリックします。

その他の考慮事項

  • コンポーネント サービスは、管理ツールには含まれなくなりました。コンポーネント サービスを開くには、[スタート] ボタンをクリックします。検索ボックスに「dcomcnfg」と入力し、Enter キーを押します。

リモート トランザクション コーディネーターを使用するように DTC セキュリティを構成するには
  1. コンポーネント サービスを開きます。

  2. コンポーネント サービス スナップインで、[コンピューター]、コンピューター名、および [分散トランザクション コーディネーター] の順にダブルクリックします。

  3. [ローカル DTC] を右クリックし、[プロパティ]、[セキュリティ] タブの順にクリックします。

  4. [セキュリティの設定] の [ネットワーク DTC アクセス] チェック ボックスをオンにします。

  5. [トランザクション マネージャー通信] の [受信を許可する] チェック ボックスと [送信を許可する] チェック ボックスをオンにします。

  6. DTC 通信の認証レベルを選択します。[相互認証を必要とする] が最も高度なセキュリティ レベルです。

  7. セキュリティ設定の構成を続行するか、[OK] をクリックします。

その他の考慮事項

  • コンポーネント サービスは、管理ツールには含まれなくなりました。コンポーネント サービスを開くには、[スタート] ボタンをクリックします。検索ボックスに「dcomcnfg」と入力し、Enter キーを押します。

リモート トランザクションを調整するには
  1. コンポーネント サービスを開きます。

  2. コンポーネント サービス スナップインで、[コンピューター]、コンピューター名、および [分散トランザクション コーディネーター] の順にダブルクリックします。

  3. [ローカル DTC] を右クリックし、[プロパティ]、[セキュリティ] タブの順にクリックします。

  4. [セキュリティの設定] の [ネットワーク DTC アクセス] チェック ボックスをオンにします。

  5. [クライアントおよび管理] の [リモート クライアントを許可する] チェック ボックスをオンにします。

  6. [トランザクション マネージャー通信] の [受信を許可する] チェック ボックスと [送信を許可する] チェック ボックスをオンにします。

  7. DTC 通信の認証レベルを選択します。[相互認証を必要とする] が最も高度なセキュリティ レベルです。

  8. セキュリティ設定の構成を続行するか、[OK] をクリックします。

その他の考慮事項

  • コンポーネント サービスは、管理ツールには含まれなくなりました。コンポーネント サービスを開くには、[スタート] ボタンをクリックします。検索ボックスに「dcomcnfg」と入力し、Enter キーを押します。

DTC ログオン アカウントを変更するには
  1. コンポーネント サービスを開きます。

  2. コンポーネント サービス スナップインで、[コンピューター]、コンピューター名、および [分散トランザクション コーディネーター] の順にダブルクリックします。

  3. [ローカル DTC] を右クリックし、[プロパティ]、[セキュリティ] タブの順にクリックします。

  4. [DTC ログオン アカウント] で、DTC がどのアカウントの下で実行するかを入力するか、[参照] をクリックしてアカウント名を探します。そのアカウントのパスワードを入力し、確認のために再度入力します。

  5. [OK] をクリックします。

その他の考慮事項

  • コンポーネント サービスは、管理ツールには含まれなくなりました。コンポーネント サービスを開くには、[スタート] ボタンをクリックします。検索ボックスに「dcomcnfg」と入力し、Enter キーを押します。

その他の参照情報


目次