컴퓨터가 참여하는 분산 트랜잭션의 보안 요구 사항을 구성할 수 있습니다. 기본 보안 설정으로는 컴퓨터에서 원격 분산 트랜잭션에 참여할 수 없습니다.

중요
  • 기본적으로 DTC(Distributed Transaction Coordinator)는 NetworkService 계정에서 실행됩니다. 이 계정은 DTC 등의 서비스가 적절한 권한 집합을 사용하여 실행되도록 허용하기 위해 특별히 만들어졌습니다. 잠재적 보안 문제를 최소화하고 DTC 서비스가 실행되도록 하려면 기본 NetworkService 계정을 사용하는 것이 좋습니다. 또는 도메인 사용자 계정을 사용할 수 있습니다.

  • Windows 방화벽을 사용하는 컴퓨터에서 DTC 네트워크 트랜잭션을 사용하는 경우 컴퓨터에서 방화벽을 통한 DTC 트래픽을 허용하도록 구성해야 합니다. Windows 방화벽에 대한 자세한 내용은 프로그램, 포트 및 시스템 서비스 예외 관리(https://go.microsoft.com/fwlink/?LinkID=67467(페이지는 영문일 수 있음))를 참조하십시오.

이 절차를 완료하려면 최소한 Administrators 또는 이와 동등한 그룹의 구성원 자격이 필요합니다.

로컬 트랜잭션만 허용하도록 DTC 보안을 구성하려면
  1. 구성 요소 서비스를 엽니다.

  2. 구성 요소 서비스 스냅인에서 컴퓨터, 컴퓨터 이름Distributed Transaction Coordinator를 두 번 클릭합니다.

  3. 로컬 DTC를 마우스 오른쪽 단추로 클릭하고 속성을 클릭한 다음 보안 탭을 클릭합니다.

  4. 보안 설정에서 네트워크 DTC 액세스 확인란의 선택을 취소합니다.

  5. 보안 설정 구성을 계속하거나 확인을 클릭합니다.

추가 고려 사항

  • 구성 요소 서비스가 더 이상 관리 도구에 포함되어 있지 않습니다. 구성 요소 서비스를 열려면 시작을 클릭합니다. 검색 상자에서 dcomcnfg를 입력한 다음 Enter 키를 누릅니다.

원격 트랜잭션 코디네이터를 사용하도록 DTC 보안을 구성하려면
  1. 구성 요소 서비스를 엽니다.

  2. 구성 요소 서비스 스냅인에서 컴퓨터, 컴퓨터 이름Distributed Transaction Coordinator를 두 번 클릭합니다.

  3. 로컬 DTC를 마우스 오른쪽 단추로 클릭하고 속성을 클릭한 다음 보안 탭을 클릭합니다.

  4. 보안 설정에서 네트워크 DTC 액세스 확인란을 선택합니다.

  5. 트랜잭션 관리자 통신에서 인바운드 허용아웃바운드 허용 확인란을 선택합니다.

  6. DTC 통신의 인증 수준을 선택합니다. 상호 인증 필요가 가장 안전한 수준입니다.

  7. 보안 설정 구성을 계속하거나 확인을 클릭합니다.

추가 고려 사항

  • 구성 요소 서비스가 더 이상 관리 도구에 포함되어 있지 않습니다. 구성 요소 서비스를 열려면 시작을 클릭합니다. 검색 상자에서 dcomcnfg를 입력한 다음 Enter 키를 누릅니다.

원격 트랜잭션을 조정하려면
  1. 구성 요소 서비스를 엽니다.

  2. 구성 요소 서비스 스냅인에서 컴퓨터, 컴퓨터 이름Distributed Transaction Coordinator를 두 번 클릭합니다.

  3. 로컬 DTC를 마우스 오른쪽 단추로 클릭하고 속성을 클릭한 다음 보안 탭을 클릭합니다.

  4. 보안 설정에서 네트워크 DTC 액세스 확인란을 선택합니다.

  5. 클라이언트 및 관리에서 원격 클라이언트 허용 확인란을 선택합니다.

  6. 트랜잭션 관리자 통신에서 인바운드 허용아웃바운드 허용 확인란을 선택합니다.

  7. DTC 통신의 인증 수준을 선택합니다. 상호 인증 필요가 가장 안전한 수준입니다.

  8. 보안 설정 구성을 계속하거나 확인을 클릭합니다.

추가 고려 사항

  • 구성 요소 서비스가 더 이상 관리 도구에 포함되어 있지 않습니다. 구성 요소 서비스를 열려면 시작을 클릭합니다. 검색 상자에서 dcomcnfg를 입력한 다음 Enter 키를 누릅니다.

DTC 로그온 계정을 변경하려면
  1. 구성 요소 서비스를 엽니다.

  2. 구성 요소 서비스 스냅인에서 컴퓨터, 컴퓨터 이름Distributed Transaction Coordinator를 두 번 클릭합니다.

  3. 로컬 DTC를 마우스 오른쪽 단추로 클릭하고 속성을 클릭한 다음 보안 탭을 클릭합니다.

  4. DTC 로그온 계정에서 DTC가 실행될 계정을 입력하거나 찾아보기를 클릭하여 계정 이름을 찾습니다. 입력한 다음 해당 계정의 암호를 확인합니다.

  5. 확인을 클릭합니다.

추가 고려 사항

  • 구성 요소 서비스가 더 이상 관리 도구에 포함되어 있지 않습니다. 구성 요소 서비스를 열려면 시작을 클릭합니다. 검색 상자에서 dcomcnfg를 입력한 다음 Enter 키를 누릅니다.

추가 참조


목차