2012-04-04 4 views
7

Sono su un server CM di SP1 Tridion 2011 e sto tentando di avviare lo snap-in MMC SDL Tridion Content Manager configuration.Snap-in di configurazione di Content Manager "Impossibile leggere l'elemento di configurazione"

ottengo il seguente errore:

Could not read configuration item. Modification of this item is not available on this machine. Account has no permission to access the protected configuration section 'tridion.security'. Contact your system administrator.

Il mio utente è, naturalmente, una parte degli amministratori locali.

Cosa sta succedendo? come sistemarlo?

risposta

11

Content Manager utilizza una chiave di crittografia .NET per garantire la crittografia di dati di configurazione sensibili come le password. Di default nulla è criptato. I seguenti account utente hanno automaticamente accesso a questa chiave di crittografia:

  • Qualsiasi account sistema Content Manager (incluso l'account utente amministratore e utente di rappresentazione contenuti account creati durante l'installazione)
  • L'account utente dell'utente che originariamente correva l'installatore

l'uso della funzionalità di cifratura configurazione è completamente trasparente, purché seguenti condizioni:

  • L'account utente che esegue lo strumento di configurazione Snap-in MMC Tridion SDL è lo stesso account utente che in origine eseguiva il programma di installazione.
  • L'utente che esegue i vari servizi Windows SDL Tridion non viene modificato rispetto al valore predefinito.

Se si desidera eseguire i servizi Snap-in e/o Windows come un utente diverso da quello specificato, è necessario concedere a tale nuovo utente l'accesso alla chiave di crittografia. Per concedere questo accesso, accedere come l'account utente dell'utente che ha originariamente correva il programma di installazione, o come un altro, in modo simile utente autorizzato con accesso alla chiave di crittografia, e procedere come segue:

  1. Aprire un prompt dei comandi di Windows .
  2. Passare a una directory sulla macchina su cui è installata una versione di .NET Framework (una sottodirectory di C:\Windows\Microsoft.NET\Framework\ o C:\Windows\Microsoft.NET\Framework64\).
  3. Immettere il seguente comando:

aspnet_regiis -pa "TridionRsaKeyContainer" "<domain>\<account>" dove <domain> è il dominio di questo utente e <account> è il nome dell'utente.

+0

Sì. Ha funzionato, grazie! Ho risolto il problema eseguendo lo snap-in MMC come utente MTS: runas/user: myMTSuser "Tridion Content Manager config.msc" –