2012-10-04 18 views
9

Déjame explicarte un poco sobre nosotros. Somos un grupo de desarrolladores que tienen un servidor dedicado para nuestro equipo, pero todavía lo administra otro grupo que aplica la política de toda la organización. Su escenario ideal sería configurar la depuración remota como un servicio y permitir que cualquiera en nuestro grupo acceda al depurador a través de nuestras estaciones de trabajo locales. Para dar privilegios de administrador de nuestro grupo en el servidor, es probable que sea la última opción.Depuración remota VS2012 sin una cuenta de administrador

Hemos mirado a través de una lista de páginas de Microsoft, que se enumeran a continuación:

- http://msdn.microsoft.com/en-us/library/9y5b4b4f.aspx -

En este artículo se explica el razonamiento detrás de por qué se sugiere una cuenta de administrador. - http://blogs.msdn.com/b/greggm/archive/2008/05/15/visual-studio-remote-debugger-service-user-account-requirements.aspx -

Este artículo señala la necesidad de tener un administrador registrado en el servidor, mientras que otro usuario está depurando remotamente. No es una opción. - http://msdn.microsoft.com/en-us/library/aa291278(v=vs.71).aspx -

- http://blogs.msdn.com/b/greggm/archive/2004/10/04/237519.aspx - - http://social.msdn.microsoft.com/Forums/en-US/vsdebug/thread/2cd87191-f0fb-462b-8367-c1b7e3ddf443/ -

Tenemos permisos de firewall establecieron en el que podemos ver el servidor que ejecuta msvsmon. La mayoría de lo que se ha encontrado indica que cuando el depurador remoto se ejecuta como un servicio en la máquina remota, solo los administradores pueden conectarse al depurador. Hasta ahora no hemos encontrado una solución práctica.

¿Hay alguna forma de configurar un grupo de red que pueda acceder al depurador remoto, sin otorgar privilegios de administrador al grupo? ¿Otras opciones?

Respuesta

0

Por lo que sé, puede agregar el usuario que desee a un grupo especial que permita permisos de depuración, si desea evitar un acceso de escritura en registros en producción, necesita configurar su base de datos para eliminar esos privilegios para ese grupo . Por cierto, necesita tener los mismos archivos pdb que compiló cuando se realizó su lanzamiento. De esa manera podrá depurar su código, de otra manera estará ciego para ver de dónde provienen los valores. Es una buena práctica mantener los pdbs de su último lanzamiento y tenerlos accesibles para su equipo de desarrolladores.

enter image description here

+0

basamos nuestras emisiones fuera de una versión, por lo que si un nuevo individuo necesita para depurar que no sea el último de implementar, que acaba de desplegar de nuevo, por lo que coinciden con los símbolos. –

+0

que es solo una cosa para tener cuidado, ¿qué pasa con la creación del nuevo grupo con privilegios de depuración especiales y la eliminación de acceso de escritura en la base de datos de producción? – Zinov

Cuestiones relacionadas