С момента публикации ситуация изменилась, и проблема, описанная в статье, уже не так актуальна.
В январе 2023 года Microsoft выпустила обновление, которое автоматически заменяет уровень проверки подлинности на минимально необходимый (auto-elevation patch).
Тем не менее, если у вас разные поколения Windows на клиенткских и серверных машинах, или где-то нет последних обновлений, то информация может пригодится.
Оригинальный текст:
В сентябре 2021 года вышло обновление Windows с исправлением уязвимости
CVE-2021-26414.
Подробности уязвимости не раскрываются, сказано лишь, что
уязвимость связана с кражей учетных данных пользователя при подключении
к злонамеренному серверу.
Для закрытия уязвимости исправление
KB5004442
повышает минимальный уровень проверки подлинности при удаленных вызовах DCOM.
Для пользователей ЛОЦМАН:PLM это означает, что для версии меньше 2017 могут возникнуть проблемы в работе.
Блог о программировании, об особенностях Delphi и разработке компонентов, о работе с ЛОЦМАН:PLM и подключаемых модулях
Показаны сообщения с ярлыком Лоцман. Показать все сообщения
Показаны сообщения с ярлыком Лоцман. Показать все сообщения
22 апреля 2022 г.
29 октября 2018 г.
Пишем подключаемый модуль на C#
У начинающих разработчиков часто появляются вопросы,
как написать плагин к ЛОЦМАН Клиент на C#.
Основные проблемы составляет следующее:
Подробнее об этом ниже.
Основные проблемы составляет следующее:
- Как экспортировать из сборки функции
InitUserDLLCom,PgiCheckMenuItemComи другие? - Как получить описания интерфейсов клиентского приложения?
- Как реализовать функцию
InitUserDLLCom? - Как разместить сборку и ее зависимости в отдельной папке?
- Как добавить значки для пунктов меню?
Подробнее об этом ниже.
25 сентября 2017 г.
Подключаемые модули в версии 2017
Версия «ЛОЦМАН:PLM 2017» принесла новые изменения в работу подключаемых модулей.
Теперь есть три варианта клиентских лицензий: Базовая, Стандартная и Максимальная. Тип лицензии определяет набор функций, которые будут доступны в клиентском приложении. В том числе использование подключаемых модулей:
Теперь есть три варианта клиентских лицензий: Базовая, Стандартная и Максимальная. Тип лицензии определяет набор функций, которые будут доступны в клиентском приложении. В том числе использование подключаемых модулей:
- Для базовой лицензии использование подключаемых модулей недоступно.
- Для стандартной лицензии необходимо приобретение дополнительной опции «Использование расширений».
- Для максимальной лицензии нет ограничений.
1 сентября 2015 г.
История LWF
В 2008 году мы внедряли систему ЛОЦМАН Workflow (версии 8.5).
Так выглядел клиент Workflow в то время:
Но при внедрении возникли две существенные проблемы:
Но при внедрении возникли две существенные проблемы:
- Необходимость ввода пароля для подтверждение каждого действия.
- В клиенте Workflow нет документа, с которым нужно работать.
12 апреля 2014 г.
Подключаемые модули в новых версиях ЛОЦМАН Клиент
Для разработчиков плагинов в новых версиях 13 и 14 комплекса произошли заметные изменения (под версиями 13 и 14 здесь подразумевается «Комплекс решений АСКОН 2013» и «Комплекс решений АСКОН 2014»).
Положительная сторона изменений в том, что API плагинов теперь документирован (см.
Положительная сторона изменений в том, что API плагинов теперь документирован (см.
LoodsmanClientApi.chm) и предоставляет разработчику больше возможностей. Из недостатков стоит отметить несовместимость API со старыми версиями плагинов, и даже между 13 и 14 версиями. И документации мало, и местами она не соответствует реальному положению дел. И баги в IDataSet... Но не будем о грустном.
21 декабря 2013 г.
GitHub
Исходный код примера подключаемого модуля из статьи
Пишем подключаемый модуль для ЛОЦМАН Клиент
и исходный код IRemoteConnection
теперь доступны на GitHub — github.com/achechulin/loodsman.
Текущую версию кода можно скачать без клиента Git или SVN, нажав кнопку «Download ZIP» в правой части страницы репозитория.
Текущую версию кода можно скачать без клиента Git или SVN, нажав кнопку «Download ZIP» в правой части страницы репозитория.
1 сентября 2012 г.
Подключение к серверу приложений
В данной статье мы рассмотрим самостоятельное подключение к серверу приложений. Из предыдущей статьи мы знаем, как прочитать параметры подключения из реестра. Теперь мы подключимся к серверу приложений, выберем базу данных и рабочий проект, и сможем читать и изменять объекты базы данных.
5 июля 2012 г.
Подключение к серверу приложений. Наборы данных
Перед тем, как перейти к вызову методов сервера приложений, нужно разобраться с форматом, в котором сервер приложений возвращает наборы данных.
Сервер может возвращать наборы данных в двух форматах: внутреннее двоичное представление TClientDataSet или XML. По умолчанию используется первый формат, для использования XML необходимо вызвать метод
Сервер может возвращать наборы данных в двух форматах: внутреннее двоичное представление TClientDataSet или XML. По умолчанию используется первый формат, для использования XML необходимо вызвать метод
SetFormat сервера приложений с параметром 'xml'.
7 июня 2012 г.
Подключение к серверу приложений. Параметры подключения
В каких случаях нам понадобится самостоятельно подключаться к серверу приложений?
Во-первых, если вы пишете свое приложение для работы с Лоцман.
Во-вторых, если вы пишете плагин и необходимо работать с WorkFlow из клиентов версии меньше 11, или когда необходимо выполнить какие-либо действия от имени пользователя, отличного от того, который запустил клиент.
Для подключения к серверу приложений необходимы следующие данные:
Во-первых, если вы пишете свое приложение для работы с Лоцман.
Во-вторых, если вы пишете плагин и необходимо работать с WorkFlow из клиентов версии меньше 11, или когда необходимо выполнить какие-либо действия от имени пользователя, отличного от того, который запустил клиент.
Для подключения к серверу приложений необходимы следующие данные:
- Тип соединения: DCOM, сокет-соединение или веб-соединение. Работа с сервером приложений будет осуществляться с помощью классов TDCOMConnection, TSocketConnetion или TWebConnection соответственно.
- Имя сервера, порт для сокет-соединения, имя, пароль пользователя и имя прокси-сервера для веб-соединения.
- Имя базы данных.
- Способ аутентификации в базе данных: аутентификация средствами Windows или аутентификация средствами SQL-сервера.
- Имя и пароль пользователя для аутентификации средствами SQL-сервера.
12 апреля 2012 г.
Пишем подключаемый модуль для ЛОЦМАН Клиент
Подключаемый модуль (плагин) для ЛОЦМАН Клиент предназначен для добавления новых функций в клиентское приложение.
Снаружи подключаемый модуль выглядит как несколько пунктов в меню клиентского модуля. Начиная с версии 10, эти пункты меню могут быть добавлены в контекстное меню и на панели инструментов.
Внутри подключаемый модуль — это DLL, реализующая специальные функции. Есть два основных вида интерфейсов для взаимодействия подключаемого модуля с клиентом Лоцман: PAS-интерфейс и COM-интерфейс. Описание PAS-интерфейса отсутствует в официальной документации, не рекомендовано к использованию и создает множество проблем при использовании новых версий Delphi, поэтому мы будем писать подключаемый модуль с COM-интерфейсом. Описание его вы найдете в папке
Снаружи подключаемый модуль выглядит как несколько пунктов в меню клиентского модуля. Начиная с версии 10, эти пункты меню могут быть добавлены в контекстное меню и на панели инструментов.
Внутри подключаемый модуль — это DLL, реализующая специальные функции. Есть два основных вида интерфейсов для взаимодействия подключаемого модуля с клиентом Лоцман: PAS-интерфейс и COM-интерфейс. Описание PAS-интерфейса отсутствует в официальной документации, не рекомендовано к использованию и создает множество проблем при использовании новых версий Delphi, поэтому мы будем писать подключаемый модуль с COM-интерфейсом. Описание его вы найдете в папке
SDK дистрибутива в файле LoodsmanClientApi.chm.
2 апреля 2012 г.
Подключаемые модули для ЛОЦМАН Клиент
Подключаемые модули предназначены для расширения возможностей клиентского модуля ЛОЦМАН:PLM. Например, модуль «Извещения» из стандартной поставки добавляет функции по созданию, согласованию и проведению извещений.
С точки зрения пользователя подключаемый модуль выглядит как несколько пунктов в главном меню клиентского модуля. Начиная с версии 10, эти пункты меню могут быть добавлены в контекстное меню и на панели инструментов.
С точки зрения пользователя подключаемый модуль выглядит как несколько пунктов в главном меню клиентского модуля. Начиная с версии 10, эти пункты меню могут быть добавлены в контекстное меню и на панели инструментов.
Подписаться на:
Сообщения (Atom)
