Здорово, что все в итоге заработало, но для истории - небольшие уточнения.
Цитата:
Сообщение от
ex3em
выяснилось что в серверном режиме, при создании книги add, Excel активно начинает использовать папку
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files
Ну вот, а говорите, что
Цитата:
Сообщение от
ex3em
А там как раз указывается необходимость настройки доступа на пару каталогов в системном профиле.
Цитата:
Сообщение от
ex3em
все процессы запущенные в серверном режиме выполняются от имени Network Service.
Это не совсем так. В данном случае АОС активирует Excel через DCOM. Под какой учетной записью при этом будет работать Excel, задается в настройках DCOM для него:
Цитата:
Сообщение от
gl00mie
Здесь я исхожу из того, что на вкладке Identity мы выбрали запуск DCOM-сервера под тем пользователем, который собственно его запускает (The launching user) - это логично, раз мы решили ограничить права самого AOS'а.
То, что у вас доступ идет от имени Network Service, говорит о том, что либо в DCOM-настройках указано запускать Excel под Network Service, либо указано запускать его под тем же, кто активирует DCOM-сервер, и при этом под Network Service у вас работает AOS.
Цитата:
Сообщение от
ex3em
Дать права на папку Temporary Internet Files не удается, нет вкладки Security, Дал права для Network Service в консоле Local Users And Group - управлении компьютером. Добавил Network Service в группу Power Users. Все заработало.
Можно дать права на вышележащий каталог
%SystemRoot%\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows, а вот добавлять Network Service в группу Power Users - необдуманно с т.з. безопасности и принципа минимально необходимых привилегий. Network Service - это специальная "бесправная" учетная запись, единственное существенное право которой - аутентифицироваться на других хостах под учеткой "своего" хоста. В то же время, входя в Power Users, можно легко стать локальным администратором, а это фактически выводит Network Service на уровень Local System (не путать с Local Service).