K3系统防火墙设置详解
k3 功能、字段、数据权限设置操作手册
佛山市X X X有限公司实施文档功能、字段、数据权限操作手册文档作者:黄华明创建日期:2010-11-10当前版本:1.01、设置功能权限控制功能权限管理指对子系统的每一个具体功能进行授权,允许用户可以进入哪些子系统使用哪些功能。
具体操作步骤如表8-1,步骤描述是否必需(是/否)第一步选择一个用户,然后选择【功能权限】→【功能权限管理】,打开权限管是理界面,在这里可以对各功能模块的权限进行初步设置。
查询权:只允许用户查看系统中的数据。
管理权:则允许用户不仅可以查看,还可以新增、修改、删除系统的数据。
第二步单击【高级】,打开“用户权限”界面,此界面可以进行明细功能授权,否是对功能授权的进一步细化,允许用户对各种功能进行更细的授权。
否第三步在“基础资料-核算项目”这一项下的自定义核算项目和其他系统预设的核算项目一样都可以进行单独的授权,所有的核算项目都显示在“用户权限”界面中,自定义核算项目权限控制对象的增加是一个动态增加的过程,用户在基础资料中新增一个核算项目,“用户权限”界面就新增一个核算项目权限控制对象。
否第四步对于自定义核算项目的权限也和其他系统预设的核算项目一样有查看、详细信息、新增、修改、删除五种权限设置。
表8-1注意:“用户管理_功能权限管理”界面的授权是一种快捷的授权方式,如果不想进行明细的授权可以在此处授权,如想进行明细授权可以直接在“用户权限”界面授权。
2、设置字段权限控制系统默认不进行字段权限检查,只有当授权用户对指定字段设置了字段权限控制后,用户进行该数据类别的指定字段进行操作时进行权限检查。
设置字段权限控制操作步骤,如表8-11:步骤描述是否必需(是/否)第一步点击【字段权限】菜单中【设置字段权限控制】是第二步选择某一子系统下的数据类型,系统显示该数据类型的所有可授权字段。
是是第三步授权用户可以根据需要设置指定的数据类别的字段【启用字段权限控制】,并点击【应用】按钮保存设置结果。
K3系统销售操作手册
K3系统销售操作手册深圳市仁凯信息科技有限公司输出文档编制:版本:日期:目录一.客户资料维护 (3)二.销售价格维护 (5)三.客户物料对应表维护 (8)四.产品预测维护 (9)五.销售订单维护 (12)六.销售订单相关报表查询 (15)七.销售发票维护 (19)一. 客户资料维护客户资料提供管理存货流转的消费者信息的功能。
客户是企业购销业务流程的终点,也是企业执行生产经营业务的直接外因,设置客户管理不仅是销售管理的重要组成部分,同时也是应收款管理、信用管理、价格管理所不可或缺的基本要素,因此用户应对客户资料的设置给予高度重视。
1. 进入路径进入主控台后,选择〖系统设置〗→〖基础资料〗→〖公共资料〗→〖客户〗,双击就可以进入客户维护界面2. ),可新增上级组别进入画面后,如上述操作 3.新增客户资料1.点新增2.点上级组2.输入代码(自定义) 输入名称(按客户类别分类)1.点新增2.输入代码(代码规则:上级组+点+流水号)3.输入客户全名4.输入税率5.点应收应付资料6.选取结算币别7.分管部门,专营业务员(设置后,进行业务处理时只要录入客户后新增的所有单据均自动填充部门,减少录入的工作)8.收款条件(自动计算此笔交易的收款日期,财务人员根据此收款日期进行收款)如上述步骤操作,其他栏位可以根据需要输入,也可不输入二.销售价格维护价格政策是对销售价格进行综合维护的一种方案。
系统默认提供两种类型的价格政策,一种是基本价格,这种政策只能定义产品的基本售价。
另一种是特价政策,这种政策可以按照客户、业务员、VIP组不同维度设置不同物料的明细销售单价。
1.进入路径:进入主控台后,选择〖供应链〗→〖销售管理〗→〖价格管理〗→〖客户〗→〖价格政策维护〗,双击进入过滤界面2.进入过滤界面选择条件1.点确定在此界面可根据需要进行条件筛选,如果只有一个价格方案,可不选取,直接点“确定”进入3.新增价格方案(此仅第一次维护时需新增,后续如方案相同不需要再新增)4.1.点新增备注:此方案是系统默认的基本价格方案,(基本价格主要处理物料的基本售价,即该方案中的价格是针对各种物料所有客户)不能删除2.输入价格政策编号3.输入价格政策名称4.组合类型(有客户,客户类别,业务员,业务员类别,VIP组)分,一般选客户5.点保存1.点新增选择相应的客户,点新增5.限价控制维护6.调价维护2.输入产品代码,或按F7查询3.在销售货物时,根据不同的订货量确定不同的价格标准,因此,一定的价格是框定在一定的数量段之间的。
金蝶K3错误分析及解决
金蝶K/3错误分析及解决1、Automation错误Automation错误的成因也是多方面的,最多的是支持软件如:WINDOWS 文件、系统控件等,都有可能导致问题的出现。
当然,K/3自身的问题也存在。
Automation错误,是系统无法捕获的错误,通常有以下几种可能:1)、客户端的MDAC程序出现问题,通过安装MDAC2.8来解决;2)、服务器的MSDTC没有正常启动,或启动用户的权限有问题,请检查组件服务中的MSDTC并使用具有启动权限的用户来启动;3)、客户端的分布式DCOM没有正常启动,请检查客户端的DCOM 配置属性中是否选择上“在本机启用分布式COM”选项。
4)、客户端或服务器中安装了相应的防火墙,截断了客户端与服务器的DCOM访问,比如XPSP2的内置防火墙设置、个人防火墙软件关闭了135和1024以上的端口,都会造成此问题。
5)、客户端或服务器安装某防病毒软件与K3的DCOM访问存在冲突,如瑞星等。
6)、客户端的组件没有正常注册,请使用TS0026补丁工具进行注册,下载地址::8080/download/agentdown/tech/ts0026.rar7)、我们所遇到的多是在卸载其他软件后出现的(如用友的软件,等等),估计很可能是系统文件或公用文件受到损坏所致。
所以也建议朋友们尽量保持系统文件的清洁,防止卸载文件导致错误。
2、“ActiveX部件不能创建对象”出现“ActiveX部件不能创建对象”,一般都是由于组件注册不正确造成的。
可以采用以下方法进行解决:1).重启或注销中间层服务器后,注册中间层组件,要全部选择。
(如果中间层组件注册有问题的话,需要进行这一步。
)2).在中间层服务器上,通过控制面板——管理工具——组件服务——组件服务——计算机——我的电脑右击—属性—“选项”选项卡——事务超时(秒)改成0,“默认属性”选项卡中把“在此计算机上启用分布式DCOM”打勾。
(greatdiscovery注:我在一个客户处碰到除了中间层上的客户端登录正常外,其他所有的客户端登录时都出现"拒绝的的权限,70",也是这样解决的)3).在中间层服务器上,通过“开始”菜单——运行——dcomcnfg,在出现的“组件服务”窗口,找到“默认属性”选项卡,同样按第2步操作即可(greatdiscovery注:这是以WIN XP为例,WIN2000就直接出现“我的电脑属性”窗口)。
金蝶K3V11.0安装配置
不支持的操作系统
版本
备注
Windows XP Windows 2000 Windows Vista
Professional/Home
Professional
工作站/家庭操作系 统不适合做服务器
所有版本
Windows 95/98/Me Windows NT 4.0
Server/Workstation
不支持非Unicode操 作系统
内存:4GB
03 SP2企业版
版权所有 ©1993-2009 金蝶软件(中国)有限公司
P12
客户端配置
硬件最低配置:P4 1.0G CPU、256M内存、2G 剩 余硬盘空间
硬件建议配置:CPU:P4 2.0G以上,内存: 512MB、3~4G 剩余硬盘空间
软件环境:XP/2000/2003/Vista
P18
网络配置
域连接方式配置要求:
固定IP地址 服务器与客户端在同一域内
中间层暂不支持 安腾平台(IA64), 目前K/3只支持数 据库部署在安腾 平台
Citrix、远程不支持的操作系统
ows XP Windows 2000
Professional/Home Citrix只支持带终端
服务功能的服务器
Professional
操作系统
Windows NT 4.0 Server/Workstation
500-1000人
2~3台,CPU:Xeon双路双核或单 路4核,
内存:4GB
Windows Server 2003 SP2企业版
版权所有 ©1993-2009 金蝶软件(中国)有限公司
P11
WEB服务器配置
用户规模
K3系统操作指南
K3系统操作指南K3系统是一款专业的企业管理软件,广泛应用于各行业的企业中。
本文将为大家详细介绍K3系统的操作指南,帮助大家了解和熟悉K3系统的使用方法。
一、K3系统介绍K3系统是一款集企业管理和业务流程优化于一身的软件,主要包括财务管理、销售管理、采购管理、库存管理、生产管理等功能模块,能够全面支持企业的内部管理和外部业务流程,提高企业运营效率和管理水平。
二、K3系统登录与退出1.打开K3系统客户端,输入用户名和密码登录系统。
2.如果是首次登录,系统会要求用户修改初始密码。
3.在登录界面选择“记住密码”和“自动登录”选项,方便下次登录。
4.登录成功后,在主界面上方的菜单栏上方可以看到当前用户的信息。
5.退出系统时,点击菜单栏上的“退出”按钮,确认退出系统。
三、K3系统功能模块1.财务管理:包括总账管理、应收管理、应付管理、成本核算等功能,用于管理企业的资金流入流出和财务报表的生成。
2.销售管理:包括销售订单管理、销售出库管理、销售退货管理等功能,用于管理企业的销售流程和客户关系。
3.采购管理:包括采购订单管理、采购入库管理、采购退货管理等功能,用于管理企业的采购流程和供应商关系。
4.库存管理:包括库存盘点、库存调拨、库存查询等功能,用于管理企业的库存情况和物料流转。
5.生产管理:包括生产订单管理、生产入库管理、生产报工管理等功能,用于管理企业的生产流程和生产成本。
四、K3系统常用操作1.新建单据:在对应的模块中,点击“新建”按钮,填写相关信息,保存单据。
2.查找单据:在对应的模块中,点击“查询”按钮,根据条件查找符合要求的单据,并进行相应操作。
4.删除单据:在单据列表中选择需要删除的单据,点击“删除”按钮,确认删除。
5.审核单据:在单据列表中选择需要审核的单据,点击“审核”按钮,查看并确认相关信息,完成审核。
6.反审核单据:在单据列表中选择需要反审核的单据,点击“反审核”按钮,取消审核状态。
7.打印单据:在单据列表中选择需要打印的单据,点击“打印”按钮,选择打印设置并打印。
k3安装教程
2.3在环境检测中报错时,关闭系统弹出错误对话框。
2.3.1进入资源盘OS_CHSDOTNETFX11,双击“DOTNETFX“,按提示安装该文件即可。
2.3.2进入资源盘OS_CHSJAVAVM,双击“msjavx86”,按提示安装该文件即可。
2.3.3执行步骤2环境检测
3、k3安装:进入“安装盘“文件夹,双击”Setup“,出现图2-1
图2-1
3.1选择“安装金蝶k/3“,进入如图2-2
图2-2
3.2“用户名“和”公司名称“均默认,选择“下一步“,如图2-3
2-3
3.3选择默认安装路径,单击“下一步“,如图2-4
图2-4
3.4选择“自定义安装”方式,单击“下一步”,如图2-5
图2-5
3.4自定义安装选择“客户端部件“和”office集成部件“,注意不要漏选其子功能,单击”下一步“,如图2-6
K3安装说明
一、关闭系统现有的全部防病毒软件,防火墙。
二、安装所需空间2G左右,整个安装过程约为50分钟。
三、找到安装文件
1.点击开始——》运行,在运行框内输入:\\192.168.1.139如下图:
2.如出现登陆窗口,用户名:administrator密码:senry123
3.进入后,界面如图:
双击打开“常用软件”文件夹,然后进入“K3V12.2”文件夹,打开后界面如图:
四、安裝步驟
1.其中包括三个文件夹(安装盘、手册盘、资源盘)共7.5G左右。
2.环境检测:进入“资源盘”文件夹,双击“Setup”文件,出现图1-1
图1-1
2.1选择“环境检测”,出现图1-2,选择“客户端部件”和“OFFICE集成部件”
图1-2
金蝶K3常见问题终极解决手册
金蝶K3常见问题终极解决手册第一章k3的安装及卸载问题1.1K3安装所需要的环境⑴查看k3各个版本的发版说明。
⑵通过K/3安装程序检测环境,并通过此检测工具安装相关的环境。
1.2K3对于sql语言排序规则的要求在SQL的安装过程中SQL Server的排序规则(Collation)必须是:Chinese_PRC。
1.3 在安装SQL Server SP3,出现无论用windows认证还是混和认证,都出现密码错误的情况。
查看临时目录下的sqlsp.out,会发现以下描述:[TCP/IP Sockets]Specified SQL server not found.[TCP/IP Sockets]ConnectionOpen (Connect())。
这是由于SQL Server SP3的一个小bug,在安装sp3的时候,没有监听tcp/ip端口,可以按照以下步骤进行:⑴打开SQL server客户器网络实用工具和服务器网络工具,确保启用的协议中包含name pipe,并且位置在第一位。
⑵确保[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo] "DSQUERY"="DBNETLIB". 如果没有,请自己手工建立。
⑶停止mssql。
⑷重新进行安装。
1.4SQL Server安装过程中出现“以前进行的程序创建了挂起的文件操作,运行安装程序前,必须重新启动”。
重启机器,再进行安装,如果发现还有该错误,请按下面步骤:⑴在开始->运行中输入regedit。
⑵到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\ PendingFileRenameOperations 位置,记录注册表项值中的文件名称。
K3常用端口及设置
K/3常用端口及设置本文概述●本文档适用于K/3所有版本●本文将K/3产品需要用到端口进行归纳汇总,学习完本文档以后,可以了解K3产品需要用到的端口及设置方法。
版本信息●2011年5月20日V1.0 编写人:孙晓阳版权信息●本文件使用须知著作权人保留本文件的内容的解释权,并且仅将本文件内容提供给阁下个人使用。
对于内容中所含的版权和其他所有权声明,您应予以尊重并在其副本中予以保留。
您不得以任何方式修改、复制、公开展示、公布或分发这些内容或者以其他方式把它们用于任何公开或商业目的。
任何未经授权的使用都可能构成对版权、商标和其他法律权利的侵犯。
如果您不接受或违反上述约定,您使用本文件的授权将自动终止,同时您应立即销毁任何已下载或打印好的本文件内容。
著作权人对本文件内容可用性不附加任何形式的保证,也不保证本文件内容的绝对准确性和绝对完整性。
本文件中介绍的产品、技术、方案和配置等仅供您参考,且它们可能会随时变更,恕不另行通知。
本文件中的内容也可能已经过期,著作权人不承诺更新它们。
如需得到最新的技术信息和服务,您可向当地的金蝶业务联系人和合作伙伴进行咨询。
著作权声明著作权所有2011 金蝶软件(中国)有限公司。
所有权利均予保留。
目录第一章概述 (3)第二章端口介绍及设置 (3)2.1K/3通用服务(Kdsvrmgrservice) (3)2.2Remote Procedure Call(RPC) (3)2.3SQL Server (3)2.4DCOM建议端口范围 (5)2.5HR、CRM、BOS万能报表 (7)2.6HR 客户端平台 (10)2.7Citrix (11)2.8Citrix License (11)2.9 Citrix XML Service (11)2.10 瑞友天翼CAS XML Service (12)2.11 瑞友天翼RAP Protocal (12)2.12 终端服务端口 (12)2.13SMTP、POP3 (12)2.14Windows远程桌面 (12)2.15OA (13)2.16Apusic (13)2.17IFL Y网关 (13)2.18短信中心 (13)2.19门店传输 (13)2.20考勤系统 (13)2.21 Internet Message Transfer Service(IMTS) (14)第一章概述在启用防火墙的网络环境下使用K/3,可能会出现K/3无法使用的情况,这是因为防火墙阻止了K/3正常运行所必须开放的端口。
k3客户端的配置及应用问题解决
2.1 K3远程组件配置无法启动,并且出错类似如图。
此问题是由于客户端%windir%\system32(Win98路径应该%windir%\system)下的kdlogin.lst和kdcom.cfg不匹配引起的。
出现这种情况的原因应该就是以上提到的两个文件中一个不存在或者安装的时候某个文件被锁定而没有被替换成最新的文件而出现。
到一些可以正常运行远程组件配置工具的机器的以上路径拷贝这两个文件到当前出问题的机器的%windir%\system32(Win98路径应该%windir%\system),替换即可。
2.2 K3远程组件配置工具列表为空。
出现该问题是由于客户端%windir%\system32(Win98路径应该%windir%\system)下的kdlogin.lst 和kdcom.cfg不存在引起的。
到一些可以正常运行远程组件配置工具的机器的以上路径拷贝这两个文件到当前出问题的机器%windir%\system32(Win98路径应该%windir%\system)下即可。
2.3 K3消息平台的应用中,粘贴附件。
接受方不在同一计算机的情况不能查看。
发送方贴进去的不是附件原文件,只是附件的一个超级链接。
消息的接收用户必须有权限查看发送方计算机的该文件。
2.4 K3在客户端进入凭证录入或帐簿查询时,提示“文件/路径错误”的报错信息,提示框显示是金蝶套打设置。
该问题是因为K3ERP目录下,保存套打设置信息的NDESIGN.MDB文件被设置成了只读属性,导致产生该问题,将只读属性去除问题即可解决该问题是因为K3ERP目录下,保存套打设置信息的NDESIGN.MDB文件被设置成了只读属性,导致产生该问题,将只读属性去除问题即可解决2.5 K3客户端在单据新增的时候,出现错误提示“单据显示出错”,无法新增单据。
通过regsvr32.exe/u命令反注册KDInputTool.dll ,然后通过regsvr32.exe重新注册KDInputToolU.dll,以上两个文件都在system32目录下。
防火墙使用方法及配置技巧
防火墙使用方法及配置技巧随着互联网的快速发展,网络安全问题也日益突出。
为了保护个人和组织的网络安全,防火墙成为了一种必备的网络安全设备。
本文将介绍防火墙的使用方法及配置技巧,帮助读者更好地保护自己的网络安全。
一、什么是防火墙防火墙是一种位于网络边界的设备,通过筛选和控制网络流量,防止未经授权的访问和恶意攻击。
它可以监控网络数据包的进出,根据预设的规则来决定是否允许通过。
防火墙可以分为软件防火墙和硬件防火墙两种类型,根据实际需求选择合适的防火墙设备。
二、防火墙的使用方法1. 确定网络安全策略在使用防火墙之前,首先需要确定网络安全策略。
网络安全策略包括允许和禁止的规则,可以根据实际需求进行配置。
例如,可以设置只允许特定IP地址或特定端口的访问,禁止某些危险的网络服务等。
2. 定期更新防火墙规则网络环境不断变化,新的安全威胁不断涌现。
因此,定期更新防火墙规则是非常重要的。
可以通过订阅安全厂商的更新服务,及时获取最新的安全规则和威胁情报,保持防火墙的有效性。
3. 监控和审计网络流量防火墙不仅可以阻止未经授权的访问,还可以监控和审计网络流量。
通过分析网络流量日志,可以及时发现异常行为和潜在的安全威胁。
因此,定期检查和分析防火墙日志是保障网络安全的重要手段。
三、防火墙的配置技巧1. 确保防火墙固件的安全性防火墙固件是防火墙的核心部分,也是最容易受到攻击的部分。
因此,确保防火墙固件的安全性至关重要。
可以定期更新防火墙固件,及时修复已知的漏洞。
此外,还可以配置防火墙的访问控制列表,限制对防火墙的管理访问。
2. 合理设置防火墙规则防火墙规则的设置需要根据实际需求进行合理配置。
首先,应该将最常用的服务和应用程序放在最前面,以提高访问速度。
其次,可以通过设置源IP地址和目标IP地址的访问限制,进一步加强网络安全。
此外,还可以使用网络地址转换(NAT)技术,隐藏内部网络的真实IP地址。
3. 配置虚拟专用网络(VPN)虚拟专用网络(VPN)可以在公共网络上建立一个安全的通信通道,用于远程访问和数据传输。
金蝶ERP系统K3操作流程
帐套管理一、新建帐套操作流程:服务器电脑--开始--程序--K3中间层--帐套管理—新建按钮(白纸按钮)注意点:帐套号、帐套名不能重复但可修改,但帐套类型不可更改二、设置参数和启用帐套操作流程:服务器电脑--开始--程序--K3中间层--帐套管理—设置按钮注意点:公司名称可改,其他参数在帐套启用后即不可更改(包括总账启用期间)易引发的错误:如果帐套未启用就使用,系统会报错"数据库尚未完成建账初始化,系统不能使用"三、备份与恢复1、备份操作流程:服务器电脑--开始--程序--K3中间层--帐套管理—备份按钮注意点:a、备份路径的选择(建议可建立容易识别的路径)b、备份时电脑硬盘及外部设备应同时备份c、备份文件不能直接打开使用解释:外部设备(光盘刻录机、磁带机)2、恢复解释:当源帐套受到损坏,需打开备份文件来使用时用恢复,恢复与备份是对应的过程。
操作流程:服务器电脑--开始--程序--K3中间层--帐套管理—恢复按钮注意点:恢复时“帐套号、帐套名”不允许重复四、用户管理(即可在中间层处理,亦可在客户端处理)操作流程:(中间层)服务器电脑--开始--程序--K3中间层--帐套管理—用户按钮(客户端)K3主控台—进入相应帐套—系统设置—用户管理1、用户组:注意系统管理员组与一般用户组的区别2、新建用户操作流程:(中间层)服务器电脑--开始--程序--K3中间层--帐套管理—用户按钮—用户菜单—新建用户(客户端)K3主控台—进入相应帐套—系统设置—用户管理—用户按钮—用户菜单—新建用户注意点:a、只能是系统管理员才可以增加人名b、注意系统管理员的新增(即用户组的选择)3、用户授权操作流程:(中间层)服务器电脑--开始--程序--K3中间层--帐套管理—用户按钮—用户菜单—权限(客户端)K3主控台—进入相应帐套—系统设置—用户管理—用户按钮—用户菜单—权限注意点:a、只能是系统管理员才可以给一般用户进行授权,报表的授权应在报表系统工具—〉报表权限控制里给与授权。
Nokia安全平台&CheckPoint防火墙操作手册
Nokia安全平台&CheckPoint防火墙操作手册目录一、NOKIA平台操作手册 (2)1、IPSO的安装 (2)2、CHECKPOINT的安装 (8)3、N OKIA平台基本配置 (9)二、CHECKPOINT防火墙(FP3版本)操作手册 (13)1、安装 (13)2、设置 (26)A、增加一个Cluster对象 (26)B、增加一个主机对象 (30)C、增加一个网络对象 (32)D、设置全局属性 (34)E、编辑安全策略 (35)F、编辑VPN策略 (36)G、编辑QoS策略 (40)3、系统窗口 (40)一、N okia平台操作手册1、IPSO的安装Nokia平台的操作系统IPSO的安装可以有两种方式:●串口控制台方式●WEB 界面voyager方式A、串口控制台方式将Nokia平台的串口控制线连接到一台PC的串口上,并开启终端仿真程序,将Nokia平台上电后出现下列界面:选择1:bootmgr;待出现BOOTMGR提示符后,键入命令:install,然后系统提示是否继续,回答yes,出现如下界面:安装,选择你喜欢的方式,并按回车,选择你想从哪个端口上传文件,并输入这个端口的IP、服务器IP、FTP 用户名、密码、路径等,并按回车,系统自动下载文件并安装到系统中,然后自动重启,IPSO安装完成。
B、WEB 界面voyager方式第一次打开NOKIA 平台,使用Console连接上去,出现如下界面:输入主机名:firewall;输入admin用户的Password,并确认;选择使用基于Web的浏览方式——选择1;2、使用Web界面对NOKIA进行管理,首先需要定义一块网卡地址、掩码和网卡的属性,我们定义在eth-s1p3上,定义地址为192.1.2.2,掩码长度24位,然后定可以通过这个地址对NOKIA进行基于Web的管理。
网卡速度选择100M,类型选择全双工(要确认网络环境支持)。
基于_Windows_Server_2003_的金蝶_K3_服务器防火墙设置
基于 Windows Server 2003 的金蝶 K3 服务器防火墙设置(一)环境:Windows Server 2003 SP2数据库:SQL Server 2005 SP3一直以来,我都是将 K3 的中间层和数据库安装在一台 Windows Server 2003 的机器里面,估计在小规模的企业应用里面,我想很多案例都是这样做。
而之前为了保证客户端与中间层/数据库的连接,我一般都会将防火墙关掉,而且这也是惯常的做法。
基于安全的考虑,我开始尝试让 K3 服务器在开启防火墙的状态下运行。
先看了一下《K3 系统管理员手册》,按照里面的说明,防火墙需要开放以下端口:RPC服务:TCP 135中间层:TCP 5159数据库:TCP 1433动态端口:DTC 服务的动态端口我们首先设置开放 135、5159、1433 端口,在点选了“常规”页面的“启用”选项后再打开“例外”页面,点击“添加端口”按钮首先添加 SQL Server 2005 的 1433然后还要对端口范围进行限定……用同样的方法添加 RPC 和中间层端口基于 Windows Server 2003 的金蝶 K3 服务器防火墙设置(二)对于 DTC 服务的动态端口,由于是动态的关系,所以我们不可能将这些端口的范围逐一添加到“例外”的清单里面,那到底我们该怎么办呢?还好Windows 的防火墙可以对我们的程序进行例外的处理,防火墙会根据指定程序所需要的端口自动进行处理。
那么我们该为 DTC 服务指定哪个程序从而获得这些动态端口呢?我们首先运行 K3 客户端程序,并停留在登录的界面,然后在服务器打开“命令提示符”窗口,利用命令 netstat -o 可以查看到目前各个正在监听的端口所对应的进程 ID此时我们可以看到 1028、1029 两个端口正被监听,而它所对应的 PID 分别是1772、280我们再打开“任务管理器”在这里可以看到有多个 dllhost.exe 的进程,其中 PID 分别有 1772、280 ,这与上面所列的结果相符。
金蝶k3中间层的配置及应用问题
第三章k3中间层的配置及应用问题2008-05-06 09:25目录第三章k3中间层的配置及应用问题 263.1 K3卸载低版本后再装10.3,装好后打开账套管理,出现报错提示:“你计算机当前使用的中间层服务器为XXX(XXX为网络上的数据库服务器的计算机名),账套管理只用于管理本机的中间层服务,请将中间层切换回本机后再运行账套管理”,无法打开账套管理界面。
263.2 K3在新建账套时,选择账套类型时出现空白没有显示。
263.3 K3数据库服务器在退出桌面后,中间层无法备份账套。
263.4 K3中间帐套管理登陆提示:文件路径访问错误。
293.5 K3在恢复K/3账套时出现以下错误:The backed-up database has on-disk structure version 539. The server supports version 515 and cannot restore or upgrade this database。
293.6 K3打完10 .2SP1补丁之后中间层帐套中用户的权限权出现丢失。
293.7 K3 k3在2003英文操作系统中出现的问题:安装过程一切正常,打开帐套管理无响应,按确定没反映,也没出错提示。
另在操作系统上有出错提示:Fanlting application kdsvrmgr.exe version10.1.0.0,fanlting module KDAladdin,version0.0.0.0,fanltaddress 0x0000fqcf。
293.8 k310.3版本升级帐套,通过帐套检查后点击取消后,重新进行帐套升级,提示:“帐套正在进行升级........”。
293.9 K3中间层帐套升级后,主控台登陆提示:“该帐套不是最新版本”。
29 3.10 K310.3进行站点配置的时候提示:“你所安装的不是IIS5.0以上的版本,或此帐号没有管理员的权限,不能进行安装”,但用户已经安装IIS5.0以上版本,并且登陆操作系统是管理员组的帐号。
毕业实践报告:金蝶K3系统环境模块常见问题及解决方案
《毕业实践报告:金蝶K/3系统环境模块常见问题及解决方案》摘要:毕业实践报告:金蝶K/3系统环境模块常见问题及解决方案,系统是一套基于三层结构技术的应用程序,三层结构包括数据库服务器、中间层服务器、客户端三个层次,在K/3 系统中的COM 组件包括了中间层组件和客户端组件,在使用K/3 的过程中,经常会遇到组件报错导致程序全部或者部分功能无法正常运行的情况,金蝶K/3产品安装之前,首先要对系统环境进行检测,为避免K/3程序被误判为恶意程序,建议关闭防火墙,并退出杀毒软件,然后在需要安装K/3客户端的电脑上插入金蝶K/3资源光盘,系统自动弹出安装界面毕业实践报告:金蝶K/3系统环境模块常见问题及解决方案黄筱婷【摘要】金蝶K/3 ERP系统,集供应链管理、财务管理、人力资源管理、客户关系管理、办公自动化、商业分析、移动商务、集成接口及行业插件等业务管理组件为一体,以成本管理为目标,计划与流程控制为主线,通过对成本目标及责任进行考核激励,推动管理者应用ERP等先进的管理模式和工具,建立企业人、财、物、产、供、销科学完整的管理体系。
系统环境模块,,K/3 系统是一套基于三层结构技术的应用程序,三层结构包括数据库服务器、中间层服务器、客户端三个层次,在K/3 系统中的COM 组件包括了中间层组件和客户端组件,在使用K/3 的过程中,经常会遇到组件报错导致程序全部或者部分功能无法正常运行的情况通过在实际接线中遇到的销售问题,利用k3的环境模块处理的流程,帮助客户解决当前的环境问题。
客户的常见问题主要表现在:1.单台客户端连接不上中间层2.所有客户端连接不上中间层3.企业在使用过程中常见的组件问题【关键字】金蝶k3、系统环境模块、常见问题、解决方案前言金蝶国际软件集团有限公司是亚太地区领先的企业管理软件及电子商务应用解决方案供应商,是全球软件市场中成长最快的独立软件厂商之一,是中国软件产业的领导厂商。
金蝶开发和销售的软件产品包括针对快速成长的新兴市场中企业管理需求的企业管理软件、通过互联网提供服务的电子商务应用软件和为企业构筑电子商务平台的中间件软件。
K3系统参数设置说明及参考设置方案
K3系统参数设置说明及参考设置方案系统参数设置参考1.1.1 供应链整体选项单击〖系统设置〗?〖供应链整体选项〗,系统转入选项设置的显示界面。
在该界面中,显示了供应链系统整体都要涉及的系统选项及系统的默认设置,用户要根据企业业务处理规范和处理惯例设置或修改设置。
每个选项包括参数名称和参数值:参数名称是对选项的描述;参数值是表示是否选择该选项,其中“”表示未选中,“”表示选中。
将光标移至所要设置的单据所在条目,鼠标单击参数值的按钮,即可将未选中改变为选中,或者将选中改变为未选中。
对于供应链整体选项进行逐一说明。
, 审核人与制单人可为同一人本选项设定业务单据的审核人和制单人是否可为同一人。
若选中,表示单据制作和审核可为同一人;否则表示同一操作员不能审核自己制作的单据。
系统默认为选中。
, 使用双计量单位是指在业务处理时使用几种计量单位来衡量物料的收、发和结存。
如果选中该选项,则系统在业务单据中显示两种计量单位,即基本计量单位和常用计量单位;否则则在业务单据中只显示常用计量单位,系统默认为不选中。
常用计量单位包括采购、仓存、销售、生产计量单位,分别在采购、仓存、销售、生产环节使用.需要说明的是,无论是否选中该选项,在报表查询中都可以查询到两种计量单位显示的业务数据信息。
, 基础资料录入与显示采用短代码基础资料是有长代码和短代码显示之分的,长代码是指基础资料代码以本身代码和所有上级组的代码显示,如“KA.023.0021”;短代码则是指基础资料代码只显示本身代码,即“0021”。
该选项是让用户决定在录入和显示基础资料时采用何种形式显示基础资料代码。
系统默认为不选中。
, 打印(打印预览)前自动保存单据如果选中该选项,系统提供打印、打印预览单据前将单据自动保存的功能,系统默认为不选中。
, 数量合计栏显示纯数量合计用户要按企业物料的性质来决定是否选择该选项:在同一张单据录入和显示的物料可能因为性质的不同而采用不同的计量处理,所以合计这些物料的数量是没有意义的,此时就不应选中该选项;而有的企业物料质检性质类似、计数方法也相同,就可以在数量合计栏显示纯数量合计,以满足一定的统计需要。
金蝶K3 Cloud V3.0产品安装指南
金蝶K/3 CloudV3.0安装指南目录1光盘说明 (3)2安装方式 (3)3环境准备 (3)4系统部署环境 (9)5推荐的网络和硬件配置 (34)6常见问题分析与解决 (35)7帮助与支持 (90)1光盘说明K/3 CloudV3.0DVD安装光盘一套包括:光盘名称说明安装程序+演示账套+资源包+用户手册+金蝶K/3安装光盘环境检测后所需要的其他系统安装程序2安装方式目前我公司产品K/3 Cloud V3.0支持如下3种安装方式:1、DVD光驱本机安装:将DVD光碟直接插入DVD光驱,按照提示安装即可。
2、DVD光驱共享网络安装:安装前请共享DVD光驱,再访问DVD光驱,按照提示安装即可。
3、DVD光盘拷贝至硬盘共享安装:先将DVD安装盘拷贝到硬盘,并设置共享,按照提示安装即可。
注意:为了确保K/3安装程序能够正常的运行,推荐运行K/3安装程序前,先退出正在运行的第三方软件(包括杀毒软件及相关防火墙),然后再进行K/3安装操作。
完成K/3安装操作后,再启用第三方软件。
Windows Server 2008 R2 X64 操作系统,通过网络安装报错,可选用光驱本机安装或拷贝到本机硬盘安装。
3环境准备由于新产品安装包的运行依赖于Windows Installer3.1和.Net Framework 4.0。
在安装新产品前的环境检测,会自动提示并调用产品安装包中的资源进行安装。
Windows Installer 管理软件组件的安装、添加和删除,监视文件复原,以及通过回滚方式维护基本的故障恢复。
Windows Installer 支持从多种来源安装和运行软件,可自定义 Windows Installer 以安装自定义应用程序。
.NET Framework 是Microsoft公司提供的一种新的计算平台,是一个致力于敏捷软件开发(Agile software development)、快速应用开发(Rapid application development)、平台无关性和网络透明化的软件开发平台。
金蝶K3系统设置
金蝶K3系统设置金蝶K/3 系统操作流程图金蝶软件 (中国)有限公司实施部二零零五年元月目录一、流程图符号说明: 4 二、K/3 系统基础操作流程图: 5 A、"中间层-账套管理" 5 B:系统基础资料 8 C:系统初始化资料录入 9 D:系统期末结账处理11 三、各模块日常业务处理流程: 12 A、总账系统: 12 1、总账总体流程:12 2、总账初始化处理: 13 3、新增凭证: 14 4、凭证修改: 15 5、单张凭证审核: 16 6、多张凭证审核: 17 7、单张凭证反审核: 18 8、成批凭证反审核: 19 9、单张凭证过账: 20 10、成批凭证过账 21 11、单张凭证反过账:22 12、成批凭证反过账: 23 13、总账系统的期末处理: 24 B、现金管理系统:25 1、初始化处理: 25 2、复核记账: 26 3、登现金日记账: 27 4、库存现金盘点处理: 27 5、现金对账处理: 28 6、登银行存款日记账: 29 7、登银行对账单处理: 29 8、银行存款对账: 30 9、新开账户处理: 31 C、固定资产系统: 32 1、固定资产初始化操作: 32 2、新增卡片类别资料: 33 3、日常新增固定资产卡片操作: 34 4、单张固定资产变动处理: 35 5、成批固定资产变动: 36 6、固定资产清理: 37 D:报表系统 38 1、自定义报表的建立 38 2、公式定义 39 E、应收款管理系统 40 1、初始化数据录入 40 2、应收款管理系统总体流程 41 3、日常操作-发票录入 42 4、日常操作-其它应收单录入43 5、日常操作-应收票据录入 44 6、日常操作-收款单录入 45 7、单据核销管理 46 8、期末结账 47 F、应付款管理系统 48 1、初始化数据录入 48 2、应付款管理系统总体流程 49 3、日常操作-发票录入 50 4、日常操作-其它应付单录入 51 5、日常操作-应付票据录入 52 6、日常操作-付款单录入 53 7、单据核销管理 54 8、期末结账 55 G:采购管理系统 56 1、初始化处理 56 2、总体业务处理流程 57 H:仓存管理系统 58 1、总体业务处理流程 58 2、入库处理 59 3、出库处理 60 4、月末盘点 61 I:存货核算系统 62 1、总体处理流程 62 2、暂估处理 63 3、成本计算 64 4、凭证处理+期末处理 65 一、流程图符号说明:表示流程图起止说明表示操作或数据流向表示对本业务流程的辅助说明表示对非本业务流程辅助说明左上角表示关键操作点或单据名称右上角表示操作界面或操作人下半部表示对此次操作的重要说明二、K/3 系统基础操作流程图: A、"中间层-账套管理" 1、建立新账套: 2、备份套账: 3、恢复账套: B:系统基础资料 C:系统初始化资料录入 1、初始化余额录入:说明:除总账外各模块期初余额录入的顺序没有特别的规定。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
K3系统防火墙设置详解本期概述●本文档适用于K/3 系统与防火墙的应用。
●学习完本文档以后,可以对K/3 系统在防火墙中的设置有详细的了解。
版本信息●2012年6月20日 V1.0 编写人:卢锦煌●2012年6月25日 V2.0 审核人:李合雷版权信息●本文件使用须知著作权人保留本文件的内容的解释权,并且仅将本文件内容提供给阁下个人使用。
对于内容中所含的版权和其他所有权声明,您应予以尊重并在其副本中予以保留。
您不得以任何方式修改、复制、公开展示、公布或分发这些内容或者以其他方式把它们用于任何公开或商业目的。
任何未经授权的使用都可能构成对版权、商标和其他法律权利的侵犯。
如果您不接受或违反上述约定,您使用本文件的授权将自动终止,同时您应立即销毁任何已下载或打印好的本文件内容。
著作权人对本文件内容可用性不附加任何形式的保证,也不保证本文件内容的绝对准确性和绝对完整性。
本文件中介绍的产品、技术、方案和配置等仅供您参考,且它们可能会随时变更,恕不另行通知。
本文件中的内容也可能已经过期,著作权人不承诺更新它们。
如需得到最新的技术信息和服务,您可向当地的金蝶业务联系人和合作伙伴进行咨询。
著作权声明著作权所有 20xx金蝶软件(中国)有限公司。
所有权利均予保留。
目录1. K/3系统防火墙概述 (3)2. K/3系统防火墙设置要求 (3)2.1 中间层服务器 (3)2.2 数据库服务器 (4)2.3 其它 (4)3. K/3系统与防火墙集成部署方案示例 (4)3.1 数据库服务器置于防火墙内 (4)3.2 中间层服务器和数据库服务器置于防火墙内 (5)3.3 HR/Web服务器置于DMZ内,中间层服务器和数据库服务器置于防火墙内 (6)4. Windows Server 2003防火墙配置 (7)4.1 添加单一端口 (8)4.2 添加范围端口 (9)4.3 防火墙端口检测 (12)5. Windows Server 2008防火墙配置 (13)6. Windows Server 2008 R2防火墙配置 (17)1. K/3系统防火墙概述防火墙(FireWall)是通过创建一个中心控制点来实现网络安全控制的一种技术。
它是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上,监视所有出入专用网的信息流,并决定哪些是可以通过的,哪些是不可以的。
安全的防火墙意味着网络的安全。
由于安全性的问题,防火墙一般只允许通过Internet 信息数据交换使用特定端口(如Web使用80端口),但是K/3 客户端在访问服务器时需要调用DCOM 组件及相关服务的支持,而DCOM 创建对象时使用的是1024-65535 之间的动态端口,并且由于防火墙的IP 伪装特性,这使DCOM 在有防火墙的服务器上是不能进行正常连接的。
本文以Windows Server 2003为例,详细讲解如何配置K/3系统防火墙,并简述Windows Server 2008及Windows Server 2008 R2操作系统的防火墙配置。
2. K/3系统防火墙设置要求防火墙端口主要在服务器上开放,启用防火墙后,在【Windows防火墙】中添加【例外】端口,并对DCOM动态端口限定范围,重启后生效。
K/3系统采用三层架构,根据K/3系统的通信原理,各层对防火墙的要求基本相同,但也存在一些差异。
2.1 中间层服务器中间层服务器上需要开放的端口有:(1)TCP端口135,是远程过程调用服务(RPC)的固定端口,不能改变。
与数据库服务器、Web服务器、客户端通讯时均需使用;(2)TCP端口 5159,K/3中间层加密服务的固定端口,不能改变,10.3之前版本不需要此端口。
用于中间层与客户端、Web服务器通讯,中间层与数据库之间通讯不需此端口。
(3)DCOM动态端口,DTC服务默认动态端口为TCP 1025~65534,可以更改。
对于中间层不在防火墙内的环境可保持此默认值,中间层在防火墙内时可通过设置将动态端口改到较小范围,一般设置500个连续端口即可,例如5000-5500。
这些端口在K/3运行时并不处于侦听状态,只会动态调用和释放。
此外如果有下列服务,需要开通以下额外端口:(1)TCP端口5150 ,K/3门店系统使用的数据同步端口,可以在门店系统中更改。
(2)TCP端口5678 ,IMTS远程传输系统端口,可以在IMTS系统中更改。
(3)HTTP端口80,合并报表系统需调用的HTTP端口,可随IIS设置更改。
2.2 数据库服务器数据库服务器上需要开放的端口有:(1)TCP端口135,是远程过程调用服务(RPC)的固定端口,不能改变;(2)TCP端口1433,这是SQL Server数据库服务的默认TCP端口,可以在SQL Server 中更改;(3)DCOM动态端口,DTC服务默认动态端口为TCP 1025~65534,可以更改。
对于数据库不在防火墙内的环境可保持此默认值,数据库在防火墙内时可通过设置将动态端口改到较小范围,一般设置50个连续端口即可,例如5000-5050。
2.3 其它HR/WEB服务器上需要开放的端口有:(1)HTTP端口80 ,IIS的HTTP端口,可随IIS设置更改。
(2)TCP端口8185,为可选端口,供GUI模式的HR客户端平台调用。
局域网内的HR 管理人员可使用GUI HR客户端平台,而非局域网或非HR管理人员通过基于HTTP协议的Web 客户端访问系统,不需要访问此端口。
此端口可通过修改K/3 HR/Web服务器安装目录Kingdee\K3ERP\KDHRAPP\IISServer\Server下Kingdee.K3.HR.Server.exe.config文件更改。
客户端上需要开放的端口有:(1)TCP端口135,是远程过程调用服务(RPC)的固定端口,不能改变;(2)DCOM动态端口,默认是TCP 1025~1325,如果在中间层组件服务中修改了这部分端口的值,客户端组件服务不需要随之更改,但是防火墙必须按中间层更改的值进行设定。
此外如果有下列服务,需要开通以下额外端口:(1)门店传输,TCP 5150,可以更改;(2)IMTS传输,TCP 5678,可以更改。
3. K/3系统与防火墙集成部署方案示例为便于理解以上介绍到的K/3各层对防火墙设置的要求,以及不同的网络部署模式,下面将以示例方式进行介绍。
3.1 数据库服务器置于防火墙内案例数据库服务器在防火墙内,中间层服务器和局域网客户端在防火墙外。
中间层穿过防火墙与数据库服务器通讯,客户端与中间层的通讯不需要经过防火墙。
如图-1所示。
图-1 仅数据库服务器在防火墙内分析与说明1.防火墙策略设置(1)定义三种服务:TCP135(协议TCP,端口135)、TCP1433(协议TCP,端口1433)、TCP-DTC(协议TCP,端口6000-6050,此处假定数据库服务器用6000-6050作为MSDTC端口)。
(2)设置对数据库服务器的访问策略,对中间层服务器的地址开通TCP135、TCP1433、TCP-DTC服务。
2.Windows设置(1)数据库服务器:将6000-6050设置为MSDTC通讯端口,确认SQL Server已开通TCP/IP协议(SQL Server 2005/2008默认不启用TCP/IP协议)。
(2)中间层服务器:不需做任何特殊设置。
(3)客户端:不需做任何特殊设置。
3.金蝶K/3设置各服务器和客户端均不需做任何特殊设置。
3.2 中间层服务器和数据库服务器置于防火墙内案例中间层服务器和数据库服务器均在防火墙内,局域网客户端在防火墙外。
客户端穿过防火墙与中间层服务器通讯,中间层服务器与数据库服务器的通讯不需要经过防火墙。
如图-2所示。
图-2 服务器均在防火墙内分析与说明1.防火墙策略设置(1)定义三种服务:TCP135(协议TCP,端口135)、TCP5159(协议TCP,端口5159)、TCP-DTC(协议TCP,端口6000-6500,此处假定中间层服务器用6000-6500作为MSDTC端口)。
(2)设置对中间层服务器的访问策略,对客户端所在VLAN开通TCP135、TCP5159、TCP-DTC服务。
2.Windows设置(1)中间层服务器:将6000-6500设置为MSDTC通讯端口(2)数据库服务器:不需做任何特殊设置。
(3)客户端:不需做任何特殊设置3.金蝶K/3设置各服务器和客户端均不需做任何特殊设置。
3.3 HR/Web服务器置于DMZ内,中间层服务器和数据库服务器置于防火墙内案例HR/Web在防火墙DMZ区,中间层服务器和数据库服务器在防火墙内,Web客户端在防火墙外。
客户端穿过防火墙与DMZ中的HR/Web服务器通讯,HR/Web服务器穿过防火墙与中间层服务器通讯,中间层服务器与数据库服务器的通讯不需要经过防火墙。
如图-3所示。
图-3 HR/Web服务器在DMZ内,服务器在防火墙内附:DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。
它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。
另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。
分析与说明1.防火墙策略设置(1)定义四种服务:TCP135(协议TCP,端口135)、TCP5159(协议TCP,端口5159)、TCP-DTC(协议TCP,端口6000-6500,此处假定中间层服务器用6000-6500作为MSDTC端口)、HTTP80(协议HTTP,端口80)。
(2)设置对HR/Web服务器的访问策略,开通HTTP80服务。
(3)设置对中间层服务器的访问策略,对HR/Web服务器的地址开通TCP135、TCP5159、TCP-DTC服务。
2.Windows设置(1)HR/Web服务器:检查、测试IIS设置,看默认端口是否80。
(2)中间层服务器:将6000-6500设置为MSDTC通讯端口(3)数据库服务器:不需做任何特殊设置。
(4)客户端:不需做任何特殊设置3.金蝶K/3设置各服务器和客户端均不需做任何特殊设置。
4. Windows Server 2003防火墙配置以操作系统Windows Server 2003为例,详细介绍金蝶K/3系统相关防火墙的详细配置。
4.1 添加单一端口第一步,依次单击【开始】菜单下的【控制面板】→【Windows防火墙】,打开【Windows 防火墙】窗口,如图-4所示。