|
|
|
линуксовая 1С-ка и авторизация пользователей в домене | ☑ | ||
|---|---|---|---|---|
|
0
chipitsine
08.08.07
✎
14:17
|
кто делал ? где почитать можно ?
|
|||
|
1
Timuss
08.08.07
✎
14:22
|
а где ты видел линуксового клиента 1С?
|
|||
|
2
chipitsine
08.08.07
✎
14:34
|
а где я говорил, что у меня клиенты будут под линуксом ?
|
|||
|
3
AversDik2
08.08.07
✎
14:36
|
(0) Линукcовую 1С делала фирма 1С.
Авторизацию пользователей в домене делала фирма Microsoft. |
|||
|
4
Timuss
08.08.07
✎
14:38
|
погорячился.....обдумал..... присоединяюсь к вопросу)
|
|||
|
5
chipitsine
08.08.07
✎
14:39
|
а вертолет изобрел один россиянин, который на самом деле был американцем... только при чем тут все это.
имеем функционал на данный момент: сервер на 2003-м, на нем стоит серверная часть 1С 8.0, пользователи сидят в домене (контроллер домена и сервер 1С - разные компьютеры), при чем пользователи сразу попадают с нужными правами в базу, без ввода пароля. то есть проверка происходит средствами домена (пользователь УЖЕ представился системе, когда входил в компьютер) хотим: вместо 2003-го ставим линукс и на него ставим 1C 8.1, пользователи будут сидеть и дальше в домене. как сделать, чтобы они опять авторизовались в 1С средствами домена ? |
|||
|
6
IUnknown
08.08.07
✎
14:56
|
если я правильно понимал то, что тут говорилось о сетках линукс... то такое понятие как домен в них не существует
|
|||
|
7
IUnknown
08.08.07
✎
14:56
|
samba
|
|||
|
8
Timuss
08.08.07
✎
15:00
|
(6) Зато существует понятие единого центра аутентификации... и AD отличное для этого средство...
(7)а причем тут самба то? |
|||
|
9
asp
08.08.07
✎
15:41
|
(8) На самбе можно сделать контроллер домена
|
|||
|
10
AversDik2
08.08.07
✎
15:47
|
(5) От того что сервер 1С перенесется на линукс ничего не изменится, кроме пути указания базы данных.
|
|||
|
11
IUnknown
08.08.07
✎
15:56
|
(8)линусятник?
|
|||
|
12
Timuss
08.08.07
✎
15:58
|
нет.... но делать аутентификацию юникс юзеров в домене АД приходилось)
|
|||
|
13
root
08.08.07
✎
16:04
|
(0) нужно пробовать, неизвестно как 1С реализовывала свой процесс аутентификации. Скорее всего средствами API Windows. Так что скорее всего работать не будет, но нужно проверить
|
|||
|
14
IUnknown
08.08.07
✎
16:06
|
(12)ну задачка как бы наоборот стоит... он хочет виндовый контролер снести... а за раздачой прав должен следит линевый сервер
зы: насколько я понял мозгами тупого винусятника |
|||
|
15
Timuss
08.08.07
✎
16:07
|
(0) +1
(12) ты не понял.... как раз наоборот. Зачем сносить настроенную и нормально работающую АД? |
|||
|
16
Timuss
08.08.07
✎
16:08
|
я даже уверен на 99% насчет (13)
|
|||
|
17
quest
08.08.07
✎
16:11
|
У меня так - самба на фре в роли PDC хранение данных в LDAP. Сервер 1С на ASP (не смог под фрей поставить серверную часть 1С и постгри) Терминальный сервер 2003. Пользователи авторизируются в 1С под теми аккаунтами под которыми авторизируются в сети. Работают. Не жалуются пока...
|
|||
|
18
quest
08.08.07
✎
16:12
|
+(17) Проблемы начинаются если под wine запускать клиента - тут только парольная аутентификация прокатывает. Хотя может я чего нетак настроил...
|
|||
|
19
chipitsine
08.08.07
✎
17:25
|
уточняю
домен стоит на freebsd + самба 1С сейчас стоит на 2003-м, который является членом домена. авторизация в 1С получается сквозная. домен - остается самба - остается freebsd - остается вместо 2003-го ставим линукс и на него ставим 1С 8.1, как сделать, чтобы получилась сквозная доменная авторизация пользователей ? тупо попробовал поставить галочку "авторизация Windows" - пользователя домена выбрать можно, но авторизация автоматом не получается. |
|||
|
20
quest
08.08.07
✎
17:27
|
не понял. Ты клиентов хочешь под вайн загнать? Или как?
|
|||
|
21
chipitsine
08.08.07
✎
17:29
|
клиенты останутся там где они были
меняется ТОЛЬКО серверная часть 1С |
|||
|
22
quest
08.08.07
✎
17:31
|
Тогда где там сложность? серверную часть меняй себе спокойно. Ставь постгрии - и все. Или я снова что-то не понял?
|
|||
|
23
chipitsine
08.08.07
✎
17:32
|
у меня после смены серверной части клиенты 1С не хотят авторизоваться средствами домена
|
|||
|
24
quest
08.08.07
✎
17:35
|
????? Фигасе. У меня такого не было... Нормально все встало. Завтра стукнись в асю - чем смогу - помогу...
|
|||
|
25
Timuss
08.08.07
✎
17:52
|
(24) так у тебя PDC в ldap ходит за инфой... а лдап на чем?
|
|||
|
26
Buran
08.08.07
✎
18:04
|
(23) А настройка аутентификации средствами винды не слетела случайно? Может быть, ее заново переуказать и все заработает?
|
|||
|
27
chipitsine
08.08.07
✎
18:34
|
PDC у меня на freebsd/samba, пользователи в openldap.
какие должны быть взаимосвязи между линуксовым 1С-сервером и доменом, чтобы все было чики-пуки ? |
|||
|
28
Timuss
09.08.07
✎
00:51
|
(270 думаю надо понюхать на тему протокола аутентификации.....NTLMv1, v2, керберос...
|
|||
|
29
Timuss
09.08.07
✎
01:32
|
В рамках одного кластера смогут одновременно функционировать Windows- и Linux-серверы. При этом аутентификация пользователей будет выполняться по протоколу Kerberos.
керберос к опенлдапу прикручен? |
|||
|
30
k23
09.08.07
✎
06:05
|
линуксовый 1с-сервер не умеет нтлм-авторизироваться
|
|||
|
31
chipitsine
09.08.07
✎
07:30
|
ну, собственно, да, классика сквозной "авторизации в домене" это по сути NTLMv1, v2... хорошо, если вам так понятнее ...
как сделать, чтобы NTLM v2 работала в моей ситуации ? |
|||
|
32
k23
09.08.07
✎
11:35
|
(31) никак, ждать 1с-сервер с этой фитчей
|
|||
|
33
Timuss
09.08.07
✎
12:03
|
ну или привернуть к самбе и лдапу керберос...
|
|||
|
34
chipitsine
09.08.07
✎
14:14
|
а у тебя с керберосом именно работает ? или это из теории (как и большинство постов в этой ветке) ? дайте ссылку на первоисточнег ?
|
|||
|
35
chipitsine
09.08.07
✎
14:24
|
ребята, большая просьба - если есть что по делу - говорите по делу. если по делу нет ничего, только теория - лучше промолчите, честное слово, за умных сойдете
|
|||
|
36
chipitsine
25.08.08
✎
18:00
|
как показал допрос горячей линии 1С с пристрастием, ситуация следующая
1) в текущей версии платформы 8.1.11 - сквозная авторизация пользователей под линуксом - поломана. и судя по всему это наблюдается уже несколько релизов подряд. обещали исправить в самом ближайшем 2) отладку событий доменной авторизации никак включить нельзя средствами 1С. да, на Winbind-е все прекрасно, все что надо разрешается, но фиг - не работает. 3) линуксовая платформа умеет дружить с доменом только по Kerberos. если домен без поддержки керберос - ловить нечего, работать под линуксом не будет. 4) в ближайший ИТС обещали включить пример настройки с керберосом |
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |