Имя: Пароль:
1C
 
линуксовая 1С-ка и авторизация пользователей в домене
0 chipitsine
 
08.08.07
14:17
кто делал ? где почитать можно ?
1 Timuss
 
08.08.07
14:22
а где ты видел линуксового клиента 1С?
2 chipitsine
 
08.08.07
14:34
а где я говорил, что у меня клиенты будут под линуксом ?
3 AversDik2
 
08.08.07
14:36
(0) Линукcовую 1С делала фирма 1С.
Авторизацию пользователей в домене делала фирма Microsoft.
4 Timuss
 
08.08.07
14:38
погорячился.....обдумал..... присоединяюсь к вопросу)
5 chipitsine
 
08.08.07
14:39
а вертолет изобрел один россиянин, который на самом деле был американцем... только при чем тут все это.

имеем функционал на данный момент:

сервер на 2003-м, на нем стоит серверная часть 1С 8.0, пользователи сидят в домене (контроллер домена и сервер 1С - разные компьютеры), при чем пользователи сразу попадают с нужными правами в базу, без ввода пароля. то есть проверка происходит средствами домена (пользователь УЖЕ представился системе, когда входил в компьютер)

хотим:

вместо 2003-го ставим линукс и на него ставим 1C 8.1, пользователи будут сидеть и дальше в домене.

как сделать, чтобы они опять авторизовались в 1С средствами домена ?
6 IUnknown
 
08.08.07
14:56
если я правильно понимал то, что тут говорилось о сетках линукс... то такое понятие как домен в них не существует
7 IUnknown
 
08.08.07
14:56
samba
8 Timuss
 
08.08.07
15:00
(6) Зато существует понятие единого центра аутентификации... и AD отличное для этого средство...
(7)а причем тут самба то?
9 asp
 
08.08.07
15:41
(8) На самбе можно сделать контроллер домена
10 AversDik2
 
08.08.07
15:47
(5) От того что сервер 1С перенесется на линукс ничего не изменится, кроме пути указания базы данных.
11 IUnknown
 
08.08.07
15:56
(8)линусятник?
12 Timuss
 
08.08.07
15:58
нет.... но делать аутентификацию юникс юзеров в домене АД приходилось)
13 root
 
08.08.07
16:04
(0) нужно пробовать, неизвестно как 1С реализовывала свой процесс аутентификации. Скорее всего средствами API Windows. Так что скорее всего работать не будет, но нужно проверить
14 IUnknown
 
08.08.07
16:06
(12)ну задачка как бы наоборот стоит... он хочет виндовый контролер снести... а за раздачой прав должен следит линевый сервер


зы: насколько я понял мозгами тупого винусятника
15 Timuss
 
08.08.07
16:07
(0) +1
(12) ты не понял.... как раз наоборот. Зачем сносить настроенную и нормально работающую АД?
16 Timuss
 
08.08.07
16:08
я даже уверен на 99% насчет (13)
17 quest
 
08.08.07
16:11
У меня так - самба на фре в роли PDC хранение данных в LDAP. Сервер 1С на ASP (не смог под фрей поставить серверную часть 1С и постгри) Терминальный сервер 2003. Пользователи авторизируются в 1С под теми аккаунтами под которыми авторизируются в сети. Работают. Не жалуются пока...
18 quest
 
08.08.07
16:12
+(17) Проблемы начинаются если под wine запускать клиента - тут только парольная аутентификация прокатывает. Хотя может я чего нетак настроил...
19 chipitsine
 
08.08.07
17:25
уточняю

домен стоит на freebsd + самба

1С сейчас стоит на 2003-м, который является членом домена. авторизация в 1С получается сквозная.

домен - остается
самба - остается
freebsd - остается

вместо 2003-го ставим линукс и на него ставим 1С 8.1, как сделать, чтобы получилась сквозная доменная авторизация пользователей ? тупо попробовал поставить галочку "авторизация Windows" - пользователя домена выбрать можно, но авторизация автоматом не получается.
20 quest
 
08.08.07
17:27
не понял. Ты клиентов хочешь под вайн загнать? Или как?
21 chipitsine
 
08.08.07
17:29
клиенты останутся там где они были

меняется ТОЛЬКО серверная часть 1С
22 quest
 
08.08.07
17:31
Тогда где там сложность? серверную часть меняй себе спокойно. Ставь постгрии - и все. Или я снова что-то не понял?
23 chipitsine
 
08.08.07
17:32
у меня после смены серверной части клиенты 1С не хотят авторизоваться средствами домена
24 quest
 
08.08.07
17:35
????? Фигасе. У меня такого не было... Нормально все встало. Завтра стукнись в асю - чем смогу - помогу...
25 Timuss
 
08.08.07
17:52
(24) так у тебя PDC в ldap ходит за инфой... а лдап  на чем?
26 Buran
 
08.08.07
18:04
(23) А настройка аутентификации средствами винды не слетела случайно? Может быть, ее заново переуказать и все заработает?
27 chipitsine
 
08.08.07
18:34
PDC у меня на freebsd/samba, пользователи в openldap.

какие должны быть взаимосвязи между линуксовым 1С-сервером и доменом, чтобы все было чики-пуки ?
28 Timuss
 
09.08.07
00:51
(270 думаю надо понюхать на тему протокола аутентификации.....NTLMv1, v2, керберос...
29 Timuss
 
09.08.07
01:32
В рамках одного кластера смогут одновременно функционировать Windows- и Linux-серверы. При этом аутентификация пользователей будет выполняться по протоколу Kerberos.

керберос к опенлдапу прикручен?
30 k23
 
09.08.07
06:05
линуксовый 1с-сервер не умеет нтлм-авторизироваться
31 chipitsine
 
09.08.07
07:30
ну, собственно, да, классика сквозной "авторизации в домене" это по сути NTLMv1, v2... хорошо, если вам так понятнее ...

как сделать, чтобы NTLM v2 работала в моей ситуации ?
32 k23
 
09.08.07
11:35
(31) никак, ждать 1с-сервер с этой фитчей
33 Timuss
 
09.08.07
12:03
ну или привернуть к самбе и лдапу керберос...
34 chipitsine
 
09.08.07
14:14
а у тебя с керберосом именно работает ? или это из теории (как и большинство постов в этой ветке) ? дайте ссылку на первоисточнег ?
35 chipitsine
 
09.08.07
14:24
ребята, большая просьба - если есть что по делу - говорите по делу. если по делу нет ничего, только теория - лучше промолчите, честное слово, за умных сойдете
36 chipitsine
 
25.08.08
18:00
как показал допрос горячей линии 1С с пристрастием, ситуация следующая

1) в текущей версии платформы 8.1.11 - сквозная авторизация пользователей под линуксом - поломана. и судя по всему это наблюдается уже несколько релизов подряд. обещали исправить в самом ближайшем

2) отладку событий доменной авторизации никак включить нельзя средствами 1С. да, на Winbind-е все прекрасно, все что надо разрешается, но фиг - не работает.

3) линуксовая платформа умеет дружить с доменом только по Kerberos. если домен без поддержки керберос - ловить нечего, работать под линуксом не будет.

4) в ближайший ИТС обещали включить пример настройки с керберосом
Основная теорема систематики: Новые системы плодят новые проблемы.