![]() |
![]() |
![]() |
|
v8: Аутентификация Windows... проблемы. Кто сталкивался? | ☑ | ||
---|---|---|---|---|
0
Shadd
28.12.09
✎
10:29
|
Ситуация: есть 2 юрлица, физически на расстоянии километров 70, у каждого, соответсвтенно, свой домен. Пусть у Юрлица А домен будет "domainA", у юрлица Б домен "DomainB".
Есть конфигурация УПП (физически расположено на серверах юрлица Б в домене DomainB соответственно), в которой хочется вести оба юрлица. Между юрлицами через CISCO настроен VPN-туннель, так что сетку можно условно считать локальной. Проблема: В конфигураторе, при настройки аутитификации пользователей средствами Windows, 1С видит два домена (ну и комп-сервер естественно) однако отображаются только пользователи DomainB, а DomainA список пустой. Вопрос: Что делать?? |
|||
1
shuhard
28.12.09
✎
10:32
|
(0) юр.лица Windows пофигу, пользователь сервер 1С берет из того домена, в котором расположен[физически расположено домене DomainB]
|
|||
2
Shadd
28.12.09
✎
10:35
|
(1) в AD есть оба домена. И в конфигуратеоре они отображаются оба. Проблема в том что в одном домене список пользователей пуст. Кстати AD видит все списки пользователей без проблем
|
|||
3
gvido
28.12.09
✎
10:42
|
Между доменами должны быть настроены "доверительные отношения"
|
|||
4
shuhard
28.12.09
✎
10:43
|
(2)[Кстати AD видит все списки пользователей без проблем]
1С AD глубоко по..ю |
|||
5
Shadd
28.12.09
✎
10:43
|
(3) Есть доверительные отношения.
|
|||
6
Shadd
28.12.09
✎
10:44
|
(4) тогда через какую службу 1С запрашивает список пользователй домена?
|
|||
7
MaxS
28.12.09
✎
10:48
|
а если поступить просто?
запустить конфигуратор на компьютере юрлица А, настроить пользователей. запустить конфигуратор на компьютере юрлица Б, настроить пользователей. |
|||
8
Andreyyy
28.12.09
✎
10:51
|
(0) Такая же проблема, так и не решили.
Ответ 1С: "В диалоге выбора домена и пользователя Windows для аутентификации пользователя в 1С:Предприятии в некоторых случаях не отображается список пользователей некоторых доменов. Данная проблема связана с особенностями поведения функций NetAPI из Windows API. Возможно, в некоторых конфигурациях доменов они работают не так, как хотелось бы. --------------------------------------------- Способ обхода: При установке аутентификации Windows возможен явный ввод имени домена и имени пользователя в формате //domain/user. " Нам это не помогло. |
|||
9
Shadd
28.12.09
✎
10:52
|
(7) это не просто. Пробовал - не работает.
|
|||
10
DmitrO
28.12.09
✎
10:52
|
Это известная проблема. Дело в том что 1С при получении списка пользователей с контроллера домена использует его короткое имя, и соответственно просто тупо не может найти хост с которого получить список пользователей, т.к. короткое имя контроллера в родном домене компа не получается разрешить через DNS подстановкой родного суффикса.
Соответвенно решается просто: 1)прописать в hosts имена всех чужих контроллеров (поможет только на одном компе, на котором пропишите, но на всех компах вы авторизацию обычно и не настраиваете). 2)прописать в родной зоне DNS имена чужих контроллеров (ручками сделать запись типа А). |
|||
11
Shadd
28.12.09
✎
10:53
|
(8) При установке аутентификации Windows возможен явный ввод имени домена
и имени пользователя в формате //domain/user. " это то же, что и предлогал (7). Пробовал - не помогло. |
|||
12
Shadd
28.12.09
✎
10:56
|
(10) мысль интересная, сейчас попробуем. непонятно по пункту 1. где прописать надо? можно поподробнее?
|
|||
13
DmitrO
28.12.09
✎
10:57
|
в (10) я привел два разных способа решения
|
|||
14
DmitrO
28.12.09
✎
10:59
|
(12) C:\Windows\System32\drivers\etc
|
|||
15
Shadd
28.12.09
✎
10:59
|
(13) админ сказал что все настроено. Контроллеры доменов друг друга видят успешно. Не работает только в 1С (((
|
|||
16
MaxS
28.12.09
✎
11:00
|
можно пойти совсем напролом.
Выгрузить базу, развернуть локально на компьютере домена А, войти под нужными правами с аутентификацией 1С, настроить пользователей. Выгрузить эту базу и развернуть на домене Б, настроить. Потом развернуть как рабочую... Правда может появиться проблема с аутентификацией и прописанного пользователя не пустят... 1С ка всё же не увидит кого нужно |
|||
17
DmitrO
28.12.09
✎
11:01
|
(15) пусть админ с компа на котором пытаются настраивать авторизацию попингует чужой контроллер ПО ЕГО КОРОТКОМУ ИМЕНИ (не по полному доменному).
|
|||
18
vde69
28.12.09
✎
11:03
|
домен с точкой? (типа rty.local) ??? тогда нужно настраивать на понимание просто имени rty
|
|||
19
Shadd
28.12.09
✎
11:03
|
(16) так не пойдет. Даже если запускать конфигуратор на доменеА настраивать там и потом пытаться подключиться пользователем из домена А все равное не сработает
|
|||
20
Shadd
28.12.09
✎
11:08
|
(17) и точно по коротному пинг не идет!
(18) совершенно верно! имена идут name.dopmainA.local. Сейчас будем пробовать. О результатах отпишусь! |
|||
21
vde69
28.12.09
✎
11:08
|
и еще:
в обоих доменах должны быть одинаковые правила аудентификации (на 2007 нету поддержки 2000) |
|||
22
DmitrO
28.12.09
✎
11:11
|
(20) ну дык, конечно, как он пойдет, в родном домене такого хоста нет..
серьезные проблемы будут когда, короткие контроллеров в доменах одинаковые :)) |
|||
23
DmitrO
28.12.09
✎
11:11
|
(22)++ *короткие имена контроллеров
|
|||
24
Shadd
28.12.09
✎
11:12
|
(21) у нас везде 2003 стоит. Сейчас озадачил админов. Пусть ковыряются. Как что сделают/ сомают - отпишусь
|
|||
25
DmitrO
28.12.09
✎
11:16
|
(24) забей на админов, пропиши себе в hosts да и все :)
|
|||
26
Shadd
28.12.09
✎
11:19
|
в хостс прописывать только короткое имя? или полностью?
|
|||
27
DmitrO
28.12.09
✎
11:19
|
да, короткое имя, пробел, IP адрес
|
|||
28
Shadd
28.12.09
✎
11:20
|
(27) наоборот только IP, корткое имя ;)
|
|||
29
DmitrO
28.12.09
✎
11:22
|
(28) точно
я кстати полгода наверно мучал своего админа, он мне говорил что "у нас все ок, проблемы в вашем 1С", так-то он прав был :) пока сам не разберешься, хрен они додумаются |
|||
30
Shadd
28.12.09
✎
11:22
|
после прописывания перезагрузка нужна?
|
|||
31
DmitrO
28.12.09
✎
11:22
|
нет вроде
|
|||
32
Shadd
28.12.09
✎
11:34
|
(25) у меня все пользователи работают с сервера терминалов. terminal.domainA.local что прописать надо? или прописывать контроллер домена?
|
|||
33
Shadd
28.12.09
✎
11:39
|
(25) прописывание в хостс не дало результатов.
контроллер домена А теперь пингуется по короткому имени. Результата нет. Админ попробует поставить и пошаманить с WINS на одном и на другом контрллере домена. О результатах отпишусь. |
|||
34
vde69
28.12.09
✎
11:51
|
(33) проверка домена происходит на сервере 1с, по этому эти действия нужно делать именно на серваке
|
|||
35
Shadd
28.12.09
✎
11:56
|
сделали. Ура! Админ сказал что прописал короткие имена в прямой и обратной зоне DNS.
С пользователськой точки зрения: контроллер домена имел имя name.domainA.local, теперь можно заходить на него как //name |
|||
36
Andreyyy
28.12.09
✎
11:58
|
DmitrO, огромное спасибо.
Заработало после записи в hosts короткого имени. |
|||
37
DmitrO
28.12.09
✎
11:59
|
(33) странно, может чета не то прописали, может
(34) Это аунтентификация при входе в базу проходит на сервере, а мы говорим о редактировании списка пользователей 1С. Думаю что тут все происходит на клиенте. Аутентификация проходит вроде нормально и без этого, главное пользователя в список занести. (35)значит вторым способом сделали (36) а вот и первым работает, ну я ж говорил. |
|||
38
DmitrO
28.12.09
✎
12:06
|
(35) в обратной зоне прописывать не обязательно так-то, это они уже просто для порядку сделали, достаточно только в прямой.
|
|||
39
Shadd
28.12.09
✎
12:10
|
(38) возможно. Главное, что работает.
Итак, главное - прописать распознование коротких именов контроллера доменов. |
|||
40
Shadd
28.12.09
✎
12:12
|
главное - правильно озадачить админа. Как только у вас пойдет пинг короткого имени и винда даст на него залесть по короткому имени - все будет с 1С кошерно.
|
|||
41
DmitrO
28.12.09
✎
12:16
|
1)Отослать ветку в 1С надоть, а то некошерно использовать короткие имена, в современных системах.
2)А где кнопка "Рекомендовать в базу знаний"? Видел недавно, или мне приглючилось? А то я помню, что уже кому-то это растолковывал. |
|||
42
vde69
28.12.09
✎
12:17
|
(40) +100 главное правильно озадачить админа (аргументировать, что проблема не 1с а админа)
|
|||
43
Shadd
28.12.09
✎
12:36
|
Это что получается, ветку в базу знаний добавилии? )))
|
|||
44
Shadd
28.12.09
✎
12:37
|
Админ тут добавил, что корень зла всей этой лабуды исправляется правильно настроеным WINSом... так тчо настраиваем WINSы на контроллерах доменов и радуемся.
|
|||
45
Andreyyy
25.01.10
✎
13:06
|
Подниму ветку, ситуация такая:
есть домен вася.ру, есть маня.вася.ру и лелик.вася.ру в 1С из маня.вася.ру не видит пользователей (и самого домена) лелик.вася.ру доверительные отношения настроены, по короткому имени пингуется, в хостс прописано. Что может помочь ? Спасибо. |
|||
46
Andreyyy
25.01.10
✎
14:12
|
Вопрос снимается.
С принудительным вводом домен/пользователь все работает. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |