Имя: Пароль:
1C
Админ
v8: Аутентификация Windows... проблемы. Кто сталкивался?
0 Shadd
 
28.12.09
10:29
Ситуация: есть 2 юрлица, физически на расстоянии километров 70, у каждого, соответсвтенно, свой домен. Пусть у Юрлица А домен будет "domainA", у юрлица Б домен "DomainB".
Есть конфигурация УПП (физически расположено на серверах юрлица Б в домене DomainB соответственно), в которой хочется вести оба юрлица. Между юрлицами через CISCO настроен VPN-туннель, так что сетку можно условно считать локальной.
Проблема: В конфигураторе, при настройки аутитификации пользователей средствами Windows, 1С видит два домена (ну и комп-сервер естественно) однако отображаются только пользователи DomainB, а DomainA список пустой.
Вопрос: Что делать??
1 shuhard
 
28.12.09
10:32
(0) юр.лица Windows пофигу, пользователь сервер 1С берет из того домена, в котором расположен[физически расположено домене DomainB]
2 Shadd
 
28.12.09
10:35
(1) в AD есть оба домена. И в конфигуратеоре они отображаются оба. Проблема в том что в одном домене список пользователей пуст. Кстати AD видит все списки пользователей без проблем
3 gvido
 
28.12.09
10:42
Между доменами должны быть настроены "доверительные отношения"
4 shuhard
 
28.12.09
10:43
(2)[Кстати AD видит все списки пользователей без проблем]
1С AD глубоко по..ю
5 Shadd
 
28.12.09
10:43
(3) Есть доверительные отношения.
6 Shadd
 
28.12.09
10:44
(4) тогда через какую службу 1С запрашивает список пользователй домена?
7 MaxS
 
28.12.09
10:48
а если поступить просто?
запустить конфигуратор на компьютере юрлица А, настроить пользователей.
запустить конфигуратор на компьютере юрлица Б, настроить пользователей.
8 Andreyyy
 
28.12.09
10:51
(0) Такая же проблема, так и не решили.
Ответ 1С:

"В диалоге выбора домена и пользователя Windows для аутентификации пользователя
в 1С:Предприятии в некоторых случаях не отображается список пользователей
некоторых доменов.
Данная проблема связана с особенностями поведения функций NetAPI из Windows API.
Возможно, в некоторых конфигурациях доменов они работают не так, как хотелось бы.
---------------------------------------------

Способ обхода:

При установке аутентификации Windows возможен явный ввод имени домена
и имени пользователя в формате //domain/user. "


Нам это не помогло.
9 Shadd
 
28.12.09
10:52
(7) это не просто. Пробовал - не работает.
10 DmitrO
 
28.12.09
10:52
Это известная проблема. Дело в том что 1С при получении списка пользователей с контроллера домена использует его короткое имя, и соответственно просто тупо не может найти хост с которого получить список пользователей, т.к. короткое имя контроллера в родном домене компа не получается разрешить через DNS подстановкой родного суффикса.
Соответвенно решается просто:
1)прописать в hosts имена всех чужих контроллеров (поможет только на одном компе, на котором пропишите, но на всех компах вы авторизацию обычно и не настраиваете).
2)прописать в родной зоне DNS имена чужих контроллеров (ручками сделать запись типа А).
11 Shadd
 
28.12.09
10:53
(8) При установке аутентификации Windows возможен явный ввод имени домена
и имени пользователя в формате //domain/user. "
это то же, что и предлогал (7). Пробовал - не помогло.
12 Shadd
 
28.12.09
10:56
(10) мысль интересная, сейчас попробуем. непонятно по пункту 1. где прописать надо? можно поподробнее?
13 DmitrO
 
28.12.09
10:57
в (10) я привел два разных способа решения
14 DmitrO
 
28.12.09
10:59
(12) C:\Windows\System32\drivers\etc
15 Shadd
 
28.12.09
10:59
(13) админ сказал что все настроено. Контроллеры доменов друг друга видят успешно. Не работает только в 1С (((
16 MaxS
 
28.12.09
11:00
можно пойти совсем напролом.
Выгрузить базу, развернуть локально на компьютере домена А, войти под нужными правами с аутентификацией 1С, настроить пользователей.
Выгрузить эту базу и развернуть на домене Б, настроить.

Потом развернуть как рабочую...  Правда может появиться проблема с аутентификацией и прописанного пользователя не пустят...  1С ка всё же не увидит кого нужно
17 DmitrO
 
28.12.09
11:01
(15) пусть админ с компа на котором пытаются настраивать авторизацию попингует чужой контроллер ПО ЕГО КОРОТКОМУ ИМЕНИ (не по полному доменному).
18 vde69
 
28.12.09
11:03
домен с точкой? (типа rty.local) ??? тогда нужно настраивать на понимание просто имени rty
19 Shadd
 
28.12.09
11:03
(16) так не пойдет. Даже если запускать конфигуратор на доменеА настраивать там и потом пытаться подключиться пользователем из домена А все равное не сработает
20 Shadd
 
28.12.09
11:08
(17) и точно по коротному пинг не идет!
(18) совершенно верно! имена идут name.dopmainA.local. Сейчас будем пробовать. О результатах отпишусь!
21 vde69
 
28.12.09
11:08
и еще:

в обоих доменах должны быть одинаковые правила аудентификации (на 2007 нету поддержки 2000)
22 DmitrO
 
28.12.09
11:11
(20) ну дык, конечно, как он пойдет, в родном домене такого хоста нет..
серьезные проблемы будут когда, короткие контроллеров в доменах одинаковые :))
23 DmitrO
 
28.12.09
11:11
(22)++ *короткие имена контроллеров
24 Shadd
 
28.12.09
11:12
(21) у нас везде 2003 стоит. Сейчас озадачил админов. Пусть ковыряются. Как что сделают/ сомают - отпишусь
25 DmitrO
 
28.12.09
11:16
(24) забей на админов, пропиши себе в hosts да и все :)
26 Shadd
 
28.12.09
11:19
в хостс прописывать только короткое имя? или полностью?
27 DmitrO
 
28.12.09
11:19
да, короткое имя, пробел, IP адрес
28 Shadd
 
28.12.09
11:20
(27) наоборот только IP, корткое имя ;)
29 DmitrO
 
28.12.09
11:22
(28) точно
я кстати полгода наверно мучал своего админа, он мне говорил что "у нас все ок, проблемы в вашем 1С", так-то он прав был :)
пока сам не разберешься, хрен они додумаются
30 Shadd
 
28.12.09
11:22
после прописывания перезагрузка нужна?
31 DmitrO
 
28.12.09
11:22
нет вроде
32 Shadd
 
28.12.09
11:34
(25) у меня все пользователи работают с сервера терминалов. terminal.domainA.local что прописать надо? или прописывать контроллер домена?
33 Shadd
 
28.12.09
11:39
(25) прописывание в хостс не дало результатов.
контроллер домена А теперь пингуется по короткому имени. Результата нет.
Админ попробует поставить и пошаманить с WINS на одном и на другом контрллере домена. О результатах отпишусь.
34 vde69
 
28.12.09
11:51
(33) проверка домена происходит на сервере 1с, по этому эти действия нужно делать именно на серваке
35 Shadd
 
28.12.09
11:56
сделали. Ура! Админ сказал что прописал короткие имена в прямой и обратной зоне DNS.
С пользователськой точки зрения:
контроллер домена имел имя name.domainA.local, теперь можно заходить на него как //name
36 Andreyyy
 
28.12.09
11:58
DmitrO, огромное спасибо.
Заработало после записи в hosts короткого имени.
37 DmitrO
 
28.12.09
11:59
(33) странно, может чета не то прописали, может
(34) Это аунтентификация при входе в базу проходит на сервере, а мы говорим о редактировании списка пользователей 1С. Думаю что тут все происходит на клиенте.
Аутентификация проходит вроде нормально и без этого, главное пользователя в список занести.
(35)значит вторым способом сделали
(36) а вот и первым работает, ну я ж говорил.
38 DmitrO
 
28.12.09
12:06
(35) в обратной зоне прописывать не обязательно так-то, это они уже просто для порядку сделали, достаточно только в прямой.
39 Shadd
 
28.12.09
12:10
(38) возможно. Главное, что работает.
Итак, главное - прописать распознование коротких именов контроллера доменов.
40 Shadd
 
28.12.09
12:12
главное - правильно озадачить админа. Как только у вас пойдет пинг короткого имени и винда даст на него залесть по короткому имени - все будет с 1С кошерно.
41 DmitrO
 
28.12.09
12:16
1)Отослать ветку в 1С надоть, а то некошерно использовать короткие имена, в современных системах.
2)А где кнопка "Рекомендовать в базу знаний"? Видел недавно, или мне приглючилось? А то я помню, что уже кому-то это растолковывал.
42 vde69
 
28.12.09
12:17
(40) +100 главное правильно озадачить админа (аргументировать, что проблема не 1с а админа)
43 Shadd
 
28.12.09
12:36
Это что получается, ветку в базу знаний добавилии? )))
44 Shadd
 
28.12.09
12:37
Админ тут добавил, что корень зла всей этой лабуды исправляется правильно настроеным WINSом... так тчо настраиваем WINSы на контроллерах доменов и радуемся.
45 Andreyyy
 
25.01.10
13:06
Подниму ветку, ситуация такая:
есть домен вася.ру, есть маня.вася.ру и лелик.вася.ру
в 1С из маня.вася.ру не видит пользователей (и самого домена) лелик.вася.ру
доверительные отношения настроены, по короткому имени пингуется, в хостс прописано.
Что может помочь ?
Спасибо.
46 Andreyyy
 
25.01.10
14:12
Вопрос снимается.
С принудительным вводом домен/пользователь все работает.
Кaк может человек ожидaть, что его мольбaм о снисхождении ответит тот, кто превыше, когдa сaм он откaзывaет в милосердии тем, кто ниже его? Петр Трубецкой