Имя: Пароль:
IT
Админ
Сквозная авторизация в 1С
0 Пифко_с_рыбкой
 
28.04.11
11:00
В 1С есть такая функция, как "Авторизация операционной системы".
Клиенты подключаются к домену - все нормально, но вот именно сквозная аутентификация на 1с не получается. Не правильно настроен домен?
В роли PDC centos+samba+ldap
Версия 8.2
Клиенты XP SP3 и 7
Клиент-серверная
Сервер крутится на отдельной машине под win2008 (машина не в домене, а надо?)
1 zmaximka
 
28.04.11
11:02
а для пользователя 1с указал соответствие пользователя ОС?
2 Пифко_с_рыбкой
 
28.04.11
11:12
да, в конфигураторе указал для пользователя соответствие имени из домена. С компьютера с которого запускаю 1С введен в домен.
3 Grusswelle
 
28.04.11
11:13
(0) Надо.
4 Пифко_с_рыбкой
 
04.05.11
12:01
(3) ввел сервер с 1с в домен, но проблему это не решило, где можно хоть логи посмотреть, что за ошибка
5 Пифко_с_рыбкой
 
04.05.11
14:05
в логах samba нашел вот что:
_netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client TSERVER3 machine account TSERVER3$

и еще такой момент, т.е. компьютер ввел в домен, а пользователя получаются остались локальные, это правильно?
6 Пифко_с_рыбкой
 
04.05.11
14:17
апнусь
7 Пифко_с_рыбкой
 
04.05.11
14:59
ну еще разок апнусь
8 Healer
 
04.05.11
15:00
Пользователи должны быть AD-шные, конечно.
9 Healer
 
04.05.11
15:11
Если подитожить, то должно быть так:
1. Комп с сервером предприятия в домене (при этом служба 1С-сервера на нём по умолчанию запускается от имени локального пользователя, который создаётся при установке -  это нормально);
2. Клиенты (и толстые, и тонкие, и лысые всякие прочие) должны быть в том же домене. Тут стоит отметить, что одной и AD-шной учётке можно сопоставить одного пользователя 1Ски. Соответвие лучше прописывать в конфигураторе, либо ИТС-ной обработкой "Управление списком пользователей", поскольку настройка соответсвия пользователя AD-шным учёткам в некоторых типовых конфах 1С8.2 не отрабатывает и даже вываливает 1С-ину в критическую ошибку;
3. У пользователей в 1Ске должна быть прописана учётка в AD и стоять галка "авторизация Windows";
4. В настройках базы при запуске 1Ски должнен стоять вариант авторизации "автоматически" (это вариант по умолчанию);
10 Пифко_с_рыбкой
 
04.05.11
15:33
(9) спасибо, буду разбираться!
вы не могли бы выложить обработку по управлению пользователями, не нашел ее на ИТС
11 Пифко_с_рыбкой
 
04.05.11
15:39
все условия которые вы описали - выполнены, но авторизация не происходит
12 Healer
 
04.05.11
15:41
Поищите в яндексе "УправлениеСпискомПользователей.epf". Например, вот здесь лежит: profile.INFOSTART.ru:8080/public/65018/


//админы, посмотрите на нелепость: мне выдалось сообщение "Сработал фильтр анти-мат (слово i n f o s t a r t). Попробуйте выразиться более прилично." :-)
13 Healer
 
04.05.11
15:44
(11) То есть пользователи входят в винду по AD-шной учётке?
14 Healer
 
04.05.11
15:47
"Пользователя Windows" в 1Сине правильно пишите? Должно быть что-то вроде "\\MSK\parunova" (без кавычек).
15 Healer
 
04.05.11
15:48
То есть "\\[имя домена]\[имя пользователя]"
16 Пифко_с_рыбкой
 
04.05.11
15:49
да, в конфигураторе выбираю пользователя 1с и сопоставляю ему пользователя из домена. Этим пользователем и зашел на компьютер, с которого пытаюсь это сделать
17 Healer
 
04.05.11
15:51
И что, при запуске 1Ски спрашивает пароль?
18 Healer
 
04.05.11
15:51
Или 1Ска пишет что-нибудь?
19 Пифко_с_рыбкой
 
04.05.11
16:01
спрашивает пароль
20 Healer
 
04.05.11
16:24
В ярлыке базы в списке баз 1Ски точно стоит "Вариант аутентификации (определения пользователя) - "Выбирать автоматически""?
21 bse
 
04.05.11
19:27
(12) а это здесь является матерным словом...
22 Пифко_с_рыбкой
 
05.05.11
08:55
(20) точно =(
23 Healer
 
05.05.11
09:28
(22) То есть антимат отсекает такие безобидные и полезные слова и эта бездушная приблуда решаает, какие слова можно употреБЛЯТb, а слова xyй, впесду и прочие непотребности пропускает? >:0)
24 Healer
 
05.05.11
09:29
(22) Ну вот, видите, а ведь это был пункт № 4 в списке О;-)
25 Пифко_с_рыбкой
 
05.05.11
15:29
(24) не, это был ответ на ваше (20) сообщения :)
точно стоит выбирать автоматически, но все равно не пускает.
26 Пифко_с_рыбкой
 
06.05.11
16:57
апну
27 smaharbA
 
06.05.11
17:01
в чем проблема ?
wbinfo -u результат дает ? сепаратор не поменен ?
Основная теорема систематики: Новые системы плодят новые проблемы.