#0
by Evgenchik
Используемый релиз 1С:Предприятие 8: 1С:Предприятие 8.1 (8.1.11.67) Используемая конфигурация и ее релиз: Бухгалтерия предприятия, редакция 1.5 (1.5.12.1). Используемый вариант 1С:Предприятие 8: "клиент-сервер". 1С:Предприятие 8.1 + Microsoft SQL Server 2005 Используемая версия операционной системы: Windows Server 2003 Версия пакета обновления: Service Pack 2 Ввели сервер в домен. Хочу настроить Аутентификацию Windows. Ставлю галку, жму три точки -> 1С не видит домен. Показывает только локальный комп. Подскажите, плиз. Что еще надо настроить для Аутентификации Windows?
#0
by Evgenchik
Используемый релиз 1С:Предприятие 8: 1С:Предприятие 8.1 (8.1.11.67) Используемая конфигурация и ее релиз: Бухгалтерия предприятия, редакция 1.5 (1.5.12.1). Используемый вариант 1С:Предприятие 8: "клиент-сервер". 1С:Предприятие 8.1 + Microsoft SQL Server 2005 Используемая версия операционной системы: Windows Server 2003 Версия пакета обновления: Service Pack 2 Ввели сервер в домен. Хочу настроить Аутентификацию Windows. Ставлю галку, жму три точки -> 1С не видит домен. Показывает только локальный комп. Подскажите, плиз. Что еще надо настроить для Аутентификации Windows?
#10
by vde69
вот из-за точки и траблы, настраивайте алиасы... и к прислушайтесь... кроме того имя главного сервера AD должно пинговаться по имени (а не по IP)
#11
by Evgenchik
С сервера запускаю команду nslookup <Имя> " *** Can't find server name for address <IP1>: Non-existent domain Server: UnKnown Address: <IP1> Name: <Имя> Address: <IP этого имени> " nslookup <IP> " *** Can't find server name for address <IP1>: Non-existent domain Server: UnKnown Address: <IP1> *** UnKnown can't find <IP>: Non-existent domain "
#14
by Evgenchik
Вот например когда в локальных группах сервака добавляешь пользователя, то домен видится прекрасно. Уважаемые, я в сетевых настройках не разбираюсь. Подскажите, что именно надо в ДНС настроить, чтоб я админа убедил? Он вообще-то специалист хороший. ДНС -то работает. Я захожу на сервак терминально, под доменной учеткой. Домены не видятся именно в 1С
#17
by Evgenchik
если написать ping <Имя сервака какого нить> то имя в IP преобразуется нормально То есть прямая зона то работает
#20
by VitGun
ну так должно и имя и IP работать. не настроен у вас DNS должным образом как ни крути....
#26
by VitGun
что значит "как-то убедить"? он САМ должен знать, что ее нужно настроить...если не знает - пусть почитает ман по настройке DNS
#27
by Evgenchik
Резюмирую. 1) необходимо настроить обратную зону в ДНС 2) траблы из-зп точки в имени домена, необходимо настраивать алиасы. еще варианты есть?
#29
by Ангел-Хоронитель
херню ты резюмировал. наговорят тут тебе всякого. 1. выполни ping твой_домен.local и скажи, что за IP тебе даст. 2. выполни ipconfig /all и скажи, какие ДНС-сервера там присутствуют. там уже посмотрим.
#41
by Ангел-Хоронитель
домен и ДНС в разных подсетках? оригинально... нет, конечно может такое быть, но наводит на подозрения. рассказывай, что это за IP
#43
by avkend
DNS-суффикс этого подключения . . : popka.ru Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/ Gigabit Ethernet Controller Физический адрес. . . . . . . . . : 00-0F-38-6A-9D-FD Dhcp включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес . . . . . . . . . . . . : 192.168.2.87 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.2.50 DHCP-сервер . . . . . . . . . . . : 192.168.2.1 DNS-серверы . . . . . . . . . . . : 192.168.2.1 Основной WINS-сервер . . . . . . : 192.168.2.1 Аренда получена . . . . . . . . . : 21 июля 2009 г. 8:54:55 Аренда истекает . . . . . . . . . : 4 августа 2009 г. 8:54:55 так можно выложить?
#45
by Evgenchik
Microsoft Windows XP [Версия 5.1.2600] (С) Корпорация Майкрософт, 1985-2001. C:>ping ivn-dc01 Обмен пакетами с IVN-DC01.ad.ies-holding.com [10.16.37.10] по 32 байт: Ответ от 10.16.37.10: число байт=32 время<1мс TTL=127 Ответ от 10.16.37.10: число байт=32 время<1мс TTL=127 Ответ от 10.16.37.10: число байт=32 время<1мс TTL=127 Ответ от 10.16.37.10: число байт=32 время<1мс TTL=127 Статистика Ping для 10.16.37.10: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь), Приблизительное время приема-передачи в мс: Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек C:>
#46
by Evgenchik
Microsoft Windows XP [Версия 5.1.2600] (С) Корпорация Майкрософт, 1985-2001. C:>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : IVN-WS5210 Основной DNS-суффикс . . . . . . : ad.ies-holding.com Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : ad.ies-holding.com ies-holding.com tec2.ivene.elektra.ru Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : tec2.ivene.elektra.ru Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller Физический адрес. . . . . . . . . : 00-18-F3-20-BA-62 Dhcp включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес . . . . . . . . . . . . : 10.16.1.141 Маска подсети . . . . . . . . . . : 255.255.255.192 Основной шлюз . . . . . . . . . . : 10.16.1.129 DHCP-сервер . . . . . . . . . . . : 192.168.32.103 DNS-серверы . . . . . . . . . . . : 10.16.37.10 10.16.37.11 Аренда получена . . . . . . . . . : 21 июля 2009 г. 8:02:13 Аренда истекает . . . . . . . . . : 22 июля 2009 г. 8:02:13 C:>
#50
by Evgenchik
C:>ping ad.ies-holding.com Обмен пакетами с ad.ies-holding.com [10.32.37.9] по 32 байт: Ответ от 10.32.37.9: число байт=32 время=37мс TTL=117 Ответ от 10.32.37.9: число байт=32 время=31мс TTL=117 Ответ от 10.32.37.9: число байт=32 время=40мс TTL=117 Ответ от 10.32.37.9: число байт=32 время=33мс TTL=117 Статистика Ping для 10.32.37.9: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь), Приблизительное время приема-передачи в мс: Минимальное = 31мсек, Максимальное = 40 мсек, Среднее = 35 мсек C:>
#53
by Evgenchik
C:>nslookup 10.32.37.9 *** Can't find server name for address 10.16.37.10: Non-existent domain *** Can't find server name for address 10.16.37.11: Non-existent domain *** Default servers are not available Server: UnKnown Address: 10.16.37.10 *** UnKnown can't find 10.32.37.9: Non-existent domain C:>
#54
by Ангел-Хоронитель
она должна выдавать IP контроллеров домена. и ВСЕ они должны быть рабочими. по ним определяется, где брать записи AD
#55
by alxbzm
я конечно мож чего-то недопонимаю, но если в 1С добавлять доменных юзеров на контроллере домена, то он их не видит (по крайней мере у меня почему-то так все происходит). Пробовали пользователей создавать НЕ на контроллере домена?
#56
by Ангел-Хоронитель
ну вот, попа... то ли обратная зона не пашет, то ли у вас лишние записи в DNS. покажи это админу и скажи исправить.
#61
by Ангел-Хоронитель
еще вопрос по сабжу, чтобы читать записи из AD нужно быть иметь хотя бы права пользователя AD, у тебя сервак 1С имеет такие права? из под какой учетки стартует?
#63
by avkend
что то становиться похоже на то, когда обвиняемый сам должен доказать, что он невиновен...
#66
by avkend
типичный ответ. как в анекдоте: сисадмин на стрельбах после выстрелов ему говорят вы никуда не попали. он осматривая автомат странно от меня пули ушли значит проблемы в принимающей стороне.
#71
by Evgenchik
создавать пользователей в домене мы вообще не имеем права. так что не пробовали. 1С не видит даже домен, видит только локальный сервак.
#72
by alxbzm
и вам говорю не про создание пользователей домена, а про создание пользователей 1С НЕ на контроллере домена.
#73
by Evgenchik
из-под моей учетки. Права админские на сервер. Права в домене на просмотр и добавление пользователей есть
#75
by Evgenchik
Пользователей 1С я создаю на серваке баз данных. На контроллер домена вообще не захожу. Так что не понятен вопрос.
#76
by alxbzm
сервак баз данных и контроллер домена это два разных компьютера? сервак баз данных случайно не является резервным контроллером домена?
#78
by vde69
сделай в 1с вот это Функция ПолучитьСписокДоменов Экспорт Результат = Новый Массив; objNameSpace = ""; Попытка objNameSpace = ПолучитьCOMОбъект("WinNT:"); м = Новый Массив; м.Добавить("domain"); // Computer User Group GlobalGroup domain м2 = Новый COMSafeArray(м, "VT_VARIANT"); objNameSpace.Filter = м2; Для каждого item Из objNameSpace Цикл Результат.Добавить(item.Name); КонецЦикла; Исключение Результат.Очистить; КонецПопытки; Возврат Результат; КонецФункции если результат будет пустой - ткни админа
#79
by vde69
кстати спроси у админа как он сервер настраивал, может он отключил поддержку старой NT авторизации?
#82
by vde69
в исключение вставь сообщить(описаниеошибки), может чего там полезное. и 79 почитай, возможно, что он с авторизацией намудрил (к сожалению обратно ее не вернешь)
#86
by vde69
зайди на сервере в проводник и попробуй на папку добавить права для доменного пользователя (это точно аргумент будет)
#87
by alxbzm
у меня получается так: если обработка запущена в сеансе 1С на контроллере домена, то Результат.Количество = 0, если на клиентском компьютере домена то Результат.Количество = 1. При этом DNS нормально работает. Это так и надо или тоже недонастроено что-то?
#89
by vde69
там где количество=1 имя домена правильное? попроси завести в домене пользователя с минимальными правами, с логином и ПАРОЛЕМ пользователя от которого запущен сервер 1с
#90
by VitGun
я думаю самый простой способ убедить админа что обратная зона имеет прямое отношение к 1С - это пойти к директору и объяснить почему 1С до сих пор не работает. А уж директор найдет нужные слова для того чтобы убедить админа.
#93
by alxbzm
- да правильное. Причем тут пароль пользователя сервера 1С? Обработка стартует на клиенте и имеет права того пользователя который ее запускает, то есть меня. А в обоих случаях я ее с запускал с полными админскими правами. Вот только ка видите результат на разных компах разный.
#95
by alxbzm
+ но мой случай скорее академический - для праздного интереса просто непонятно, почему на контроллере домена нельзя получить список польователей этого же домена. У меня на клиентах все имена нормально разрешаются, все списки читаются, поэтому я особо сильно не заморачивался. Сначала подумал что у автора аналогичный случай, т.к. в маленьких конторах зачастую экономят на серваках и одно и то же железо обслуживает в общем-то несовместимые между собой роли. - частично ответил выше, но еще раз повторю. На клиенткой тачке все работает: и в конфигураторе список доменов и пользователей виден и WMI все показывает.
#97
by Evgenchik
Господа, в общем мы решили проблему. Так что нечего нашего админа обижать. У нас сложный лес, десятка три контроллеров домена. 1С стучалась на московский контроллер домена, ответ ей не приходил. Что сделали: открыли UDP-порты на этот сервак. Ответ от сервака приходит и домен с пользователя видится.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям
Похожие вопросы 1С
- Аутентификация между Web-сервером и сервером приложений .Net
- Убираем лишние пароли в 1С (аутентификация NT)
- Windows Home в Windows Professional
- Аутентификация Windows при смене домена
- Не могу залогиниться на домен при Добавочный контроллер домена в существующем домене
- v77.Application и Windows 7 (или Windows Server 2008)
- 1C не видит юзеров домена/и сам домен при добавлении нового пользователя.
- v8: 8.1. Доменная аутентификация WS, ошибка авторизации
- Не видит весь список пользователей домена при аутентификации windows
- PostGres + 1c 8.2 + аутентификация операционной системы.
- Почему назвали Windows 7 и Windows 8?
- Acer Aspire V5 511 с Windows 8, как установить Windows 7
В этой группе 1С
- УТ "корректировка долга"
- ЕСХН
- Объясните пожалуйста почему в Закрытие месяца появляются проводки на ВР?
- ЗУП 2-5-15 Как установить способ расчета в управленческих накчислениях?
- Документ ОперацияБух
- Склонение должностей?
- СКД: v8: Можно ли в вывести таблицу без "шапки"
- MS Outlook 2003 не получает почту
- v7: В типовой конфигурации Табло содержит две колонки «Значение» и «Выражение», причем
- Где хранится лог транзакций MS SQL?
- Вывод количества секунд в СКД в формате ЧЧЧ:ММ:СС
- Как найти ФормаДокумента.Форма Неправильные пути к данным (1)
- usb - устройство превысило оганичения по питанию для его порта концентратора
- Шрифты
- В Хранилище и обратно. Типы данных.
- Формат строки инициализации не соответствует спецификации OLE DB
- v7: БУХ 7.7 Загрузка платежных документов из банк. систем в формате SWIFT MT940.
- СКД: Вычисляемые поля в СКД
- Как снять флаг модифицированности формы
- v7: Закрытие счета 20 - разница между 7.7 и 8.1