Сквозная авторизация в 1С #547104


#0 by Пифко_с_рыбкой
В 1С есть такая функция, как "Авторизация операционной системы". Клиенты подключаются к домену - все нормально, но вот именно сквозная аутентификация на 1с не получается. Не правильно настроен домен? В роли PDC centos+samba+ldap Версия 8.2 Клиенты XP SP3 и 7 Клиент-серверная Сервер крутится на отдельной машине под win2008 (машина не в домене, а надо?)
#1 by zmaximka
а для пользователя 1с указал соответствие пользователя ОС?
#2 by Пифко_с_рыбкой
да, в конфигураторе указал для пользователя соответствие имени из домена. С компьютера с которого запускаю 1С введен в домен.
#3 by Grusswelle
Надо.
#4 by Пифко_с_рыбкой
ввел сервер с 1с в домен, но проблему это не решило, где можно хоть логи посмотреть, что за ошибка
#5 by Пифко_с_рыбкой
в логах samba нашел вот что: _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client TSERVER3 machine account TSERVER3$ и еще такой момент, т.е. компьютер ввел в домен, а пользователя получаются остались локальные, это правильно?
#6 by Пифко_с_рыбкой
апнусь
#7 by Пифко_с_рыбкой
ну еще разок апнусь
#8 by Healer
Пользователи должны быть AD-шные, конечно.
#9 by Healer
Если подитожить, то должно быть так: 1. Комп с сервером предприятия в домене (при этом служба 1С-сервера на нём по умолчанию запускается от имени локального пользователя, который создаётся при установке -  это нормально); 2. Клиенты (и толстые, и тонкие, и лысые всякие прочие) должны быть в том же домене. Тут стоит отметить, что одной и AD-шной учётке можно сопоставить одного пользователя 1Ски. Соответвие лучше прописывать в конфигураторе, либо ИТС-ной обработкой "Управление списком пользователей", поскольку настройка соответсвия пользователя AD-шным учёткам в некоторых типовых конфах 1С8.2 не отрабатывает и даже вываливает 1С-ину в критическую ошибку; 3. У пользователей в 1Ске должна быть прописана учётка в AD и стоять галка "авторизация Windows"; 4. В настройках базы при запуске 1Ски должнен стоять вариант авторизации "автоматически" (это вариант по умолчанию);
#10 by Пифко_с_рыбкой
спасибо, буду разбираться! вы не могли бы выложить обработку по управлению пользователями, не нашел ее на ИТС
#11 by Пифко_с_рыбкой
все условия которые вы описали - выполнены, но авторизация не происходит
#12 by Healer
Поищите в яндексе "УправлениеСпискомПользователей.epf". Например, вот здесь лежит: profile.INFOSTART.ru:8080/public/65018/ //админы, посмотрите на нелепость: мне выдалось сообщение "Сработал фильтр анти-мат (слово i n f o s t a r t). Попробуйте выразиться более прилично." :-)
#13 by Healer
То есть пользователи входят в винду по AD-шной учётке?
#14 by Healer
"Пользователя Windows" в 1Сине правильно пишите? Должно быть что-то вроде "\MSKparunova" (без кавычек).
#15 by Healer
То есть "\[имя домена][имя пользователя]"
#16 by Пифко_с_рыбкой
да, в конфигураторе выбираю пользователя 1с и сопоставляю ему пользователя из домена. Этим пользователем и зашел на компьютер, с которого пытаюсь это сделать
#17 by Healer
И что, при запуске 1Ски спрашивает пароль?
#18 by Healer
Или 1Ска пишет что-нибудь?
#19 by Пифко_с_рыбкой
спрашивает пароль
#20 by Healer
В ярлыке базы в списке баз 1Ски точно стоит "Вариант аутентификации (определения пользователя) - "Выбирать автоматически""?
#21 by bse
а это здесь является матерным словом...
#22 by Пифко_с_рыбкой
точно =(
#23 by Healer
То есть антимат отсекает такие безобидные и полезные слова и эта бездушная приблуда решаает, какие слова можно употреБЛЯТb, а слова xyй, впесду и прочие непотребности пропускает? >:0)
#24 by Healer
Ну вот, видите, а ведь это был пункт № 4 в списке О;-)
#25 by Пифко_с_рыбкой
не, это был ответ на ваше сообщения :) точно стоит выбирать автоматически, но все равно не пускает.
#26 by Пифко_с_рыбкой
апну
#27 by smaharbA
в чем проблема ? wbinfo -u результат дает ? сепаратор не поменен ?
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С