Запуск сервера 1С под доменным администратором #555453


#0 by Ritofc
Тема юбилейная - первая. Объясните, пожалуйста, что может дать сбой в случае, если служба сервера предприятия будет работать не под локальной учетной записью (которая создается при установке), а под учетной записью администратора домена? Чего я хочу добиться: постоянно возникают проблемы с наличием прав у пользователя, под которым крутится сервер 1С, на сетевые ресурсы, службы (пресловутый DCOM) и т.п. Админы предложили решение: запустить сервер 1С под учетной записью администратора домена, который является и локальным администратором машины, на которую установлен сервер 1С. Отцов 1С и vde69 в частности по старой памяти и, я надеюсь, дружбе призываю (могу купить литр и призвать в гости) :)
#1 by rs_trade
если у вас нет паранои насчет безопасности базы, то ниче страшного.
#2 by MaxS
У нас работает под доменным пользователем, локальным админом. Для того, чтобы обмен данными работал... Но если контроллер домена заглючит, 1С сервер может растеряться, т.к. некого спрашивать разрешение. Например, отключили свет везде, потом включили. 1С сервер поднялся вперед контроллера домена и служба сервера не стартовала.
#3 by rs_trade
Вообще конечно знатные у вас Админы. Бездари какие то. Не хватает мозгов настроить права. Вместо этого раскидываются админскими учетками.
#4 by AaNnDdRrEeYy
можно запустить скрипт на сервере от лица 1С а у нее полные права... сами думайте что в скрипте написать можно.
#5 by shuhard
[пресловутый DCOM] оленей покорми DCOM был в 8.0
#6 by AaNnDdRrEeYy
+ можно домен нафиг завалить
#7 by Ritofc
пойду кормить, глупость написал, лысину пеплом уже посыпал :) В общем, в отсутствии политики безопасности и при наличии "перегруженных" админов можно из ситуации и так выйти?
#8 by rs_trade
как правило, кроме самих прогеров 1С и админов делать это больше некому.
#9 by AaNnDdRrEeYy
я делал для теста файлы с диска С удаляет тока так, хотя у моей учетки не было таких прав
#10 by Ritofc
Коллеги, я не про ущербность админов или "тупых и жадных 1Сников" речь веду. Я не "отец", я только учусь. Вредоносных скриптов я писать не собираюсь (стоит признать иногда руки чешутся и четко понимаю, что с правами админа домена сделать можно). По теме есть какие-нибудь замечания еще? У меня ситуация простая: от момента возникновения проблемы до ее решения админами проходит 5 дней рабочих. Бить я никого не собираюсь за это, так что выжимаю из них самый простой путь решения проблем.
#11 by AaNnDdRrEeYy
а нафига службе 1С работать с сетевыми ресурсами? что еще нужно кроме доступа к скл серверу? или он там файлики по сетке гоняет?
#12 by Lama12
У нас рабочий сервер под администратором домена крутится. Специально сделали, что б на сервере данные с АД читать.
#13 by Ritofc
у меня сейчас 11, скажем, "проектов" (читай раздельных нетиповых юр. лиц), у каждого своя схема интеграции с "внешним" миром. Одним нужно просто "файлы перегнать", другим, чтобы служба сервера 1С могла спокойно Application'ы создавать (всякие) и сними работать, третьим, чтобы с AD данные получались, четвертым еще что-то. В одном сообщении точно не опишу. Все, что могу я со своей стороны делаю, но без помощи админов (настройки прав) я не могу обойтись. Простой пример: перелив отчетов в нужный "проекту" каталог. Нет у меня прав на это. Вот и отжимаю с них решение.
#14 by smaharbA
домен может завалить любой пользователь адинес, если есть админ поглядывающий в адинеску
#15 by Рыжий Лис
С правами админа в AD можно еще и писать. Что бы читать достаточно пользовательских прав в AD. Службу сервера 1С лучше оставить даже без прав локального админа.
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С