Не проходит доменная авторизация 1С пользователей после повышения уровня леса #558908


#0 by Lengard
После повышения уровня леса с 2003 до 2008 перестала работать доменная авторизация в 1С. Версия 1С 8.2.13.219. Никто с таким не сталкивался?
#1 by Lengard
Может есть идеи в какую сторону смотреть?
#2 by Stim213
мб лесные пожары?
#3 by chuckk
дятлы ?
#4 by mailwood
Как связан уровень леса и версия сервака ?  Это же бред.
#5 by программистище
копать от этого забора до вечера...
#6 by Lengard
Может быть 1С для доменной авторизации использует какой-нибудь старый метод?
#7 by GoldenDawn
если только сетевое имя домена сменили...
#8 by Skylark
Константин, обитатели этого форума испытывают когнитивный диссонанс от Вашего профессионального жаргона
#9 by Lengard
Опишу ситуацию подробней. Вчера после обеда подняли функциональный уровень AD с 2003 до 2008, вроде бы все было нормально, ничего не отвалилось. Утром начались звонки от пользователей что у них 1С запрашивает логин и пароль (раньше стояла сквозная авторизация, логины 1С не использовались. Причем у тех людей, которые со вчера не перезагружались - все нормально, после перезагрузки авторизация уже не проходит.
#10 by mailwood
Хотя связаны, да.
#11 by Lengard
А что не так с моим жаргоном? Обычный русский язык.
#12 by iamnub
То есть, ты просто слошил в ?
#13 by jk3
Пусть юзеры попробуют пароль сменить на вход в винду, а потом уже пробуйте win-авторизацию 1С
#14 by mailwood
Нет, к посту просто поднял свой уровень )
#15 by mailwood
Здесь 1С никаким боком, просто нет прав у пользователя на доступ к серваку, где база 1С. Если была бы база оракл, орала бы не хуже
#16 by Lengard
Разве доступ к SQL базе идет не от имени учетки, от которой запущен сам 1С сервер?
#17 by Skylark
на обычном русском языке слово "лес" обозначает большую экосистему деревьев
#18 by Lengard
В AD тоже есть понятия леса и деревьев. Как другими словами описать процедуру поднятия функционального уровня AD я не знаю.
#19 by Lengard
Беру свои замечания назад. Перечитал свой пост - я нигде не указал что слово лес относится к AD. Спасибо за замечание.
#20 by mailwood
К файловой базе точно нужен виндовый доступ. К ключам 1С тоже кстати тоже нужен виндовый ! К СКЛ базе не уверен. Вероятно, ключ на серваке недоступен.
#21 by Lengard
Ключ на сервере доступен, да и ошибка в таком случае была бы другая. Пользователи, у которых заданы 1С логин и пароль, входят в 1С без проблем.
#22 by GoldenDawn
попробуй у пользователя заново задать параметр "пользователь операционной системы" и посмотри что получится
#23 by Lengard
Пробовал, то же самое, даже удаляли пользователя из базы, создавали заново - все равно запрашивает.
#24 by vde69
изменение влияют только на проблеммы с видимостью при заведении win логина, нужно тупо текстовую строку вставлять и все, сама 1с нормально работает и со старой NT авторизацией и с новой. попробуй сервера перезагрузить
#25 by Lengard
Сервера приложений попробовал, вот только что. Теперь если пользователь перелогинился - заходит с доменной авторизацией, если нет - опять запрашивается пароль. Но перелогон помогает не всем пользователям (может дело времени).
#26 by vde69
+ и еще 1с криво работает с доменами типа r.int вместо r.local точнее криво работает не 1с а админы :)
#27 by GoldenDawn
можно ещё программно попробовать залогиниться в 1с и обработать исключение посмотреть что за ошиибка, кстати правильно пишет всю сеть нужно перезагружать
#28 by Lengard
На счет сети - попробуем, хотя долго это (серверов больше сотни). А домен действительно .ru
#29 by GoldenDawn
" Но перелогон помогает не всем пользователям (может дело времени). " а сенсы они позавершали?
#30 by GoldenDawn
часть которая задействована под 1С и контроллер домена + рабочие станции
#31 by Lengard
Это только ночью, сейчас вроде начали люди заходить. Всем огромное спасибо за участие.
#32 by GoldenDawn
как показывает практика если вы действительно понимаете что делаете, то достаточно остановить и через минуту запустить соответстсвующие службы
#33 by vde69
как показывает практика такое бывает из-за рассинхронизации серверов АД, в этом случае нужно оставить только основной сервер АД, все остальные выключить и на них убрать АД совсем (а потом востановить, не раньше чем все у всех заработает, лучше неделю подождать...) пусть админы логи посмотрят на предмет ошибок репликации АД
#34 by vde69
домен .ru - это жесть!!! там с DNS корячится нужно... как все это знакомо :) короче слишком умным админам привет! и пусть ОНИ решают проблемму авторизации!
#35 by GoldenDawn
и в чём таки тайный смысл шаманизма "лучше неделю подождать...) " ? может ещё в бубен побить?
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С