Запуск службы сервера 1с предприятие от имени локальной системы #722698


#0 by Fuas4
Господа, объясните плиз, чем чреват запуск службы сервера от имени локальной системы. 1с по умолчанию хочет создавать пользователя USR1CV8. А тут небольшая проблема: надо переустановить платформу, пароля от USR1CV8 нет, а прав на смену пароля у учетки тоже нет. Запустил от имени локальной системы. зашел под двумя разными юзерами на сервер, 1с у обоих работает. Консоль администрирования тоже запускается. Каких-то бед ждать или все нормуль?
#1 by shuhard
ждать бед
#2 by Fuas4
каких?
#3 by User_Agronom
Крупных может и не будет. У нас сервер работает под локальным админом. Регламентные задания не имеют доступа к сетевым ресурсам))
#4 by Fuas4
Спасибо, перезапущу в понедельник под USR1CV8. ХЗ какие там регламентные задания и куда они подключаются
#5 by Armando
Тогда любой ваш разработчик сможет стать админом сервера. Я всегда так делаю.
#6 by Fuas4
не понял
#7 by Armando
что не понятно? Как стать админом, если сервер 1с от админа запущен?
#8 by guevara74
Потенциальная дыра - у учетки system довольно большие права. Исполнив код 1С на сервере, вы его выполняете под довольно большими правами и можете создать себе учетку на сервере.
#9 by Fuas4
непонятно, "Локальная система" - это ж не "от имени админа", вроде. Но тут я не шарю, могу ошибаться Это не страшно, но большое спасибо, буду знать
#10 by shuhard
у USR1CV8 специфический набор прав <>системной записи, а значит возможно проблемы с доступом к чему угодно - сом объектам - файликам - иным службам - счетчикам производительности т.е. это мина замедленного действия, которая рванёт под нагрузкой в самый не подходящий момент смени учетку - избавь себя от стресса и гемороя
#11 by vde69
если ты в бедующем захочешь дать серверу 1с например доступ к локальной папки другого сервера - столкнешься с проблемами... я для службы 1с делаю вообще отдельного юзера 1с_админ_ИмяСервера, и при необходимости доступа завожу на втором сервере такого-же с минимальными правами и одинаковыми паролями... пример использования - обмен УРБД через удаленный сетевой каталог...
#12 by vde69
+ этому юзеру можно дать права локального DCOM только для конкретного приложения (например только эксель, для серверного формирования ексель файлов)
#13 by Лефмихалыч
одновременно не может быть "есть права на установку службы" и "нет прав сменить пароль у локального пользователя". Не бывает и все тут.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С