| 
    
        
     
     | 
    
  | 
Доменная аутентификация 1с | ☑ | ||
|---|---|---|---|---|
| 
    0
    
        woldemar    
     25.11.19 
            ✎
    12:04 
 | 
         
        Есть домен , dns имя домена: company.local, netbios имя: COMPANY
 
        1с V8.3 "видит" 2 домена: COMPANY company.local если выбрать домен COMPANY, то в списке нет ни одного пользователя если выбрать company.local в списке будут пользователи в формате sAMAccountName, т.е. просто логин (username) далее если сопоставить пользователя из списка пользователю из 1с, то в строке "пользователь" будет запись \\company.local\username НО зайти под ней не удастся, что бы успешно зайти надо приводить запись к виду \\company\username , т.е. убирать .local что я делаю не так ? домен на win 2012  | 
|||
| 
    1
    
        _Дайвер_    
     25.11.19 
            ✎
    12:47 
 | 
         
        (0) Ты сидишь под сервером, а пользователи заходят через терминал, вот и все пироги     
         | 
|||
| 
    2
    
        woldemar    
     25.11.19 
            ✎
    13:47 
 | 
         
        (1) Под каким сервером я сижу? какие пироги ?     
         | 
|||
| 
    3
    
        cons24    
     25.11.19 
            ✎
    14:10 
 | 
         
        (0) у меня есть оба варианта в выборе в 1с (\\DOMAIN\user, \\domain.local\user), в обоих есть пользователи, точно работает первый.     
         | 
|||
| 
    4
    
        user-ok    
     25.11.19 
            ✎
    15:11 
 | 
         
        (3) +1. пользователи есть в обоих, работает \\DOMAIN\user
 
        Напрягает что после перехода на 2016 сервер в списке справа показываются первые 100 пользователей по алфавиту. Гугль говорит что это не глюк , а фича. Никто у себя подобное не лечил? может обновы какой-то не хватает? на 2008-м показывало всех  | 
|||
| 
    5
    
        sdf    
     25.11.19 
            ✎
    15:16 
 | 
         
        тоже так. поэтому ввожу руками \\company\username     
         | 
|||
| 
    6
    
        woldemar    
     25.11.19 
            ✎
    16:30 
 | 
         
        а как то можно диагностировать этот механизм ? почему у меня user.local не работают и почему под COMPANY ничего нет в списке.     
         | 
|||
| 
    7
    
        user-ok    
     25.11.19 
            ✎
    16:50 
 | 
         
        >>почему у меня user.local не работают
 
        так и у меня и, вроду, у sdf не работет. не парься. используй \\домен\юзер >> почему под COMPANY ничего нет в списке. наверное, у учетной записи, под которой запущен сервер предприятия, не хватает прав  | 
|||
| 
    8
    
        woldemar    
     25.11.19 
            ✎
    17:26 
 | 
         
        (7) прав на что ? агент сервера запускается под локальной учетной записью.     
         | 
|||
| 
    9
    
        user-ok    
     26.11.19 
            ✎
    13:21 
 | 
         
        (8) странно тогда что в списке вообще что-то есть
 
        лично я на месте контроллера домена не отдал бы список пользователей какой-то локальной учетке  | 
|||
| 
    10
    
        woldemar    
     27.11.19 
            ✎
    17:54 
 | 
         
        (9) от локальной учетки запущена служба, а клиент работает от доменной поэтому может обратиться к АД и получит список. предполагаю так
 
        есть инфа что дело все таки в том, от кого запущена служба, т.е. учетка должна быть доменная. затестить пока нет возможности, только в выхи. (5) а у вас от кого крутится служба ?  | 
|||
| 
    11
    
        kumena    
     27.11.19 
            ✎
    18:06 
 | 
||||
| 
    12
    
        woldemar    
     28.11.19 
            ✎
    09:38 
 | 
         
        (11) каким боком
 
        "Настройка аутентификации Windows при расположении веб-сервера IIS и рабочих серверов на разных машинах " относится к моему вопросу? у меня нет проблем с аутентификацией, хотя правильней это назвать авторизацией, по LDAP. я просто хочу что бы у меня работало как у некоторых, двойной щелчек мыши на пользователе из списка и все. без ручных правок  | 
|||
| 
    13
    
        kumena    
     30.11.19 
            ✎
    18:10 
 | 
         
        > от локальной учетки запущена служба,
 
        > 11 каким боком относится к моему вопросу? 1) Убедиться, что процессы сервера 1С запущены от имени доменной учетной записи, входящей в группу Domain Users.  | 
 | Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |