Имя: Пароль:
1C
 
Не проходит доменная авторизация 1С пользователей после повышения уровня леса
,
0 Lengard
 
08.07.11
10:01
После повышения уровня леса с 2003 до 2008 перестала работать доменная авторизация в 1С.
Версия 1С 8.2.13.219.
Никто с таким не сталкивался?
1 Lengard
 
08.07.11
12:00
Может есть идеи в какую сторону смотреть?
2 Stim213
 
08.07.11
12:01
мб лесные пожары?
3 chuckk
 
08.07.11
12:05
дятлы ?
4 mailwood
 
08.07.11
12:05
Как связан уровень леса и версия сервака ?  Это же бред.
5 программистище
 
08.07.11
12:06
копать от этого забора до вечера...
6 Lengard
 
08.07.11
12:07
Может быть 1С для доменной авторизации использует какой-нибудь старый метод?
7 GoldenDawn
 
08.07.11
12:09
(0)если только сетевое имя домена сменили...
8 Skylark
 
08.07.11
12:10
Константин, обитатели этого форума испытывают когнитивный диссонанс от Вашего профессионального жаргона
9 Lengard
 
08.07.11
12:11
Опишу ситуацию подробней. Вчера после обеда подняли функциональный уровень AD с 2003 до 2008, вроде бы все было нормально, ничего не отвалилось. Утром начались звонки от пользователей что у них 1С запрашивает логин и пароль (раньше стояла сквозная авторизация, логины 1С не использовались.
Причем у тех людей, которые со вчера не перезагружались - все нормально, после перезагрузки авторизация уже не проходит.
10 mailwood
 
08.07.11
12:12
(4) Хотя связаны, да.
11 Lengard
 
08.07.11
12:12
А что не так с моим жаргоном? Обычный русский язык.
12 iamnub
 
08.07.11
12:14
(10)
То есть, ты просто слошил в (4)?
13 jk3
 
08.07.11
12:14
(0) Пусть юзеры попробуют пароль сменить на вход в винду, а потом уже пробуйте win-авторизацию 1С
14 mailwood
 
08.07.11
12:15
(12) Нет, к посту (10) просто поднял свой уровень )
15 mailwood
 
08.07.11
12:18
(9) Здесь 1С никаким боком, просто нет прав у пользователя на доступ к серваку, где база 1С. Если была бы база оракл, орала бы не хуже
16 Lengard
 
08.07.11
12:19
Разве доступ к SQL базе идет не от имени учетки, от которой запущен сам 1С сервер?
17 Skylark
 
08.07.11
12:23
(11) на обычном русском языке слово "лес" обозначает большую экосистему деревьев
18 Lengard
 
08.07.11
12:27
В AD тоже есть понятия леса и деревьев. Как другими словами описать процедуру поднятия функционального уровня AD я не знаю.
19 Lengard
 
08.07.11
12:30
Беру свои замечания назад. Перечитал свой пост - я нигде не указал что слово лес относится к AD.
Спасибо за замечание.
20 mailwood
 
08.07.11
12:30
(16) К файловой базе точно нужен виндовый доступ. К ключам 1С тоже кстати тоже нужен виндовый ! К СКЛ базе не уверен.
Вероятно, ключ на серваке недоступен.
21 Lengard
 
08.07.11
12:33
Ключ на сервере доступен, да и ошибка в таком случае была бы другая. Пользователи, у которых заданы 1С логин и пароль, входят в 1С без проблем.
22 GoldenDawn
 
08.07.11
12:34
попробуй у пользователя заново задать параметр "пользователь операционной системы" и посмотри что получится
23 Lengard
 
08.07.11
12:36
Пробовал, то же самое, даже удаляли пользователя из базы, создавали заново - все равно запрашивает.
24 vde69
 
08.07.11
12:40
изменение (0) влияют только на проблеммы с видимостью при заведении win логина, нужно тупо текстовую строку вставлять и все, сама 1с нормально работает и со старой NT авторизацией и с новой.

попробуй сервера перезагрузить
25 Lengard
 
08.07.11
12:43
Сервера приложений попробовал, вот только что.
Теперь если пользователь перелогинился - заходит с доменной авторизацией, если нет - опять запрашивается пароль. Но перелогон помогает не всем пользователям (может дело времени).
26 vde69
 
08.07.11
12:43
(24)+ и еще
1с криво работает с доменами типа r.int вместо r.local

точнее криво работает не 1с а админы :)
27 GoldenDawn
 
08.07.11
12:43
можно ещё программно попробовать залогиниться в 1с и обработать исключение посмотреть что за ошиибка, кстати (24) правильно пишет всю сеть нужно перезагружать
28 Lengard
 
08.07.11
12:44
На счет сети - попробуем, хотя долго это (серверов больше сотни). А домен действительно .ru
29 GoldenDawn
 
08.07.11
12:45
(25)" Но перелогон помогает не всем пользователям (может дело времени).
"
а сенсы они позавершали?
30 GoldenDawn
 
08.07.11
12:46
(28)часть которая задействована под 1С и контроллер домена + рабочие станции
31 Lengard
 
08.07.11
12:49
Это только ночью, сейчас вроде начали люди заходить.
Всем огромное спасибо за участие.
32 GoldenDawn
 
08.07.11
12:55
(31)как показывает практика если вы действительно понимаете что делаете, то достаточно остановить и через минуту запустить соответстсвующие службы
33 vde69
 
08.07.11
13:05
(32) как показывает практика такое бывает из-за рассинхронизации серверов АД, в этом случае нужно оставить только основной сервер АД, все остальные выключить и на них убрать АД совсем (а потом востановить, не раньше чем все у всех заработает, лучше неделю подождать...)

пусть админы логи посмотрят на предмет ошибок репликации АД
34 vde69
 
08.07.11
13:14
(28) домен .ru - это жесть!!!

там с DNS корячится нужно... как все это знакомо :)

короче слишком умным админам привет! и пусть ОНИ решают проблемму авторизации!
35 GoldenDawn
 
08.07.11
13:57
(33)и в чём таки тайный смысл шаманизма "лучше неделю подождать...) " ? может ещё в бубен побить?
2 + 2 = 3.9999999999999999999999999999999...