|
Доменная аутентификация 1с | ☑ | ||
---|---|---|---|---|
0
woldemar
25.11.19
✎
12:04
|
Есть домен , dns имя домена: company.local, netbios имя: COMPANY
1с V8.3 "видит" 2 домена: COMPANY company.local если выбрать домен COMPANY, то в списке нет ни одного пользователя если выбрать company.local в списке будут пользователи в формате sAMAccountName, т.е. просто логин (username) далее если сопоставить пользователя из списка пользователю из 1с, то в строке "пользователь" будет запись \\company.local\username НО зайти под ней не удастся, что бы успешно зайти надо приводить запись к виду \\company\username , т.е. убирать .local что я делаю не так ? домен на win 2012 |
|||
1
_Дайвер_
25.11.19
✎
12:47
|
(0) Ты сидишь под сервером, а пользователи заходят через терминал, вот и все пироги
|
|||
2
woldemar
25.11.19
✎
13:47
|
(1) Под каким сервером я сижу? какие пироги ?
|
|||
3
cons24
25.11.19
✎
14:10
|
(0) у меня есть оба варианта в выборе в 1с (\\DOMAIN\user, \\domain.local\user), в обоих есть пользователи, точно работает первый.
|
|||
4
user-ok
25.11.19
✎
15:11
|
(3) +1. пользователи есть в обоих, работает \\DOMAIN\user
Напрягает что после перехода на 2016 сервер в списке справа показываются первые 100 пользователей по алфавиту. Гугль говорит что это не глюк , а фича. Никто у себя подобное не лечил? может обновы какой-то не хватает? на 2008-м показывало всех |
|||
5
sdf
25.11.19
✎
15:16
|
тоже так. поэтому ввожу руками \\company\username
|
|||
6
woldemar
25.11.19
✎
16:30
|
а как то можно диагностировать этот механизм ? почему у меня user.local не работают и почему под COMPANY ничего нет в списке.
|
|||
7
user-ok
25.11.19
✎
16:50
|
>>почему у меня user.local не работают
так и у меня и, вроду, у sdf не работет. не парься. используй \\домен\юзер >> почему под COMPANY ничего нет в списке. наверное, у учетной записи, под которой запущен сервер предприятия, не хватает прав |
|||
8
woldemar
25.11.19
✎
17:26
|
(7) прав на что ? агент сервера запускается под локальной учетной записью.
|
|||
9
user-ok
26.11.19
✎
13:21
|
(8) странно тогда что в списке вообще что-то есть
лично я на месте контроллера домена не отдал бы список пользователей какой-то локальной учетке |
|||
10
woldemar
27.11.19
✎
17:54
|
(9) от локальной учетки запущена служба, а клиент работает от доменной поэтому может обратиться к АД и получит список. предполагаю так
есть инфа что дело все таки в том, от кого запущена служба, т.е. учетка должна быть доменная. затестить пока нет возможности, только в выхи. (5) а у вас от кого крутится служба ? |
|||
11
kumena
27.11.19
✎
18:06
|
||||
12
woldemar
28.11.19
✎
09:38
|
(11) каким боком
"Настройка аутентификации Windows при расположении веб-сервера IIS и рабочих серверов на разных машинах " относится к моему вопросу? у меня нет проблем с аутентификацией, хотя правильней это назвать авторизацией, по LDAP. я просто хочу что бы у меня работало как у некоторых, двойной щелчек мыши на пользователе из списка и все. без ручных правок |
|||
13
kumena
30.11.19
✎
18:10
|
> от локальной учетки запущена служба,
> 11 каким боком относится к моему вопросу? 1) Убедиться, что процессы сервера 1С запущены от имени доменной учетной записи, входящей в группу Domain Users. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |