Имя: Пароль:
1C
1С v8
Доменная аутентификация 1с
,
0 woldemar
 
25.11.19
12:04
Есть домен , dns имя домена: company.local, netbios имя: COMPANY
1с V8.3 "видит" 2 домена:
COMPANY
company.local

если выбрать домен COMPANY, то в списке нет ни одного пользователя
если выбрать company.local в списке будут пользователи в формате sAMAccountName, т.е. просто логин (username)
далее если сопоставить пользователя из списка пользователю из 1с, то в строке "пользователь" будет запись \\company.local\username
НО зайти под ней не удастся, что бы успешно зайти надо приводить запись к виду \\company\username , т.е. убирать .local
что я делаю не так ?

домен на win 2012
1 _Дайвер_
 
25.11.19
12:47
(0) Ты сидишь под сервером, а пользователи заходят через терминал, вот и все пироги
2 woldemar
 
25.11.19
13:47
(1) Под каким сервером я сижу? какие пироги ?
3 cons24
 
25.11.19
14:10
(0) у меня есть оба варианта в выборе в 1с (\\DOMAIN\user, \\domain.local\user), в обоих есть пользователи, точно работает первый.
4 user-ok
 
25.11.19
15:11
(3) +1. пользователи есть в обоих, работает \\DOMAIN\user
Напрягает что после перехода на 2016 сервер в списке справа показываются первые 100 пользователей по алфавиту. Гугль говорит что это не глюк , а фича. Никто у себя подобное не лечил? может обновы какой-то не хватает? на 2008-м показывало всех
5 sdf
 
25.11.19
15:16
тоже так. поэтому ввожу руками \\company\username
6 woldemar
 
25.11.19
16:30
а как то можно диагностировать этот механизм ? почему у меня user.local не работают и почему под COMPANY ничего нет в списке.
7 user-ok
 
25.11.19
16:50
>>почему у меня user.local не работают
так и у меня и, вроду, у sdf не работет. не парься. используй \\домен\юзер
>> почему под COMPANY ничего нет в списке.
наверное, у учетной записи, под которой запущен сервер предприятия, не хватает прав
8 woldemar
 
25.11.19
17:26
(7) прав на что ? агент сервера запускается под локальной учетной записью.
9 user-ok
 
26.11.19
13:21
(8) странно тогда что в списке вообще что-то есть
лично я на месте контроллера домена не отдал бы список пользователей какой-то локальной учетке
10 woldemar
 
27.11.19
17:54
(9) от локальной учетки запущена служба, а клиент работает от доменной поэтому может обратиться к АД и получит список. предполагаю так

есть инфа что дело все таки в том, от кого запущена служба, т.е. учетка должна быть доменная. затестить пока нет возможности, только в выхи.

(5) а у вас от кого крутится служба ?
11 kumena
 
27.11.19
18:06
тут все написано.

https://its.1c.ru/db/metod8dev#content:5944:hdoc
12 woldemar
 
28.11.19
09:38
(11) каким боком
"Настройка аутентификации Windows при расположении веб-сервера IIS и рабочих серверов на разных машинах "
относится к моему вопросу?
у меня нет проблем с аутентификацией, хотя правильней это назвать авторизацией, по LDAP. я просто хочу что бы у меня работало как у некоторых, двойной щелчек мыши на пользователе из списка и все. без ручных правок
13 kumena
 
30.11.19
18:10
> от локальной учетки запущена служба,
> 11 каким боком относится к моему вопросу?

1) Убедиться, что процессы сервера 1С запущены от имени доменной учетной записи, входящей в группу Domain Users.
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан