Имя: Пароль:
1C
1С v8
Еще раз про ключ ЭП через RDP. Есть ли реальный способ ?
, ,
0 folo
 
14.10.22
13:00
Добрый день. Откликнитесь у кого виден ключ ЭП на терминальном сервере.  
У клиента есть подключение к терминальному серверу с запуском оттуда базы 1С. Достаточно стандартная ситуация.  
У клиента есть некопируемый ключ ЭП, выданный налоговой на Рутокене.
У клиента  на компьютере и в терминалке установлены Крипто Про 5 и драйверы Рутокена.
В иконке RDP разрешен проброс смарт объектов.  
Собственно вопрос- как заставить работать ключ?  Втыкать в USB на самой терминалке не вариант. Она одна на сотрудников нескольких разных компаний.
Есть подозрение что вся страна как то работает с этими ключами почти год а как непонятно.
1 Garykom
 
гуру
14.10.22
13:03
Если везде windows и политиками не запрещено то оно штатно пробрасывается
В ином случае можно пробросить USB порт
2 folo
 
14.10.22
13:07
Windows. Политиками не запрещено. тоже проверяли.  Ключ все равно не виден в сессии.  Проброс USB усложнен так как нет понимания с каких устройств клиент подключается.
3 Garykom
 
гуру
14.10.22
13:08
(2) Политиками разрешено с обеих сторон?
И со стороны клиента и на сервере?

Диски в т.ч. usb флешки и принтеры с обычными портами com/lpt нормально пробрасываются и видны не сервере в RDP сеансе?
4 Garykom
 
гуру
14.10.22
13:10
(3) *на сервере
5 folo
 
14.10.22
13:10
Диски в т.ч. usb флешки и принтеры с обычными портами com/lpt нормально пробрасываются и видны не сервере в RDP сеансе?

Все видно. кроме ключа.
6 Garykom
 
гуру
14.10.22
13:14
мануалы уже изучал?
https://dev.rutoken.ru/display/KB/RU1003

сервер после установки драйверов перезагружали ведь да?
7 folo
 
14.10.22
13:16
Он перезагружается каждый день.
8 arsik
 
гуру
14.10.22
13:37
(7) Что у тебя в девайсах на клиенте? Как этот ключ там выглядит?
9 arsik
 
гуру
14.10.22
13:39
Если я правильно помню, то пробрасывается не любой ключ, а только те которые имеют интерфейс совместимый с виндовыми смарткартами. У тебя ключ в девайсах виден как смарткарта?
10 arsik
 
гуру
14.10.22
13:42
+(9) В настройках рутокена, через их стандартную утилиту, можно переключить режим.
11 folo
 
14.10.22
13:42
Это типичный Рутокен, выданный налоговой гендиректору.  Крипто Про на клиенте его отлично видит.
Как он совместим с виндовыми смарт картами не знаю.
12 arsik
 
гуру
14.10.22
13:43
(11) Открой диспетчер устройств и посмотри или покажи нам
13 folo
 
14.10.22
13:44
не могу. У меня нет доступа к клиентскому компу.
14 Йохохо
 
14.10.22
13:45
"типичный Рутокен" нет типичных
15 arsik
 
гуру
14.10.22
13:46
(13) Ну тогда и разговаривать не о чем. Зачем ты тут ходишь стонешь, если у тебя даже "нет доступа к клиентскому кому"?
16 Garykom
 
гуру
14.10.22
13:54
(15) Классическая ситуация:
Требуют решить проблему/задачу но не дают требуемых ресурсов...
- крутитесь как хотите, но "Чтоб все сделал!"
17 folo
 
14.10.22
13:54
(15) Хамство Вас не украшает. Отключитесь пожалуйста от темы. Глубокие знания предмета не заменяют отсутствия воспитания.
18 NorthWind
 
14.10.22
13:56
(11) для начала неплохо бы понять, лайт или 2.0.
19 NorthWind
 
14.10.22
13:57
(14) +1. Есть конкретная модель, о ней и нужно вести разговор.
20 Dmitry_FFF
 
14.10.22
14:20
Ты хочешь воткнуть токен в сервер из любого RDP клиент его использовать?
Майкрософт против. Вот тут чувак с этим не согласен и чего-то патчит в Win7 32bit http://lifayk.blogspot.com/2012/07/windows-smart-card-subsystem-and-remote.html в комментах есть решения для Win2K8 Srv

Если это не взлетит, то тебе нужно получить ЭЦП на Rutoken Lite/ Rutoken S, сделать копию в файлы и разместить это на сервере.
21 Звездец
 
14.10.22
14:45
а почему никто не написал что нужен серверный криптопро при этом?
22 NorthWind
 
14.10.22
15:03
(21) очевидно, полагают что и так понятно :) Серверный крипто-про - штука иногда нужная. Но недешевая.
23 NorthWind
 
14.10.22
15:03
накинулись на чувака... Мож у него все на лайт уже и получено :) только он не сознается :)
24 DGorgoN
 
14.10.22
16:57
(20) Налоговая не дает рутокен лайт/рутокен с - они все некопируемые по законодательству.
25 NorthWind
 
14.10.22
18:40
(24) налоговая, по-моему, вообще не дает носитель, нужно его где-то купить и потом ехать в налоговую со своим. И с лайтом люди приезжали и подпись получали, по крайней мере в начале года проблем с этим не было.
26 Builder
 
14.10.22
18:52
На самом деле все давно копируется (в папку). В реестр да, просто так не скопируешь, надо снимать признак некопируемости.
Диск с ключиком на серваке подключить и все. Правами доступ дать.
27 DGorgoN
 
15.10.22
01:45
(25) (26) Научите плохому
28 PuhUfa
 
15.10.22
07:54
У меня рутокен лайт. Воткнут в домашний комп с криптопро. По RDP цепляюсь к клиенту на обычный кома с win10. С него, по RDP, цепляюсь к их серваку. Криптопро установленное на сервере прекрасно видит мой рутокен.
29 arsik
 
гуру
15.10.22
08:26
30 Мимохожий Однако
 
15.10.22
08:44
(13) Добейся доступа. Нет вариантов
31 Гений 1С
 
гуру
15.10.22
08:45
(0) скопируй ключ, будь мужыком. всегда так делаю.
32 ДедМорроз
 
15.10.22
11:09
Там в настройках,помимо cmartcard нужно все устройства выбирать через запись в реестр.
Кроме того,в политиках для пользователя и для компьютера нужно включить проброс (на сервере),иначе,даже принтер не пробросит.
33 Builder
 
15.10.22
23:19
(27) Искать по ключевому слову Tokens.exe
Вполне рабочая утилита от "Контура"
34 Aleksey
 
15.10.22
23:39
(33) ТОлько вроде в свежих релизах они выпилили эту возможность. Плюс если ЕГАИС и рутокен 2.0 то там без вариантов
35 Гость из Мариуполя
 
гуру
15.10.22
23:39
Я чет ничего не пойму.
У автора, судя по 0) проблема не с тем, чтобы размножить ключи.
У него даже нет проблемы, чтобы ключи поставить на терминальный сервер. Он же русским языком в (0) написал ) -"Втыкать в USB на самой терминалке не вариант."

У него маленькая проблема, чтобы именно с локального компа юзера пробросить ключ на сервер, я правильно сабж понимаю?
ну дык  Garykom на это сразу ответил и даже ссылочку в (6) дал.

а вы тут начали интерпретировать сабж, как размножить ключ на флэшки и раздать всем страждущим юзерам?
так автора это не спасет, у него просто переформулируется вопрос - вместо как пробросить рутокен на терминальный сервер у него будет - как пробросить флэшку на терминальный сервер.
какая разница, что именно он не умеет пробрасывать, рутокен или флэшку.
36 Aleksey
 
15.10.22
23:51
(35) см (20)
37 Гость из Мариуполя
 
гуру
16.10.22
00:05
(36) см. (0) :)
еще раз для непонятливых - в (0) русским языком написано "Втыкать в USB на самой терминалке не вариант".

автор НЕ ХОЧЕТ втыкать рутокен в сервер, поэтому комментарий в (20)  мимо.

автор хочет пробросить рутокен с компа пользователя. Это абсолютно законный вариант, и в (6) приведен мануал самого разработчика рутокенов.
Вот только у автора не получается этот абсолютно законный вариант реализовать, я хз почему.
38 Гость из Мариуполя
 
гуру
16.10.22
00:11
(37) точнее, я НЕ хз, почему автор не может реализовать законный вариант.
потому что в (13) он сам сказал - у него нет доступа  к клиентскому компу.
поэтому законный вариант, описанный в мануале (), он реализовать и не может.
а вот почему у него нет доступа к клиентскому компу - вот тут я и хз.
39 Гость из Мариуполя
 
гуру
16.10.22
00:17
И вообще вся тема после признания в (13) выглядит как анекдот.
Автор пытается настроить проброс чего-либо с клиентского компа на сервер, при этом не имея доступ к клиентскому компу.
40 Смотрящий
 
16.10.22
09:20
(0) Тока что выдрал некопируемый ключ с JaCarta LT выданные налоговой и засунул в хранилище сертификатов пользователя на терминальном сервере.
Такском на терминале спокойно сожрал сертификат.
Так и работаем.
41 Vstur
 
16.10.22
12:36
(20) вот именно, т.к. есть возможность выбора типа ключа, и стоят они разные деньги, получить r. lite, его "можно" скопировать
42 TCK
 
13.02.23
10:20
Добрый вечер!
Автор, вопрос решил?
У меня аналогичная проблема: сервер отказывается видеть токен.
Rutoken Lite 0, полученный в налоговой. Копировать не вариант.
43 arsik
 
гуру
13.02.23
10:52
(42) А почему не вариант? Крипто про. Можно просто вытащить из носителя и засунуть в папку юзера. Даже признак некопируемости снимать не требуется.
c:\Users\%Юзер%\AppData\Local\Crypto Pro\ИмяКомпании\*здесь файлы контейнера.key

Ну и соответственно видит этот контейнер только конкретный пользователь.
Но это работает на обычной винде, как с крипто про на серверной ХЗ. Там возможно какая то своя лицензия на крипто про нужна.
44 vovastar
 
13.02.23
13:00
(43) Правильно, скопируй ЭЦП на все компы в офисе. А потом, если че случится с имуществом директора, первый пойдешь под нож. И похрен, что ты там снимал.
45 Salvador Limones
 
13.02.23
14:25
(42) Локально токен работает? Как определяется? rutoken_ecp или rutoken_fkc?
Было подобное, последние токены из налоговой терминал не видел, решилось обновлением драйверов
46 Mihenius
 
13.02.23
15:06
Рутокен и RDP

Я не победил рутокен на сервере.
Вернее победил, но не до конца. Работают все приложения кроме ЭДО от 1С.
В 1С писал, они ничем не смогли помочь.
47 arsik
 
гуру
13.02.23
15:15
(44) На все компы? Я где то сказал - на все компы?
48 Kassern
 
13.02.23
15:16
(46) "кроме ЭДО от 1С. " - ошибка, или просто документы не загружаются?
49 Kassern
 
13.02.23
15:18
Если документы не приходят, то есть такой нюанс с ЭДО от 1с. Там ключик обязательно с должностью должен быть, иначе 1ска его не понимает и не работает. У нас был ключ на сотрудника, который работал в диадоке, а как перешли на 1с ЭДО, то тупо документы по нему не обменивались, работало лишь с директорским ключом.
50 vovastar
 
13.02.23
15:24
(49) Когда вы получаете ключ на физ лицо, там отсутствует ОГРН. В ЭЦП на работников ОГРН компании прописывается, поэтому он и работает.
51 Kassern
 
13.02.23
15:27
(50) Так один и тот же ключ, выписанный на сотрудника компании в разных сервисах по разному отрабатывает. В обработке диадока без проблем получает по нему документы, а через 1с ЭДО тупо ничего не происходит.
52 vovastar
 
13.02.23
15:37
(51) В 1С ЭДО обязателен ОГРН компании, некоторые пропускают и без него. Например, даже налоговая, ИП может зайти в кабинет, отправить документы под ЭЦП физлица, а в 1С ЭДО ему покажут фигу.
53 Kassern
 
13.02.23
16:05
(52) Так вроде и организация и огрн и прочие данные на ключике были, только вот должность не заполненная. В поддержке 1сЭДО, сказали, что это поле обязательное.
54 Mihenius
 
13.02.23
21:31
(48) Так в теме же я писал 1С в проверке видит новый криптопровайдер, а при отправке/получении хочет старый.

При этом диадок/сбис/кабинет налоговой и еще какие-то системы проверяли все увидели ключ в сервере с новым криптопровайдером.