Имя: Пароль:
1C
1С v8
Недоступен монитор портала 1С на терминале
0 K1RSAN
 
23.06.23
09:54
Подскажите, что может быть. Пользователи работают на терминале в локальной сети - не могут подключиться к монитору портала
Захожу на терминал под своим пользователем - всё ок.
Сайт добавил в доверенные в каспере, добавил сертификат, отключал вообще его к чертям.
Всегда одно и то же - у меня под моим сеансом всё ок, на компьютерах пользователей - не работает.
1 Winnie Buh
 
23.06.23
11:16
клиенты видят сертификат на странице https://portal-monitor.1c.ru ?
2 K1RSAN
 
23.06.23
12:12
(1) показывает 403 forbidden, но вроде так и надо
3 Winnie Buh
 
23.06.23
15:36
(2) 403 forbidden и должен быть, я про сертификат спрашивал, а не что на странице
4 K1RSAN
 
26.06.23
07:06
(3) да показывает сертификат.
5 Chai Nic
 
26.06.23
07:59
1с файловая или клиент-сервер?
6 K1RSAN
 
26.06.23
08:02
(5) Файловая
7 K1RSAN
 
26.06.23
08:32
При попытке авторизоваться на портале пишет "Удаленный узел не прошел проверку"
8 K1RSAN
 
26.06.23
08:32
точнее при попытке подключиться к монитору портала в 1С
9 Garykom
 
26.06.23
08:56
с дата/время (Разрешить перенаправление часового пояса) проблем нет?
10 Garykom
 
26.06.23
08:57
ну и проверь сертификаты под пользователями у которых траблы
11 K1RSAN
 
26.06.23
09:15
(9) вот это вообще не видел ни разу.
(10) в том и фишка, я создал себе тестового пользователя на сервере - поставил туда сертификаты отовсюду, которые только мог - один фиг ошибка.
12 Winnie Buh
 
26.06.23
09:29
(4) т.е. в браузере клиенты сертификат видят, а из 1С нет?
похоже на брандмауэр/фаервол параноит
если в интернет-поддержке кликнуть на логин, то в личный кабинет на портала переходит?
если под пользователем отключить интернет-поддержку и снова подключить, то авторизация проходит?
13 K1RSAN
 
26.06.23
09:47
(12) В личный кабинет переходит, хоть и медленно
отключить-подключить - пишет ошибку проверки такую же. Потом пишет, что логин-пароль сохранен, но не получается выполнить проверку
14 Garykom
 
26.06.23
10:14
(11) возможно выше сертификаты в отозванных

т.е. вместо нехватки оно в забаненных
15 K1RSAN
 
26.06.23
11:01
где проверить?
16 Winnie Buh
 
26.06.23
11:43
какая конфа?
режим соместимости конфигурации выше 8.3.8 или ниже?
17 K1RSAN
 
26.06.23
11:45
(16) Бухгалтерия для Казахстана. Режим совместимости 8.3.17
18 Winnie Buh
 
26.06.23
12:06
(17) тогда х.з., в 8.3.17 используются виндовые сертификаты и непонятно, почему под одним юзером все Ок, а у других проблемы
можно попробовать ручками добавить корневой и промежуточный сертификаты + добавить удостоверяющий центр в доверенные
19 K1RSAN
 
26.06.23
14:00
(18) если сервер терминальный - может быть связано с тем, под кем установлена была платформа?
20 Garykom
 
26.06.23
15:37
(17) а ты под собой никаких средств обхода блокировок не используешь случаем?
21 K1RSAN
 
27.06.23
06:11
(20) Нет
22 Мимохожий Однако
 
27.06.23
06:25
Операционная система на терминале какая? Какие события в журнале событий? Полагаю, что платформа 1С здесь ни при чём
23 K1RSAN
 
27.06.23
06:35
(22) Win 7 SP1
В журнале событий пустота. Только в 1С ругается при попытке соединения
24 Мимохожий Однако
 
27.06.23
06:51
В этой операционной системе каждый терминал живёт собственной жизнью. Для пробы добавь свои права для проблемного пользователя системы
25 K1RSAN
 
27.06.23
06:58
(24) уже для теста создали нового пользователя, сделали его админом. Больше своего пользователя как-то не настраивали особо
26 K1RSAN
 
27.06.23
09:06
Вопрос - может ли быть так, что из-за того, что база в файловом варианте на сервере ака один толстый комп - Монитор портала работает только на одном сеансе?
27 Garykom
 
27.06.23
10:46
(23) Win 7 SP1 как терминальный сервер???
Лучше уже линукс юзать
28 K1RSAN
 
27.06.23
11:24
(27) ну админ не я, выбор не за мной. в принципе, не считая этой ситуации проблем особо при работе не было
29 Garykom
 
27.06.23
11:51
(28) Использование ПО не по назначению, причем с нарушением лицензий это не проблема?
30 Garykom
 
27.06.23
11:53
(29)+ Да Win7 (как и Win10) конечно можно хакнуть через rdpwrap и типа превратить в терминальный сервер на много юзеров
Но проблемы могут быть любые
И вместо того чтобы пытаться решать проблемы не проще сразу сделать нормально?
31 K1RSAN
 
27.06.23
11:58
(30) вопрос к админу, я со стороны 1С только. А какую винду предложите для терминалку? Причем в обоих случаях, когда "сервер" - просто мощный комп и там файловые базы, и когда есть полноценный выделенный сервер с Win Server и SQL - на терминал ставить ещё одну серверную винду?
32 K1RSAN
 
27.06.23
12:00
(30) по поводу "проблема" - кто ж знал лет 5 назад, что доступ к монитору портала будет жизненно необходим для нормальной ежедневной работы пользователей. А сделано ведь это было, чтобы вытащить серые фирмы без ИТС и тех, кто к одному ИТС привязывает десятки БИНов
33 Garykom
 
27.06.23
12:27
(31) с файловыми базами не надо работать в RDP
они прекрасно публикуются на веб-сервере и тонким клиентом

как RDP сервер лучше применять серверные версии Windows или Linux с xrdp (но это потребует админов и не весь софт пашет)
34 K1RSAN
 
27.06.23
13:21
(33) Если бы ещё веб-сервер раздавал лицензии не на сеанс, а на компьютер, то с радостью бы перешел. Просто когда сервер на 4-5 пользователей, но и баз там штук 5 - тяжело объяснить пользователям, зачем им брать 20 лицензий 1С, когда их работает всего ничего.
Либо придется активировать лицензии на локальных компьютерах - минус удобство и возможность активации всех лицензий одним пин-кодом в случае чего. Уже был случай, когда приходилось монотонно отправлять письма на получение доп. пинкодов, когда пользователи орут, что работать не могут, а ты не можешь отправить сразу запрос на 5-10 штук - по одному рег. номеру даёт ровно 1 пин-код за раз, пока не введешь его - следующий не получишь.
Так что у RDP есть свой плюс в этом плане. Хоть и не совсем правильно...
35 Garykom
 
27.06.23
13:23
(34) Тонкие клиенты 1С (не веб-клиенты) прекрасно цепляют лицензии помимо веб-сервера
36 K1RSAN
 
27.06.23
13:29
(35) Ну видимо я не умею его готовить, так как у меня однажды у клиента оно сломалось и прекрасное утро было испорчено кучей звонков. Притом что сервер изначально настраивал кто-то другой, но расхлебывать и отвечать на негатив пришлось мне.
37 Winnie Buh
 
27.06.23
15:48
(35) если у ТС программные лицензии, а не USB, то что бы лицензии раздавались на ПК, а не на каждый сеанс, их надо будет сносить с сервера и переактивировать однопользовательские пины на каждом клиентском ПК
38 Garykom
 
27.06.23
15:53
(37) думаю нет там программных лицензий ))
39 K1RSAN
 
28.06.23
08:30
(37) Да так и было
40 K1RSAN
 
28.06.23
08:30
(38) Лицензии 1С все в порядке) зря вы так
41 Garykom
 
28.06.23
08:44
(40) Дада, "верю".
На лицензиях серверной операционки сэкономили а на лицензиях 1С нет? Хаха.
42 K1RSAN
 
28.06.23
09:21
(41) Потому что сначала было 1С, а потом сервер. И объяснить необходимость лицензий 1С проще, чем объяснить необходимость серверной ОС.
43 Garykom
 
28.06.23
09:26
(42) Угу. А на касперский необходимость нашли???
44 Chai Nic
 
28.06.23
09:31
(43) В госконторах такое бывает. Там могут с легкостью обосновать покупку российского софта, но ооочень трудно пробить покупку чего-то иностранного, особенно в последнее время.
45 Garykom
 
28.06.23
10:05
(44) Windows 7.
7!

"Первый выпуск    22 октября 2009" - 12 лет назад
46 Garykom
 
28.06.23
10:07
Имхо проблема тут от криволоманой и не серверной ОС (да еще и древней) в качестве RDP сервера
47 K1RSAN
 
28.06.23
13:59
(44) Всё гораздо хуже - мелкие ИП, которые не видят смысла тратить на какую-то ОС, когда всё и так работает. Пару лет назад еле как одного такого с клюшей перевел на 8.3 Розницу. Удалось только карами с вебкассой и требованием к заполнению кассового чека. У нас несколько лет кошмарят мелкие магазины за невыдачу чеков и неправильные чеки
Есть два вида языков, одни постоянно ругают, а вторыми никто не пользуется.