Январь 21, 2018, 02:25:54

Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.

Сообщения - shurale

Страницы: [1] 2 3
1
В общем что имеем:

Два домена AD (к примеру hq.domain.ru и branch.domain.ru) в разных лесах, между ними настроены трастовые отношения и списки пользователей и групп доступны в любом из доменов AD. В домене hq.domain.ru установлен 1С на Ubuntu Server и введен в этот домен пакетом PowerBroker Open. Авторизация при помощи Kerberos как писалось во многих статьях. SAMBA также настроена и прекрасно работает.

Пользователей 1С сервер видит из обоих доменов в формате id HQ\\vasya и id BRANCH\\pupkin.

Когда я захожу в конфигуратор - Администрирование пользователей - вижу оба домена, причем "родной" для 1С сервера в формате NetBIOS имени (HQ), а также в формате FQDN (hq.domain.ru), а домен, с которым трастовые отношения - только в формате FQDN (branch.domain.ru). И когда я выбираю для пользователя из дружественного домена авторизацию операционной системой, то получаю пользователя в виде \\branch.domain.ru\pupkin.

Далее пользователь из дружественного домена заходит на терминальный сервер (Windows Server 2008R2) в моем домене (hq.domain.ru) под учётной записью из своего домена BRANCH\pupkin, запускает 1С Предприятие и... 1С-ка выдает ему локальную авторизацию.

Как ни бился, пока побороть не смог.

ЗЫ WINS/DNS в доменах настроены и реплицируются.

Кто чем поможет?

2
Да вот в том и дело, что на основном месте работы разворачивали трёхзвенку (и развернули), но не работало без серверного ключа совсем.

3
Да я вот про трёхзвенку (1С-Сервер и Постгрес как я понимаю) уже думал. Но это вроде как надо им ключ серверный покупать (USB)? А он вродя не дешёвый... Не поймут мну...

4
Спасибо тебе за ответ! А не дашь smb.conf свой глянуть? Буду крайне признателен.
ЗЫ. Кстати, у тебя рабочая группа или домен?

6
Товарищи, никто не поднимал такую связку? Если кто делал, напишите про подводные камни и, если не жалко, smb.conf можно глянуть?
ЗЫ. Будет 1С в файловом варианте на Ubuntu Server 10.04/12.04. Пользователей 5-6 человек. Клиенты - винХП и 7-ка в рабочей группе.
ЗЗЫ Сам никогда не делал такое, так что жду Ваших откликов.

7
Здравствуйте.

Помогите победить небольшую проблемку. Есть терминальный сервер RX@Etersoft с WINE@Etersoft (Ubuntu 10.04.3). На сервер под пользователем общей административной установки WINE установлена 1С 8.2.13.202. DE на сервере GNOME.

Установил так же точно 1С версии 8.2.14.537 (плановое обновление). В системном меню вижу Приложения - WINE - Программы - 1С Предприятие и обе версии 1С-ки. Далее, как более не нужную удаляю версию 8.2.13.202. Все штатно удаляется без ошибок. Вот тут начинается неясное.

При открытии меню Приложения - WINE - Программы - 1С Предприятие ВСЁРАВНО отображаются обе версии 1С, а у пользователей отображается лишь одна - старая, в результате чего они не могут запустить программу.

Что нужно сделать чтобы настройки меню и рабочего стола у юеров были такими же как у пользователя для административной установки (пользователь wineadmin).

Спасибо.

8
2 Virtul. Вот мой krb5.conf

cat /etc/krb5.conf

[libdefaults]
   default_realm = GEPVOCE.LOCAL
   dns_lookup_realm = false
   dns_lookup_kdc = false
   default_tkt_enctypes = rc4-hmac
   default_tgs_enctypes = rc4-hmac

# The following krb5.conf variables are only for MIT Kerberos.
   krb4_config = /etc/krb.conf
   krb4_realms = /etc/krb.realms
   kdc_timesync = 1
   ccache_type = 4
   forwardable = true
   proxiable = true

[realms]
   GEPVOCE.LOCAL = {
      kdc = vega.gepvoce.local:88
      kdc = gamma.gepvoce.local:88
      admin_server = vega.gepvoce.local
      default_domain = gepvoce.local
   }

[domain_realm]
   .gepvoce.local = GEPVOCE.LOCAL
   gepvoce.local = GEPVOCE.LOCAL
   GEPVOCE.LOCAL = GEPVOCE.LOCAL
   .GEPVOCE.LOCAL = GEPVOCE.LOCAL

[login]
   krb4_convert = true
   krb4_get_tickets = false

9
Все работает. Версия 1С 8.2.13.202. Действительно пользователя надо прописывать \\FQDN домена\пользователь. Спасибо за подсказки.

10
Сам сделал все... Просто в bash-е не силён пока. Тему можно закрывать

11
Ситуация следующая. Есть сервер, на нем RX@Etersoft и WINE@Etersoft. Создал пользователя для административной установки 1С. Все запускается и работает. Далее, для того, чтобы создать профиль по-умолчанию для новых пользователей, я скопировал содержимое профиля этого пользователя в /etc/skel. На рабочем столе имеется ярлык для старта 1С. В свойствах ярлыка в поле Команда следующее: env WINEPREFIX="/home/DOMAIN/user1/.wine" wine "C:\Program Files\1cv82\8.2.13.202\bin\1cv8s.exe".
Собственно возник вопрос - как сделать подстановку части /home/DOMAIN/userX в это поле (чтобы пользователь впервые подсоединился к терминальному серверу и в свойствах ярлыка был путь к его хомяку). Пробовал ставить в таком формате env WINEPREFIX="~/.wine" wine "C:\Program Files\1cv82\8.2.13.202\bin\1cv8s.exe" , но что то 1С-ка не хочет стартовать.

Помогите кто чем сможет.
Заранее благодарен.

12
Ужос! А что они там в защите наворотили, никто не в курсе?

13
Собственно сабж. Скачал последнюю версию с сайта 1С, пробую установить на сервере под этерсофтовский вайн. Результат - не ставится, вываливается с ошибкой при установке. 8.2.13.220 работает без проблем.

14
Все, разобрался. Глюк какой то. При печати в терминальной сессии в логах - все ок, принтер не печатал. Добавил пользователя на вкладке Безопасность, дал все права - не печатает (пользователи в домене AD). В общем фича была в том, что нуно было выставить права группе "Все" (локальной) - и все поперло. Странная реализация...

15
Кстати, давно LXDE уже пользую. Скажем на терминальном сервере под Бубунтой ставишь apt-get install lxde-core и понеслась. Ничего лишнего и все летает у клиентов даже по инету. Для слабых машин можно ставить дистр lubuntu. Это DE на базе LXDE.

Страницы: [1] 2 3