Проблемы з запуском приложений на DC

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 04 сен 2004, 11:17

Сообщение Santa78 » 04 сен 2004, 11:37

решил познакомиться поближе с Active Directory, просмотрел мельком документацию, хелпы виндовозовские... В итоге установил DC путем повышения роли изолированного сервера W2k до этого самого DC, и, вроде как, всё путём пока, за исключением одного непонятного момента:

1) на DC установлена 1C: Предприятие 7.7
2) есть два пользователя:

- админ (условно), который входит в состав групп
- DnsAdmins / users
- Аминистраторы / builtin
- Аминистраторы домена / users
- Аминистраторы предприятия /users
- Аминистраторы схемы / users
- Пользователи домена / users

- юзер (условно), который входит в состав групп
- Пользователи / builtin
- Пользователи домена / users

3) под админ'ской учетной записью 1С запускается, а под юзер'ской - нет :(
... now Im going down to sleep, pray The Lord my soul to keep
if I die before I wake, pray The Lord my soul to take...

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 05 сен 2004, 02:52

Просто обычному пользователю (Пользователи домена / users) не хватает прав для работы с 1C, тем более на контролере домена, что вообще является не нормальным подходом, за исключением работы с 1С на сервере Терминалов.
Для того что бы 1С заработала, но при этом не давать пользователю администраторские права, необходимо дать ему права на рабочие папки 1С
плюс на разделы реестра этой самой 1С.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 2
Зарегистрирован: 04 сен 2004, 11:17

Сообщение Santa78 » 06 сен 2004, 10:22

1. Даём доступ к рабочим папкам, т.е. к папкам, где, собственно, установлена 1С - "E:\Program Files\1Cv77": свойства папки -> вкладка безопасность -> добавить -> Пользователи домена -> Полный доступ

2. Даём доступ на разделы реестра: AD Users & Computers -> свойства домена -> Групповая политика -> Default Domain Policy -> Конфигурация Компьютера -> Конфигурация Windows -> Параметры безопасности -> Реестр - добавляем два раздела: MACHINE\SOFTWARE\1C и USERS\.DEFAULT\SOFTWARE\1C с полным доступом для Пользователей домена

результат: ТО ЖЕ САМОЕ

вопрос: что делаю не так ?
... now Im going down to sleep, pray The Lord my soul to keep
if I die before I wake, pray The Lord my soul to take...

Новый участник
Сообщения: 1
Зарегистрирован: 03 май 2006, 10:57

Сообщение bios » 17 янв 2007, 11:46

думаю все так, однако была замечена следующая проблема:
"невидимость списка баз 1С" при запуске 1С у терминального юзера.
Замечена следующая проблема: если файл 1cv7s.exe переименовать (скажем, в 1cv77s.exe)
то список баз из реестра подцепляется нормально

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5