Проблемы з запуском приложений на DC
Модератор: Модераторы
Сообщений: 4
• Страница 1 из 1
решил познакомиться поближе с Active Directory, просмотрел мельком документацию, хелпы виндовозовские... В итоге установил DC путем повышения роли изолированного сервера W2k до этого самого DC, и, вроде как, всё путём пока, за исключением одного непонятного момента:
1) на DC установлена 1C: Предприятие 7.7
2) есть два пользователя:
- админ (условно), который входит в состав групп
- DnsAdmins / users
- Аминистраторы / builtin
- Аминистраторы домена / users
- Аминистраторы предприятия /users
- Аминистраторы схемы / users
- Пользователи домена / users
- юзер (условно), который входит в состав групп
- Пользователи / builtin
- Пользователи домена / users
3) под админ'ской учетной записью 1С запускается, а под юзер'ской - нет
1) на DC установлена 1C: Предприятие 7.7
2) есть два пользователя:
- админ (условно), который входит в состав групп
- DnsAdmins / users
- Аминистраторы / builtin
- Аминистраторы домена / users
- Аминистраторы предприятия /users
- Аминистраторы схемы / users
- Пользователи домена / users
- юзер (условно), который входит в состав групп
- Пользователи / builtin
- Пользователи домена / users
3) под админ'ской учетной записью 1С запускается, а под юзер'ской - нет
... now Im going down to sleep, pray The Lord my soul to keep
if I die before I wake, pray The Lord my soul to take...
if I die before I wake, pray The Lord my soul to take...
Просто обычному пользователю (Пользователи домена / users) не хватает прав для работы с 1C, тем более на контролере домена, что вообще является не нормальным подходом, за исключением работы с 1С на сервере Терминалов.
Для того что бы 1С заработала, но при этом не давать пользователю администраторские права, необходимо дать ему права на рабочие папки 1С
плюс на разделы реестра этой самой 1С.
Для того что бы 1С заработала, но при этом не давать пользователю администраторские права, необходимо дать ему права на рабочие папки 1С
плюс на разделы реестра этой самой 1С.
Правильно заданный вопрос - это уже половина ответа.
1. Даём доступ к рабочим папкам, т.е. к папкам, где, собственно, установлена 1С - "E:\Program Files\1Cv77": свойства папки -> вкладка безопасность -> добавить -> Пользователи домена -> Полный доступ
2. Даём доступ на разделы реестра: AD Users & Computers -> свойства домена -> Групповая политика -> Default Domain Policy -> Конфигурация Компьютера -> Конфигурация Windows -> Параметры безопасности -> Реестр - добавляем два раздела: MACHINE\SOFTWARE\1C и USERS\.DEFAULT\SOFTWARE\1C с полным доступом для Пользователей домена
результат: ТО ЖЕ САМОЕ
вопрос: что делаю не так ?
2. Даём доступ на разделы реестра: AD Users & Computers -> свойства домена -> Групповая политика -> Default Domain Policy -> Конфигурация Компьютера -> Конфигурация Windows -> Параметры безопасности -> Реестр - добавляем два раздела: MACHINE\SOFTWARE\1C и USERS\.DEFAULT\SOFTWARE\1C с полным доступом для Пользователей домена
результат: ТО ЖЕ САМОЕ
вопрос: что делаю не так ?
... now Im going down to sleep, pray The Lord my soul to keep
if I die before I wake, pray The Lord my soul to take...
if I die before I wake, pray The Lord my soul to take...
Сообщений: 4
• Страница 1 из 1
Вернуться в Политики безопасности
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7