forum.kai.ru

Форум КНИТУ-КАИ
Текущее время: 22 ноя 2017, 18:25

Часовой пояс: UTC




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: 08 дек 2005, 08:19 
Не в сети
Новый посетитель

Зарегистрирован: 08 дек 2005, 07:16
Сообщений: 6
Здравствуйте господа.

Возникла необходимость поднять сревер для 1С, поднял 2003, на нём сервер терминалов, на нём же Citrix FR3, поставил 1С.
Сервер в доменной сети, но не контроллер домена.
Опубликовал в Цитриксе 1С, поставил клиентов, вроде работает. Но проблем возник при входе пользователей. При входе в 1С через Цитрикс, выдаёт сообщение
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1521

Описание:
Не удалось найти серверную копию вашего перемещаемого профиля и выполняется попытка входа с локальным профилем. Изменения этого профиля не будут скопированы на сервер при выходе из системы. Возможные причины - неполадки в сети или недостаточные права доступа. Если проблема не устраняется, обратитесь к сетевому администратору.

Подробно: Не найден сетевой путь.

и далее соответственно

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1511

Описание:
Не удалось найти ваш локальный профиль, вход в систему выполнен с временным профилем. Любые изменения профиля будут потеряны при выходе.

и входит с временным профилем.
Как я понял это происходит из-за того что в ActiveDirectory домена у пользователей прописан путь к терминальному профилю на сервак, доступ на который пользователь имеет только для запуска другого приложения, сервер находится в другом домене. Сеть корпоративная с деревом доменов, в своём домене имею права "долбаного" локального админа(домен в целом рулят из Москвы).

Так вот собственно вопрос, можно ли сделать чтоб настройки пользователя сохранялись при входе\выходе в 1С не используя виндовый терминальный профиль??
На просьбу товарищам из Москвы дать пользователям доступ на сервер, где хранятся терминальные профили, мягко говоря отказали :о)
Посоветуйте как быть, до НГ надо чтоб всё работало, запарился уже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 09:43 
Не в сети
Постоянный посетитель

Зарегистрирован: 16 янв 2004, 08:56
Сообщений: 491
Откуда: Кафедра ПМИ
содрать, т.е. скопировать профили не пробовал???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 09:45 
Не в сети
Новый посетитель

Зарегистрирован: 08 дек 2005, 07:16
Сообщений: 6
нет у меня доступа на тот сервак :( да и зачем копировать то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 09:52 
Не в сети
Постоянный посетитель

Зарегистрирован: 16 янв 2004, 08:56
Сообщений: 491
Откуда: Кафедра ПМИ
и еще я не понял:
1. ты имеешь право админа домена (Domain admins) в своем домене?
2. твой домен является корнем леса или некорневым узлом леса???
3. терминальные пользователи, которые должны подключаться к серверу терминалов они ЗАРЕГИСТРИРОВАНЫ в КАКОМ ДОМЕНЕ ЛЕСА ??? В том же домене где терминальный сервер или нет????
4. профили терминальных пользователей лежат на сервере какого домена, т.е. твоего или другого. Если другого, то в этом случае какие доверительные отношения установлены между доменами ГДЕ находятся пользователи и ГДЕ находятся профили ????????????????, т.е. какова структура части леса (где находятся эти домены) одним словом...

Ответь на эти вопросы...
Если не хочешь светиться в конференции кинь мне на мыло ssw@pmi.kstu-kai.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 10:10 
Не в сети
Новый посетитель

Зарегистрирован: 08 дек 2005, 07:16
Сообщений: 6
да несовсем всё понятно описал, сори
1.прав Админа домена не имею
2.домен является узлом
3.пользователи зарегистрированы в АктивДиректори моего домена
4.путь к терминальным профилям прописан на сервер, который находится в корневом домене, в то домен и на тот сервер пользователи из моего домена также ходят церез Цитрикс.

а вот насчёт какие отношния устновлены между доменами я ничего сказать не могу, потому что поднималось всё без меня.
вобщем правами в домене обделён по самое нихачу, мне тамошний админ вообще посоветовал не парить мозги и поставить 1Ску локально с базами на серваке, но у меня до 20 пользователей и такой разброд в характеристиках рабочих станций, что караул, от 433 до 2400 :) транзакции замучают


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 10:18 
Не в сети
Постоянный посетитель

Зарегистрирован: 16 янв 2004, 08:56
Сообщений: 491
Откуда: Кафедра ПМИ
ладно понял....
слуша тгда такой вопрос
может создашь других пользователей для терминального доступа???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 10:30 
Не в сети
Новый посетитель

Зарегистрирован: 08 дек 2005, 07:16
Сообщений: 6
ты пердлагаешь создать в домене ещё одну группу пользователей специально для доступа к 1С? можно попробовать, незнаю есть ли у меня права гурппы то создавать :) но пользователи у меня больно уж капризные как где лишний раз парол воодить надо так начинают мозги полоскать, вот я и хотел чтоб под одной учётной запистью всё было, а тут ведь придётся им аж ЦЕЛЫХ ДВА пароля придумывать :))) пустой пароль не поставишь политика безопесности не даст


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 10:35 
Не в сети
Постоянный посетитель

Зарегистрирован: 16 янв 2004, 08:56
Сообщений: 491
Откуда: Кафедра ПМИ
да предлагаю....
да и сам подумай: вот у тебя пользователи пользуются перемещаемым профилем, который находится незнай как далеко и ЭТОТ профиль к каждый раз по линии связи копируется когда они входят на терминальный сервер...
У тебя вход на терминальный сервер с такими юзерами будет ну ооооооооочень долго осущетствляться :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 11:02 
Не в сети
Новый посетитель

Зарегистрирован: 08 дек 2005, 07:16
Сообщений: 6
нет у меня правей полноценную группу создать, только в уже текущих Юнитах могу пользователей создавать.
впринципе можно наверно и создать одну учётку и через неё уже всех пускать, это накрайняк, как думаешь? ну или 2-3 учётки в зависимости от настроек путей к базам


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 12:30 
Не в сети
Постоянный посетитель

Зарегистрирован: 16 янв 2004, 08:56
Сообщений: 491
Откуда: Кафедра ПМИ
Alex&r писал(а):
нет у меня правей полноценную группу создать, только в уже текущих Юнитах могу пользователей создавать.
впринципе можно наверно и создать одну учётку и через неё уже всех пускать, это накрайняк, как думаешь? ну или 2-3 учётки в зависимости от настроек путей к базам


ТЫ че вкладываешь в понятие полноценной группы???
В службе каталогов есть такой объект - "ГРУППА", он везде одинаков, независимо от того в какой организационной единице ты его создаешь, а организационные единицы нужны, чтобы делегировать полномочия и еще кое-что....

ВОПРОС: Ты в своей орг.единице итмеешь право создавать группы безопастности, т.е. создавать объекты типа Security Groups ???
Если могешь то и делай через группы...
А лучше сделай как ты предлагаешь, т.е. 2-3 учётки в зависимости от настроек путей к базам


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 дек 2005, 13:52 
Не в сети
Новый посетитель

Зарегистрирован: 08 дек 2005, 07:16
Сообщений: 6
да, я как раз имел ввиду организационные группы, а вот Security Groups создавать я не могу, нет правей
да и вообще я вышел из положения другим способом, у меня ведь вся заморочка была в том, чтоб не напрягать себя пользователей разными учётными записями, чтоб они ходили в 1С под доменной учётной записью, а раз так не получается то создам на том серваке, где 1С, локальную группу и в ней уже пользователей, и всё
по этому поводу много инфы в инете, так что спасибо за советы, просто хотелось чтоб всё красиво, без тебе всяких лишних паролей и учёток


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 дек 2005, 07:43 
Не в сети
Постоянный посетитель

Зарегистрирован: 16 янв 2004, 08:56
Сообщений: 491
Откуда: Кафедра ПМИ
Alex&r писал(а):
да, я как раз имел ввиду организационные группы, а вот Security Groups создавать я не могу, нет правей
да и вообще я вышел из положения другим способом, у меня ведь вся заморочка была в том, чтоб не напрягать себя пользователей разными учётными записями, чтоб они ходили в 1С под доменной учётной записью, а раз так не получается то создам на том серваке, где 1С, локальную группу и в ней уже пользователей, и всё
по этому поводу много инфы в инете, так что спасибо за советы, просто хотелось чтоб всё красиво, без тебе всяких лишних паролей и учёток


Ну и ладненько...
Главное все получилось, правда не так как хотелось...
А своим админам московским скажи, то балбесы они, если замыкают на себя все админовские полномочия, делиться ими надо ... путем делегирования части полномочий.....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB