Скуль 1с что это
иметься один физический сервер, соответственно можно одну виртуальную машину сделать и туда сервер с скуль повесить, или две виртуальные на одной скуль на одной сервер, вопрос как лучше? есть предположение что если на одном будут то общение между сервером 1с и скулем быстрее будет, да и ещё слышал что теперь сервер 1с может общаться со скулем не только через сетевую карту, но и по какому-то более продвинутом протоколе если они на одной машине стоит.
имхо виртуалки лучше не ставить вообще.Нет возможности на две машины поставить - ставьте все на одну без виртуалок.
что за мания на виртуалках всё? это только для ленивых админов, следить легче. А потом начинается - тут тормозит, тут не работает, тут ключи летят. в топку
на инфостарте тесты валяются. краткий итог: если железо позволяет, то лучше и 1с и скул на одном физическом сервере без виртуалок запускать, желательно с шаредмемори.
никто ничего не боится, просто не надо запускать велосипед ради велосипеда
почему нормальных серверов так народ боится и ставит виртуальные?
по тому что есть следующие заблуждения 1. что виртуалку легко перенести на другой железный сервер. 2. что гипервизор правильно использует ресурса железа и за счет этого возникает экономия 3. что на виртуалке ломаный софт проверяющие не найдут
по первому пункту? почему не легко? очень даже легко, копируется файл с машиной и запускается на другом железе, правда если ключ программный был надо будет его пересоздать по второму а разве нет?
моё ИМХО: виртуалки - не панацея, они должны использоваться там, где нужно действительно, а не Везде, из-за мнимых плюсов. в связке 1с и SQL виртуалко только зло
на первой машине было физеческих 72 метра, на второй 8. на первой был прокинут физ диск D в монопольном режиме во второй машине D это сидюк. Ну и так далее :) гипервизор не знает кому отдавать приоритет, по тому что ситуации разные бывают
Если железо позволяет на одном физическом сервере поднять два виртуальных, то в данном случае ни какого смысла в этом нет. Вообще. Раз уж железки хорошие, то просто разворачивать всё на одном сервере и заставить работать 1С и скуль в шаредмемори. из документации: Для работы с Microsoft SQL Server возможно использование Native Client. При использовании Native Client возможно использование протокола SHARED MEMORY, если оба сервера находятся на одном компьютере. Использование протокола SHARED MEMORY (при использовании Native Client) возможно, начиная с версии Microsoft SQL Server 2005.
А вообще ни у кого не возникает ощущения, что подобные обсуждения в отрыве от знания реальной (планируемой) нагрузки (объем баз, конфигурации, количество пользователей и интенсивность их работы, объем документооборота и пр. и пр.) несколько бессмысленны. Ну типа есть разница между самопиской из трех документов и пяти справочников для двух пользователей и УПП с ежедневным документооборотом измеряемым тысячами документов, в котором постоянно сидит пара сотен юзверей.
ПС: Был проведен эксперимент. Свежеустановленная винда смотрит в интернет. Через 15 минут попал вирус .
массовая проблема @[email protected] зашифрованы файлы, расширение WNCRY
ПС: Кстати использует дыру винды, кот. использовали АНБ и была вскрыта в марте сего года.
Один из способов заражения фишинговые сайты.А так же репаки игр . Хороший повод напомнить руководству про "бэкапы- наше все" и выпросить второй nas )) или даже об "облаках" задуматься.
(1)Как временный вариант можно закрыть на шарах 445 порт, все диски к терминальному серваку и пусть ходют туды за общими файлами, пока все не проапдейтите. (0) Собственно криптору пофиг что шифровать - файловые или скульные. (1) Надо настраивать заранее нормально, а не ставить обновления в спешке. (5) Собственно криптор не может зашифровать скульную базу, пока работает сам скуль, также как не может зашифровать файловую 1с, если она открыта хоть где-то (7) Да конечно. Отцепить открытый на RW файл от процесса не так сложно угу, понятно. давненько уже такого не было, чтобы вирь эксплуатировал уязвимость в серверных службах. Последний из массовых, кажется, kido был. А вот к 2003 и ХP заплатку не выложили :( Понятно, игрушки АНБ вылезли наружу и попали в добрые руки бизнесменов. Винда опять показала себя как решето. кто-нибудь в курсе, более ранние системы чем Vista могут быть атакованы? В бюллетене про них нет данных, понимать как то что они не подвержены атаке или как то что MS не будет для них ничего делать? (14) Более рание версии легко атакуются более ранними крипторами крипторы - это неприятно, но не смертельно. А вот уязвимость на порту и наличие программ которые ее эксплуатируют - это уже серьезно. Подобных эпидемий с сетевыми червями в истории Windows было с начала нулевых не так уж и много. Похоже, это еще одна. (16) Мне вот интересно - это как так надо постараться чтобы 445 порт высунуть наружу? (18) а не надо. Достаточно чтобы одна кура приняла у себя почту. А в локалке 445 - вот они. так-то да, винда голым задом наружу это нонсенс, хотя и такое бывает. (19) Поэтому то основной удар пришелся на корпоративный сектор. (10) при наличии прав или использовании "уязвимостей АНБ" это понятно, но из практики у меня пока не было случаев, когда шифровались открытые базы. В свете случившегося меня в особенности беспокоят XP и 2003. Их все ещё очень много, особенно с учётом того что с деньгами у многих контор сейчас туго и многие выжимают последнее из инфраструктуры середины нулевых, когда бабки были. Патчей нет. Вот где реальная задница. ( (23) Да никакой задницы. Все работает.
В плане безопасности на XP все настраивается отлично.
Есть теневое копирование, есть настройка прав доступа, что еще надо? (22) здесь проблема в том, что при эксплуатации уязвимости код, скорее всего, запускается с полными правами. В отличие от обычных шифровальщиков, которые запускаются из-под того юзера, который неудачно открыл вложение. Единственная проблема со старыми системами - не поддерживают современное железо и софт.
Если с этим проблем нет - можно спокойно работать. (25) см. (26). Права тут не помогут. Код, который срывает стек в сетевой службе, простартует с правами службы. Т.е. с полными. Полную гарантию может дать только заплата, которая закроет дыру. Ну или антивирус. Надеюсь, в свежих базах уже есть опознание этой дряни. (25) ну если освоить всего Русиновича, то можно и заплатки самому ваять и жить да жить. пока нтфс нё заменят В том-то и беда, что запустившая вложение курица вполне может работать под ограниченной записью - нет ничего криминального в опросе сети и коннектам на 445 порт. А на атакованных с Ее машины компах код уже запустится под системной учётной записью с полными правами. Хошь процессы прибивай, хошь SQL останавливай.
(28) Именно права тут и помогут.
Основная проблема шифровальщиков заключается в том что они не являются вирусами, и как следствие антивирус против них абсолютно бесполезен.
А в большинстве случаев вся защита строится на использовании антивируса.
Тут нужна комплексная защита, и это в первую очередь права.
(26)Насчет куриц - какого хрена у курицы есть право запускать левые файлы?
Настраивается это очень легко - не быстро конечно, повозиться придется, но сложного ничего нет.
И пользователь банально не сможет запустить вредоносный код.
В итоге - порт наружу не смотрит, уязвимость бесполезна.
Через письма и прочую социальную инженерию протащить тоже не получиться, ибо банально нет прав на запуск.
Вот и все.
Логика простая - у пользователя на рабочем комьпютере не должно быть помойки.
Никакого левого софта.
Весь софт с которым пользователь будет работать ставит админ в папку ProgramFiles.
В итоге у пользователя есть права на запуск из системных директорий, куда он не может ничего записать.
Но нет прав на запуск софта из всех других директорий, куда он может писать, например с рабочего стола, или с папки APPDATA.
(33) Ну на скульном сервере SMB запущена чаще всего, а этого достаточно похоже.Наличие расшаренных папок вроде не обязательно. (34) ну стоит у нее прога которой нужен джаваскрипт , доклайнер какой нибудь и все, запускает она файли док а дальше.
локальному компу 6 лет, без переустановки винды, стоит nod32
в карантине только 3 файла из инетовских темпов. что я не так делаю и почему за 6 лет меня не зашифровали?
(37) По порносайтам не шляетесь и всякую херню не скачиваете типа кряков, серийников и т.п. (37) и еще 3 виртмашины песочницы ,где всякая левота запускается )))(39) так может нужно бороться не с вирусами а с источниками?
(40) все гораздо проще - яндекс днс использую
настройка яндекс днс на роутере - на порядок уменьшает количество гадости на компе и телефонах, проверено несколькими годами. кстати если бы в России вместо бестолкового "спутник" сделали ДНС сервер с белыми списками, было-бы куда полезнее.(42) Если честно столкнулся с глюками при настройке яндекс днс на роутере.
В смысле когда настраиваешь через специальный раздел роутера.
Поэтому банально в настройках DHCP ставлю сервера яндекса 77.88.8.7 77.88.8.3 и все.
(38) Ну зачастую бэкапы делают на файловый сервер - вот тебе и SMB. Я уже лет пять в качестве антивируса использую Security Essentials - штатный и бесплатный.Сам использую и клиентам по дефолту рекомендую, ибо бесплатно, не грузит систему, не достает разными глупыми вопросами, и достаточно надежно - тихо, мирно блокирует вирусню, ежели такая появляется. (46) бэкапы средствами скуля диски смб не видят , искази как правило цепляем (45) да та же спора :"Если пользователь запускает HTA-файл, в директорию %Temp% извлекается Javascript-файл close.js, который создает исполняемый файл со случайным именем (в тестах исследователей — 81063163ded.exe) и запускает его. Это и есть основная часть малвари, которая немедленно начинает шифрование данных. Чтобы отвлечь внимание жертвы, Spora также извлекает и открывает файл DOCX. Так как данный файл намеренно поврежден, он отобразит ошибку." (50) так зараза по вакууму туда не прилетит, не под учеткой же стандартного юзера вы на фтп бэкапы делаете , как вирь себя скопирует ,если он на эту шару прав не имеет да и не должен иметь (52) Где он создаст исполняемый файл? У пользователя нет права записи в системные директории.
(53) Ну бэкапы делаются под учеткой сервисного пользователя для бэкапа.
Насколько я понял для эксплуатации уязвимости в SMB права на чтение расшаренных папок не нужны, достаточно включенного протокола первой версии.
Для тех, кто по каким-то причинам не может установить обновление: что бы комп не заразился через сеть от соседних станций надо отключить поддержку протокола SMBv1, который нафиг не нужен если у вас в сети только вистовые виндюки.
Отключается правкой реестра с последующей перезагрузкой:
"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation"
Subkey - DependOnService
Value - "Bowser","MRxSmb20","NSI"
Note: удаляется из депендов MRxSmb10
HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters"
Add Subkey - SMB1
Value - 0
Type - DWORD
Note: Новый параметр добавляется "SMB1"
MRxSmb10
Key/Hive - "HKLM:\System\CurrentControlSet\services\mrxsmb10"
Subkey - Start
Value - 4
Note: Отключается старт драйвера mrxsmb10
(54) рестрикшн вещь хорошая , где есть постоянный или постоянно доступный ит специалист, или где по меняется раз в пять лет. (55) вот тут то и понимаешь что те кто обновились на 10 - дальновидные люди(57) Ну а без специалиста безопасность не настроишь.
Насчет постоянной доступности не обязательно - приходящий вполне нормально.
Насчет мудрости перехода на десятку не понял..
(22) Ты просто не сталкивался с разработками хорошими. То что щас гуляет компам это из серии "качнул MtE алгоритм, и превратил свою поделку в монстра" (32) Нинадо никакйо "комплексной" защиты. Тупо НАС толстый, тупо на НАСе что нить типа ембеддед 2012, и домен.>Собственно криптору пофиг что шифровать - файловые или скульные.
скуль надо остановить чтобы зашифровать.
недавно сталкивались в одном месте "а у нас все хорошо, все работает!" - открывашь систему - все пошифровано, до последней картинки. и конечно все архивы.
В этой статье выражено личное мнение автора, его видение мира, его путь, и это все не претендует на абсолютную верность и объективность. Автор не несет никакой ответственности за последствия использования данной информации, он только надеется что эта информация поможет сделать кому-то жизнь проще.
Предисловие
Сначала я просто хотел написать небольшую статью о том, как мы разносили базы по службам, но в ходе углубления в этот процесс мы добавляли всякие разные штуки (мониторинг служб, потом мониторинг пользователей внутри 1С, потом прикрутили заббикс, и, наконец, пришли к CI/CD на базе 1С). В итоге я понимаю что пихать это в одну статью будет слишком — решил разделить на несколько. Ну а название навеяно циклом статей "сети для самых маленьких", которые принесли мне много приятных минут и к которым я отсылаю всех, кто "хочет изучить сети". Итак, мы приступаем!
Когда ты признаешь проблему, значит ты на половину уже вылечился (с) один знакомый психиатр
В этой статье я хочу поделиться своим опытом администрирования большого числа 1С в корпоративном секторе. Базы все разные, есть разработка, есть тестовые, все как у всех. Но их просто достаточно много. И все было хорошо, но в определенный момент проводить какие-то админские работы стало крайне тяжело и рискованно.
Какие у нас были сложности:
- Подвисшая база тянула за собой перезапуск службы, а значит страдали невинные (пользователи других баз)
- Было тяжело понять кто сегодня "герой дня" — какая база заняла все ресурсы
- Обновление релизов — обновление одной тянуло за собой автоматическое обновление всех баз на этой службе
- Ручное подключение баз пользователям, ручное изменение в случае переездов
- Мониторинг
И только сейчас я понимаю что это была только вершина айсберга.
Акт первый, действие нулевое
Небольшое отвлечение на основные постулаты, осознание которых далось большой кровью и болью.
- Старые версии 1С (до 8.3.11+) имеют просадку по производительности при работе в виртуализированной среде. (Источник — Гилев и собственные тесты)
- Кластер есть, но с ним все крайне не просто. Возможно его доработают потом, но пока он в основном для галочки. (источник — собственный опыт)
- При выборе процессора смотрите только на частоту. Процессор в 6 ядер по 3,4Ггц порвет в куски процессор на 20 ядер по 2Ггц. Проблема в том, что 1С вообще ничего не знает про параллельные вычисления. По сути это работает так — у нас есть определенное число воркеров для каждой службы, их раскидывают по процессорам, и если в каком то воркере пользователь запустил какой-то тяжелый отчет то в системе будет загружено только одно ядро процессора. Именно то, на котором работает воркер с запущенным заданием… Для БД ситуация кстати ровно обратная. (источник — Гилев, собственный опыт, опыт коллег)
- Не используйте логи в "новом" формате (запись в SQLLite) — вы очень быстро столкнетесь с тем, что производительность этого решения еще хуже чем файлового варианта. (Источник — собственный опыт, опыт коллег).
По подсказкам из комментариев есть вариант вынести логи на отдельный инстанс.
В 8.3.12 обещали логи в нормальный скуль. - 1С оооочень не любит IPv6. На всех серверах с 1С лучше сразу понижать приоритет IPv6 до минимума. (Источник — Гилев, собственный опыт)
- Используйте для виртуальных серверов виртуальные сетевые карточки E1000. С остальными проблема по производительности (Источник — Гилев, но на собственном опыте не подтвердилось, хотя особо и не тестили)
- Обслуживание баз дает хороший прирост производительности, особенно периодический пересчет итогов, а так же обслуживание индексов SQL (Источник — собственный опыт, Гилев)
- Поиск причин падения 1С сродни поеданию неочищенного кактуса. Выяснить что-то толком можно только через боль, унижения и страдания. (Источник — собственный опыт)
- Нет ни одного официального образа ни под один гипервизор. Про докер я вообще молчу. (Источник — сайт 1С)
- Программная лицензия для сервера привязывается к — сюрприз, сюрприз — серийному номеру процессора (и еще огромному количеству параметров сервера). В эпоху повсеместной виртуализации ход потрясающий. Поясняю — активировали сервер, переехали на другую ноду, перезагрузили машину — 1С не запуститься. Расчехляйте новый активационный код. (Источник — собственный опыт, болтливая техническая поддержка 1С =))
- 1С — это учетная система, а не отчетная. Хотите много нормальных жирных отчетов и быстро — выводите это за рамки 1С. (Источник — собственный опыт)
- У 1С есть два неоспоримых достоинства, за счет которых она будет процветать еще долго:
- стоимость самого продукта/разработчиков
- скорость разработки
и к сожалению для российского бизнеса они являются первоочередными. А зачастую и единственными, на что вообще смотрят. (Источник — печальная реальность)
- Никогда не используйте файловую шару как место под хранилище конфигураций 1С. Только службу. Иначе маты со стороны разработки о упавшем черт знает когда хранилище станут вашим неизменным спутником по жизни. (Источник — собственный опыт, опыт коллег)
Акт первый, действие первое
Первая короткая сценка из корпоративной жизни
На сцене — Админ (А), программист 1С (П1С) и представитель бизнеса (ПБ)
ПБ — У нас медленно работает программа!
А — у меня в системе все хорошо!
П1С — я все написал правильно, у меня на компьютере все работает быстро!
ПБ (робко и растерянно) — но она же долго…
А и П1С хором — у нас все хорошо, проблема на вашей стороне!
Проблемы всегда случаются не вовремя (с) (5-летний философ)
И вот в одно прекрасное солнечное утро (на самом деле это была глубокая зимняя ночь) мы поняли что завтра надо запустить новую базу. Завтра наступал тот прекрасный день, который уже много раз описывался тысячами авторов и имя ему — легион! Тьфу, простите, занесло. Имя этому дню был дедлайн. Час ночи, завтра на 200 компах должна запуститься новая база." Да не проблема, у нас же все компы в домене! Сейчас быстренько сделаем логин-скрипт и дело в шляпе!" подумаете вы. И будуте правы — так же подумали и мы. И сделали. Только, как обычно это бывает, погорели на мелочи — я в логон-скрипте я прописал %filename%.bat а коллега выложил %filename%.cmd.
Ну и понятное дело с утра хелпдеск побежал делать все руками, а мне было очень стыдно за такой тупой фейл. Извинялся перед парнями тортиком.
Но мысль автоматизации этого процесса у меня в голове засела очень крепко и стал даже вырисовываться план внедрения.
В итоге мы пришли к следующей идеологии:
- Все раздается через AD — создаются группы вида 1cbases-%версия платформы%-%имя базы% и туда силами хелпдеста добавляются пользователи, которым нужна база.
- одна группа — одна база
- 1cbases — это префикс по которому удобно искать группы
- версия платформы 81, 82 и 83 (релиз не принципиален)
- название базы соответствует имени файла с настройками
Как мы это делали:
- Через групповые политики добавляется новое задание в планировщик (задача планировщика прописать пользователю путь к файлу подключения базы):
- запускать от имени пользователя
- событие — разблокировка компьютера
- действие — запуск нашего скрипта
- Создаем нужные группы в АД и заполняем их пользователями
- Создаем нужные файлы для запуска самих 1С. Тут остановлюсь чуть поподробнее. Изначально мы долго мучили интернет своими запросами и нашли полное описание структуры файлов *.v8i. Но потом нашелся способ проще и гениальнее.
- запускаем 1С
- настраиваем подключение к базе
- проверяем что все работает
- кликаем правой клавишей по названию базы и выбираем пункт — "Сохранить ссылку в файл"
- Добавление баз теперь не было морокой — просто делали группу, добавляли файл с настройками — дальше все происходило автоматом
- Могли спокойно переносить базы куда угодно, просто меняя конфигурацию в файле с настройками подключения к базе (как показала практика — очень удобно)
- Сберегли обувь хелпдеску
Акт первый, действие второе
Вторая короткая сценка из корпоративной жизни
И с этой стороны ни чуть не лучше… (с) печальный ослик Иа-Иа в свой собственный день рождения
Вот представьте себе — сидите вы в удобном кресле, в одной руке чашка вкусного чая, в другой пышущая жаром и свежестью булочка из кулинарии ближайшего магазина, за окном приятно пахнет весной… И это, конечно же, самое подходящие время для звонка с проблемой! Коллега — Байконур, у нас %@па!
Я — я так понимаю что стадию Хьюстона с проблемами мы уже успешно пролетели?
Коллега — да. База %имя базы% подвисла, вообще не отвечает, ТОПы уже рвут и мечут. 3 раза мне уже звонили. Надо перезагружать службу.
Я — так там же еще пачка баз на этой службе.
Коллега — да, поэтому вторая половина ТОПов тоже рвет и мечет что их отключат.В итоге конечно все согласовали, перезапустили, но осадочек остался.
- В продуктовой среде мы должны следовать правилу — одна база — одна служба с разнесением по портам
- Запускаться службы должны исключительно из-под доменных учеток. Одна служба — одна учетка. Это удобно для раздачи прав на шары, доступ в скуль и прочее. Так же, если у вас внедрена RBAC то вы можете очень оперативно посмотреть куда имеет доступ конкретный экземпляр 1С
- Логи нужно вынести на отдельный диск и включить на эти папки сжатие (при разбитии по дням это очень сильно экономит место и ускоряет (незначительно) поиск по логам)
- Каждой службе выдается alias в DNS для того, чтобы отвязать разработку от ip и/или dns сервера (в этом случае разработка вообще не волнуется на предмет того, где фактически находится сервер — физика, виртуальная машина в приватном облаке или вообще в публичном облаке)
- На каждую службу мы выделяем 500 портов для пользовательских соединений (наше внутреннее решение)
Как мы это делали (для нового сервера. для уже существующего часть шагов не актуальны):
- Создаются учетки под каждую службу
- На машине, где они будут работать им выдаются права на "запуск как службе"
- Ставиться MS офис, обязательно с активацией по MAK-ключу
- Ставится sqlncli — утилита из набора MS SQL Native Client. На данный момент выше 2012 не появлялось
- Создается папка C:\Windows\SysWOW64\config\systemprofile\Desktop — в противном случае есть проблемы с выгрузками в Word/Excel
- Для Windows 2016 и 1С 8.1 нужно скопировать старую версию dll (В папке C:\Program Files\Common Files\System\Ole DB надо заменить два файла sqloledb.dll и sqloledb.rll взятых со старых серверов)
- Ставятся дополнительное ODBC драйверы, если нужно подключатся к MySQL/PostgreSQL
Настройка папки для службы и логов:
- Создается папка на отдельном диске называется в формате 1CServer%basename% (в стандартном случае это делает сама служба, ибо у нее есть в настройках запуска путь к логам)
- Если внутрь каталога только что созданной службы переносятся данные из другого каталога (другой службы, другого сервера), то необходимо заменить владельцев (иначе служба не получит к ним доступа) с заменой владельца подконтейнеров
- Владельцем папки делается учетная запись службы
- Для того, чтобы в службах не было кроказябр
- в cmd ввести команду chcp 1251
- файл надо сохранить в ANSI кодировке
- Обязательно надо проверить на отсутствие дублирующих ключей в строке запуска — служба с ними не стартует.
- Для того, чтобы удалить службу, можно воспользоваться командой — sc delete «Имя заданное в переменной name»
- Добавить порты используемые 1С в разрешения в firewall
- Нужен всего один физический ключ на сервер — все службы будут активироваться им
После проведения всех мероприятий в итоге мы пришли к:
- Базы можно спокойно перезагружать, не трогая другие базы
- Всегда можно найти "героя" — базу, которая съедает все ресурсы
- Любые работы с базой касаются только одной конкретной базы
В следующих статьях я планирую рассказать (если эта статья народу зайдет):
Что необходимо купить, чтобы использовать 1с под скуль-сервер. Есть: БП 1с, 10 доп лицензий. Что еще нужно?
1C:Предприятие 8 + MS SQL Server 2005 Дополнительная лицензия на сервер + Если нужны доп.лицензии, то: 1C:Предприятие 8 + MS SQL Server 2005 Дополнительная многопользовательская лицензия на N рабочих мест
т.е. достаточно купить: 1С:Предприятие 8.1. Лицензия на сервер а что такое: 1С:Предприятие 8+MS SQL Server Standard 2008. Клиентская лицензия на 5 рабочих мест
что за лицензии? у меня есть 10 доп лицензий 1с, а для чего эти скуль лицензии?
"сетевой ключ на 5 рыл" стоит 18 штук, а эти стоят 48 штук.
Альбер_Уфа, тебе нужно ключик на сервак 1с - 40 тыр + лицензию на скуль. она по ходу дороже будет)))
Это лицензии на использование ms sql. Только не обязаетльно брать Standart edtion, на 10 рыл должно хватить workgroup, или даже express она вообще безплатно. ограничения найдешь сам.
(11 и 12) кажется понял, эти лицензии мне как бы не нужны. Вот что мне нужно: 1 Скуль сервер, 1 лицензию 1с сервер, доп лицензии на 10 пользовательских рыл, конфа 1с. Верно?
нет, не верно, если будет 10 пользователей, то и 10 клиентских на скуль.
"1С:Предприятие 8. Клиентская лицензия на 10 рабочих мест" в таком случае нужны?
в случае работы 1с:Предприятия в клиент-серверном режиме нужны: - клиентские лицензии 1с, обычный ключ, в количестве макс. одноврем. работающих - ключ на сервер 1с:Предприятие, по количеству сверверов 1с - если используется в качестве СУБД МС Скуль, то лицензия на продукт + по количеству 1совских пользовательских мест (см п1.) - Если в качестве СУБД используется что-то другое (не МС), то соответствующие лицензии на скуль не нужны
(+16) к п3 - количество лицензий на клиентские подключения к мсскулю. Стоят, по-моему, по 100 баксов каждое место. Но проверок в скуле никаких на эту тему нет. Это, так сказать, декларативно делается, покупаешь бумажку и все.
т.е. если у нас есть купленные 2-3 лицензии скуль клиента, то мы как бы чесные, т.к. ничего не ломаем, а количество одновременных подключений не засекешь. Спасибо,
из моей практики - так и получается, но там, по-моему паками по 5 лицензий продают, 2-3 взять не получится, но я не уверен, нужно смотреть. Но лучше, конечно же, на сколько пользователей ключи от 1С - на столько же пользователей взять и скульных лицензий. Это дорого получается, но можно перейти в качестве СБУД на Постгре, или ИБМ, как вариант, если пользователей не много. Но это так, мысли вслух.
Поймать такую ошибку можно после смены имени хоста вашего сервера или ПК (Вы сменили имя сервера или ПК на компьютере).
Гарантированно, после этого, Сервер 1С стартовать не будет, точнее, произойдет запуск и вскоре его остановка.
А если запустить утилиту «Администрирования серверов» собственно увидите ошибку как на скрине ниже.
Также вы поймаете такую ошибку, если попытаетесь сменить имя параметра центрального кластера утилитой администрирования серверов, оно в этом случаи будет отличаться от имени хоста и ошибка не заставит себя ждать.
Как решить проблему:
Здесь собственно есть несколько вариантов!
- Вернуть обратно имя хоста.
- Удалить полностью каталог «srvinfo» там, где установлен ваш Сервер 1С.
- Изменить имя хоста в настройках Сервера 1С.
Первый вариант предполагаю, отбросим сразу, так как есть причина, почему вы решили сменить имя хоста.
Второй уничтожит все подключения баз и настройки самого кластера также полетят «К чертям» ) Не вариант когда баз много, так как опять все подключения придется создавать, а если еще есть настройки на кластере, это однозначно не то что нам надо.
А вот третий вариант позволит нам, и все настройки уберечь и не потерять подключения баз.
Для этого, запускаем утилиту администрирования серверов 1С, и в свойствах кластера укажем новое имя. (Наш хост к примеру: «SERVER_OFFICE» ).
Затем открываем каталог «srvinfo» и откроем файл 1cv8wsrv.lst простым блокнотом.
Старое имя хоста «APACHE» сменим на «SERVER_OFFICE».
Если Вы хотите больше узнать о технической стороне 1С, тогда регистрируйтесь на первый бесплатный модуль курса: Администратор 1С >>>
Читайте также: