Cum este 1s.  Cum să lucrezi în

Cum este 1s. Cum să lucrezi în „1C” la o întreprindere modernă. Care este produsul software „1C: Contabilitate”

Asa de! După instalarea Windows, accesați Administrator. Dacă totul este făcut corect, vom vedea fereastra „Manage Your Server” și nu (!) mesaje de activare.

Adăugarea rolului „Server terminal”.

Lista de „roluri” (acum se numește așa ;-) a serverului nostru este goală. Adăugați un rol la serverul nostru. Calculatorul simulează o căutare a ceva acolo în rețeaua locală și ne oferă să alegem: m/a cu rolul de care avem nevoie după părerea LUI și cel care este necesar după părerea DVS. Din moment ce nu mai credem într-o minte artificială și în alte basme, iar părerea noastră ne este cumva mai dragă, alegem: Custom.

În lista de roluri care apare, selectați Terminal Server și faceți clic pe Următorul. Faceți clic din nou pe Următorul și, după OK, confirmăm disponibilitatea de a reporni computerul.

După repornire, mergem sub Administrator și spunem instalarea serverului terminal Finish. Acum: în fereastra Gestionarea computerului există un rol: Terminal Server. Deși mai jos scrie că: „Din moment ce serverul de licență terminal nu a fost găsit, serverul terminal va emite licențe temporare de conectare, fiecare dintre acestea va expira după 120 de zile”.

Această situație nu ne convine în niciun fel, din acest motiv instalăm un server de licență terminal. Pentru a face acest lucru, accesați Start → Panou de control → Adăugați sau eliminați programe → Componente Windows. Bifați caseta de lângă Terminal Server Licensing. Apăsăm Next. După terminare.

Activare Terminal Server:

Acum avem instalat un server de licență terminal. Dar mai trebuie activat!.

Dacă există un proxy corporativ, trebuie să îl înregistrați în Panoul de control → Setări.

Accesați Administrare → Licențiere Terminal Server. Vedem că serverul găsit pe computerul nostru este în starea Neactivat.

Facem clic dreapta, spunem Activare server. Selectați tipul de conexiune Automat. Introducem datele noastre personale (nume, organizație, prenume, țară - strict cele care au fost introduse în timpul instalării Windows). Am lăsat necompletat pagina următoare (e-mail, adresă). Apăsăm Next și așteptăm.

Activarea trebuie să aibă succes. Nu este clar ce semnificație a dat Microsoft în această activare? Pentru ce este cu excepția colectării de statistici? După activarea cu succes, vi se va solicita să adăugați licențe. Noi continuăm.

Va porni Expertul de activare a licenței de acces la client (CAL), care va intra mai întâi în Microsoft din nou. După aceea, va cere tipul de licență pe care doriți să o instalați. Am ales Enterprise Agreement, iar următorul pas a fost să cer numărul magic.

Acum trebuie să specificați produsul - Windows Server. Tip de licență - pe Dispozitiv. Licența instalată perfect. Închideți fereastra Terminal Server Licensing.

Configurarea serverului

Din folderul Administrare scoatem comenzile rapide Computer Management și Terminal Server Manager către desktop. Nu este necesar, dar este mult mai convenabil.

Intrăm în Computer Management, creăm un grup/grupuri de utilizatori 1s.

Pentru a face acest lucru, accesați Administrare → Configurare servicii terminale. În setarea serverului, eliminați restricția „Restricționați fiecare utilizator la o singură sesiune”. În lista Conexiuni, selectați conexiunile și configurați proprietățile acestora:

Fila Setări client:

Înlocuim setările utilizatorului pentru discuri și imprimante cu propriile noastre:

  • conectați totul (adică caseta de selectare de sus trebuie să fie debifată, iar următoarele 3 trebuie să fie active și instalate);
  • Limitați adâncimea culorii la 16 biți;
  • Interziceți redirecționarea porturilor LPT, COM, audio.

Fila Permisiuni:

  • Adăugăm grupurile de utilizatori create 1c și le setăm drepturile: Acces invitat + Acces utilizator, l-am setat pe full.

Închideți Configurarea serviciilor terminale. În continuare facem următoarele:

  • Mergem la Computerul meu.
  • Spunem proprietăți pe unitatea C:
  • Accesați fila Securitate
  • Vorbim avansat...
  • Înlăturăm drepturile care permit grupului de utilizatori să creeze foldere și fișiere.

Accesați Panoul de control → Sistem. Fila „Actualizare automată”. Dezactivați complet toate actualizările automate.

Accesați Administrare → Setări de securitate locale → Politici de cont → Politică de parolă. Setați „Vârsta maximă a parolei” = 0 - este mai convenabil.

Intrăm în Managementul computerului, ne adăugăm ca utilizator.
Să nu uităm:

  • Parola nu expira niciodata
  • Adăugați-vă la grupurile de utilizatori 1.
  • Debifați „Solicită permisiunea utilizatorului” din fila „Comandă de la distanță”.
Conectarea la server:

Încercăm să ne conectăm de la un alt computer la serverul terminal. Pentru a face acest lucru, trebuie să instalăm un client pe computer. XP are deja un client similar: „Start → Utilities → Accessories → Communications → Remote Desktop”.
Deși, chiar și pe XP merită reinstalat: clientul ca parte a Win2003 Server va fi tot mai nou.

Clientul se află în folderul: C:\WINDA\SYSTEM32\CLIENTS\TSCLIENT. suportă instalarea și pe Windows 98. Instalați-l pe toate mașinile de pe care doriți să lucrați pe serverul terminal.

După pornirea clientului, faceți clic pe butonul „Opțiuni”. Pentru utilizatorii 1s, trebuie aplicate următoarele setări:

Filă generală:
  • completați câmpurile computer, nume de utilizator, parolă
  • domeniu (dacă rețea cu domenii - nume de domeniu, dacă fără nume de domeniu - nume server)

Fereastra Windows Terminal Server Connection Client

Fila ecran:
  • desktop - ecran complet;
    paletă de culori - 16 biți.

Fila „Resurse locale”:

sunet - nu juca;
taste - numai în modul ecran complet;
se conectează automat la discuri și imprimante - după cum doriți.

Fila „Avansat”:
  • viteza - modem 28.8 - trebuie sa ramana 1 bifa - cache grafica.

Acum aceste setări pot fi salvate într-un fișier cu extensia RDP. Acordați atenție casetei de selectare „Salvați parola” din fila „General”. Pentru sistemele de operare Win2000 și WINXP, această casetă de selectare este disponibilă. Pentru alții, nu. Din păcate, utilizatorii Win9x nu au capacitatea de a salva parola într-un fișier RDP - din acest motiv, configurați utilizatorii dvs. Win9x care, cu excepția unei parole pentru 1s, vor trebui să introducă parola pe Windows.

Cum să tratați această parolă depinde de dvs. Este posibil să atribuiți 1 parolă tuturor, este posibil să vă generați propria parolă pentru orice utilizator. Deși, este extrem de mai bine pentru tine să cunoști parola oricărui utilizator - va fi utilă pentru aderarea la distanță și administrarea sesiunilor.

După configurarea corectă a conexiunii, asigurați-vă că funcționează și, dacă doriți, salvați-o într-un fișier RDP (poate direct pe desktop).

Instalarea software-ului:

Din experiență personală, pot spune că merită să instalați cât mai puțin software pe server. Este mai bine să instalați numai cele mai necesare, deoarece viteza de lucru cu serverul depinde de numărul de programe și de încărcare.

M-aș limita la a instala următorul software pe server:

  • Comandant total;
  • WINRAR;
  • XPRUS;
  • Software pentru a ajuta baza de date (de exemplu MUSCUL).

Tot software-ul a fost instalat corect - adică prin Panoul de control. Din Office am instalat doar Word, Excel și Access. S-au dezactivat lucruri precum Binder și Panel_Office.

După aceea, rămâne să mergeți la „C:\Documents and Settings\Administrator” și „C:\Documents and Settings\All users” și să corectați conținutul folderelor.

  • \Start bărbați;
  • \Meniu Start\Programe;
  • \Meniu Start\Programe\Startup;
  • \Deskto.

pentru etichete suplimentare.

http://bazzinga.org/js/tiny_mce/themes/advanced/skins/default/img/items.gif); fundal-poziție: 0px 0px; "> Instalați 1c: Enterprise:

Instalăm 1s ca întotdeauna, rulând instalarea.

Creați un folder pentru a stoca bazele de date viitoare. Conține subfoldere pentru grupurile de utilizatori corespunzătoare, în care transferăm din vechea locație a bazei 1c.

Verificăm accesul la folderul cu baze de date 1c:

  • Faceți clic dreapta pe Proprietăți (Proprietăți) → Securitate (Securitate) → Avans.
  • toate drepturile trebuie moștenite de la rădăcina discului: Administratorii, SISTEMUL și Gazdele trebuie să aibă „Control total”, grupa 1c - drepturile „Citește și Execută.
  • Adăugăm drepturi pentru grupul de utilizatori corespunzător 1c (care deține această bază de date). Bifați toate casetele, cu excepția:
    Control total, ștergere, modificare permisiuni, preluare (pentru „Acest dosar, subdosare și fișiere”)
  • astfel, grupul nostru cu drepturi „Speciale” va apărea în lista de drepturi

Un mic secret: dacă doriți ca altcineva decât Administrator să poată salva oricare dintre bazele de date 1c, trebuie să acordați acestei persoane permisiuni de scriere pentru fișierul C:\Program Files\1cv77.ADM\BIN\1CV7FILE.LST .

  • clic dreapta → Proprietăți → Securitate → Avansat
  • adăugați drepturi pentru grupul 1c-Admins: puneți toate casetele de selectare, cu excepția: control total, ștergere, modificare permisiuni, preluare proprietate

Când porniți pentru prima dată 1c, puteți întâlni faptul că 1c nu a vrut să accepte propria cheie de securitate metalică. La pornire, se gândește mult timp, iar mai târziu scrie: „Cheia de protecție nu a fost găsită” - și cade.

Cu toate acestea, nu am auzit de asemenea probleme de la alți oameni. Instalarea emulatorului driverului HASP vă va ajuta. Totuși, asta e altă poveste!


Lasă comentariul tău!

O altă modalitate de a crește performanța aplicațiilor de întreprindere și de a reduce costurile de infrastructură este utilizarea unui server terminal. Utilizarea acestuia poate crește semnificativ viteza aplicațiilor care necesită mult resurse, cum ar fi 1C Enterprise, și este singura soluție dacă trebuie să oferiți acces la aplicații corporative utilizatorilor la distanță (de exemplu, sucursale sau un director de oriunde prin Internet).

Datorită anumitor particularități asociate lucrului multi-utilizator cu aplicații, este foarte de dorit să adăugați rolul serverului terminal ca unul dintre primele, cel puțin înainte de a instala software-ul aplicației.

Este recomandat să folosiți Windows Server 2003 sau Windows Server 2008 ca sistem de bază, nu există diferențe fundamentale în configurarea serverului terminal în aceste versiuni, așa că tot ceea ce s-a spus este adevărat pentru ambele sisteme. În cazul nostru, va fi utilizat Windows Server 2003 SP2.

într-o clipă Gestionarea acestui server alege Adăugați sau eliminați un rol, va porni Server Configuration Wizard și, dacă nu am adăugat încă roluri, va oferi să folosim o configurație tipică sau o configurație specială. Selectăm al doilea, în fereastra următoare indicăm Server terminalși faceți clic Mai departe.

În această etapă, vom avea nevoie de un disc de instalare Windows Server, care ar trebui să fie la îndemână în avans, după finalizarea instalării, serverul va fi repornit. După repornire, vedem că rolul serverului terminal a fost adăugat cu succes, dar există o inscripție că, deoarece serverul de licențiere a serviciilor terminale nu a fost găsit, eliberarea licențelor se va opri după 120 de zile. Trebuie să instalați un server de licență. Pentru a face acest lucru, într-o clipă Instalare si demontare de programe alege Instalarea componentelor Windows iar în fereastra care se deschide, bifați caseta Licențiere Terminal Server.

Acum alege Start - Instrumente administrative - Licențiere Terminal Server. În fereastra care se deschide, selectați Acțiune - Activați serverul. Specificați ca metodă de activare Conexiune automată(Este necesar internetul) și completați un scurt chestionar. Indicăm informații despre organizație și e-mail, nu sunt necesare numere aici, activarea în sine este nominală și nu este complet clar ce semnificație îi pune Microsoft.

Când activarea este completă, se va lansa CAL Wizard. La fereastră Tipul de licență selectați programul de licențiere corespunzător licențelor terminale disponibile. Pentru firmele mici, acest lucru este de obicei „Licență deschisă”, înainte de a continua, asigurați-vă că toate datele necesare sunt la îndemână.

Următorul pas este să introduceți datele de licență, precum și numărul și tipul de licențe achiziționate. Pentru mai multe detalii despre schemele de licențiere și tipurile de licențe aplicabile, consultați . Dacă totul este introdus corect, starea serverului nostru se va schimba în activat și se va putea vizualiza numărul și tipul de licențe instalate (precum și numărul de licențe emise).

După ce am terminat cu licențierea, trecem la configurarea serverului terminal în sine. Start - Instrumente administrative - Configurarea serviciilor terminale.În fereastra care se deschide, vedem singura conexiune în acest moment rdp-tcp, faceți clic dreapta și selectați Proprietăți. Prima filă vă permite să setați nivelul de securitate. Dacă intenționați să utilizați serverul terminal în rețeaua internă, puteți lăsa totul implicit, altfel ar trebui să traduceți Nivel de securitateîn poziție Coordonare, A Nivel de criptare a seta ca Înalt. Trebuie reținut că clienții care nu acceptă acest nivel de securitate nu se vor putea conecta la serverul nostru terminal. De exemplu, clientul implicit livrat cu Windows XP SP2 nu îndeplinește aceste cerințe și va trebui să instalați manual cea mai recentă versiune a clientului.

Următorul marcaj care ne interesează este Telecomandă, configurați-l așa cum se arată în figura de mai jos. Această setare va permite, dacă este necesar, să se conecteze și să interacționeze cu sesiunea utilizator pentru a rezolva problemele care apar.

Marcaj Adaptor de retea putem alege adaptorul cu care va fi folosită această conexiune. Acest lucru vă permite să creați și să atribuiți diferite conexiuni la diferite interfețe de rețea, de exemplu, putem crea o conexiune cu securitate scăzută pentru rețeaua internă a întreprinderii și a doua cu securitate ridicată pentru clienții care se conectează din exterior (prin Internet sau VPN ). Și în sfârșit marcaj Permisiuni, dacă nu intenționăm să folosim conexiuni multiple și să diferențiem drepturile utilizatorilor pe grupuri, puteți lăsa totul așa cum este, pentru a accesa serverul terminal va fi suficient să adăugați utilizatori la grup Utilizatori de desktop la distanță. În caz contrar, adăugăm aici grupurile de utilizatori de care avem nevoie și le setăm drepturile Acces utilizator + Acces invitat. În acest fel, puteți diferenția convenabil utilizarea conexiunilor pe grupuri de utilizatori, de exemplu, acordând acces la conexiunea din exterior doar Administratorului și Managementului, iar tuturor grupurilor necesare celei interne.

Serverul terminal este configurat și după instalarea software-ului va fi gata să accepte conexiunile utilizatorilor. Aici aș dori să atrag atenția asupra încă o subtilitate: ar trebui făcută întreaga instalare a software-ului pentru serverul terminal numai peste Adăugați/Eliminați programe - Instalați programe.

Astăzi am decis să îmi creez o notă despre instalarea și configurarea Windows 2003 Terminal Server, deoarece la serviciu instalez contabilitate cu 1C pentru serviciu. Sper sa va fie de folos si voua.

Instalarea unui server terminal va rezolva cea mai importantă problemă care însoțește 1C - „multi-user”. Vă explic că primăria ne-a alocat un pachet software 1C cu o cheie fizică HASP, iar din moment ce organizația noastră are 8 contabili în stat + șeful vrea să intre și să vadă ce se întâmplă în program, atunci o cheie nu este suficientă. Pentru a face acest lucru, trebuie să facem ceea ce este scris mai jos. Astfel, 1C va crede că utilizatorii conectați la serverul terminal sunt un singur utilizator.

Asa de! După instalarea Windows 2003 mergem Administrator`om. Dacă totul este făcut corect, avem fereastra „Manage Your Server” și niciun mesaj de activare (!).

Adăugarea rolului „Server terminal”.

Lista de „roluri” (așa se numește acum ;-) a serverului nostru este goală. Adăugați un rol la serverul nostru. Calculatorul simulează căutarea a ceva în rețeaua locală și ne oferă să alegem: între rolul de care avem nevoie după părerea LUI și cel care este necesar după părerea TA. Din moment ce nu mai credem în inteligența artificială și în alte basme, iar părerea noastră ne este cumva mai dragă, alegem: Custom.

În lista de roluri care apare, selectați Terminal Server și faceți clic Următorul. Apăsați din nou Următorul, și apoi O.K- confirmând disponibilitatea de a reporni computerul.

După repornire, accesați Administrator`Ohm, și vorbim despre instalarea unui server terminal finalizarea. Acum: în fereastra Gestionarea computerului există un rol: Terminal Server . Cu toate acestea, scrie mai jos: „Deoarece nu a fost găsit niciun server de licență terminal, serverul terminal va emite licențe temporare de conectare, fiecare dintre acestea va expira în 120 de zile”.

Această situație nu ne convine în niciun fel, așa că instalăm un server de licență terminal. Pentru asta mergem la Start? Panou de control?Instalare si demontare de programe? Componente Windows. Am pus bifă vizavi de elementul Terminal Server Licensing. Apăsăm Următorul. Atunci finalizarea.

Activare Terminal Server:

Acum avem instalat un server de licență terminal. Dar încă trebuie activat! .

Dacă există un proxy corporativ, acesta ar trebui să fie înregistrat în Panou de control? setări Internet.

Mergem la Administrare? Licențiere Terminal Server. Vedem că serverul găsit pe computerul nostru este în starea Neactivat.

Facem clic dreapta, spunem Activare server. Selectați tipul de conexiune Automat. Introducem datele noastre personale (nume, prenume, organizație, țară - strict cele care au fost introduse în timpul instalării Windows). Am lăsat necompletat pagina următoare (e-mail, adresă). Apăsăm Next și așteptăm.

Activarea ar trebui să aibă succes. Nu este clar ce semnificație a dat Microsoft în această activare? De ce este nevoie pe lângă colectarea de statistici? După activarea cu succes, vi se va solicita să adăugați licențe. Noi continuăm.

o sa inceapa Expert de activare a licenței de acces la client (CAL)., care în primul rând va urca din nou în Microsoft. Apoi va cere tipul de licență pe care doriți să o instalați. Am ales Enterprise Agreement , iar următorul pas a fost să-mi cer un număr magic.

Acum trebuie să specificați produsul - Windows 2003 Server. Tipul de licență este pentru fiecare dispozitiv. Licența instalată perfect. Închideți fereastra Terminal Server Licensing.

Obținem un rezultat ca acesta:

Configurarea serverului

Dintr-un folder Administrare scoatem comenzile rapide Computer Management și Terminal Server Manager de pe desktop. Nu este obligatoriu, dar este mult mai convenabil.

Intrăm în Computer Management, creăm un grup/grupuri de utilizatori 1C.

Pentru asta mergem la Administrare? Configurarea serviciilor terminale. În setarea serverului, eliminați restricția „Restricționați fiecare utilizator la o singură sesiune”. În lista Conexiuni, selectați conexiunile și setați proprietățile acestora:

Fila Setări client:

Înlocuim setările utilizatorului pentru discuri și imprimante cu propriile noastre:

  • conectați totul (adică caseta de selectare de sus trebuie să fie debifată, iar următoarele trei trebuie să fie active și instalate);
  • Limitați adâncimea culorii la 16 biți;
  • Interziceți redirecționarea porturilor LPT, COM, audio.

Marcaj Permisiuni:

  • Adăugarea grupurilor de utilizatori create 1C si da-le drepturi: Acces invitat + Acces utilizator, am pus plin.

Marcaj Telecomandă:

  • Utilizați telecomanda cu următoarea setare:
  • Necesită permisiunea utilizatorului (debifați);
  • (o) Interacționează cu sesiunea.

Închide Configurarea serviciilor terminale. În continuare, facem următoarele:

    Mergem la Computerul meu.

    Spunem proprietăți pe unitatea C:

    Accesați fila Securitate

    Vorbim avansat...

    Înlăturăm drepturile care permit grupului de utilizatori să creeze foldere și fișiere.

Mergem cu Panou de control? Sistem. Fila de actualizare automată. Dezactivați complet toate actualizările automate.

Mergem la Administrare? Setări locale de securitate? Politicile de cont? Politici de parole. Instalare „Vârsta maximă a parolei” = 0- asta e mai confortabil.

Intrăm în Managementul computerului, ne adăugăm ca utilizator.
Să nu uităm:

  • Parola nu expira niciodata
  • Adăugați-vă la grupurile de utilizatori 1C.
  • Debifați „Solicită permisiunea utilizatorului” din fila „Comandă de la distanță”.
Conectarea la server:

Încercăm să ne conectăm de la un alt computer la serverul terminal. Pentru a face acest lucru, trebuie să instalăm un client pe computer. Ca parte din XP există deja un astfel de client: „Start? Programe? Accesorii? Comunicare? Gestionare desktop de la distanță”.
Cu toate acestea, chiar și pe XP ar trebui reinstalat: clientul în Server Win2003 va fi tot mai nou.

Clientul se află în folderul: C:\WINDOWS\SYSTEM32\CLIENTS\TSCLIENT. suportă instalarea și pe Windows 98. Instalați-l pe toate mașinile de pe care doriți să lucrați pe serverul terminal.

După pornirea clientului, faceți clic pe butonul „Opțiuni”. Pentru utilizatori 1C este mai bine să utilizați următoarele setări:

Filă generală:
  • completați câmpurile computer, nume de utilizator, parolă
  • domeniu (dacă rețea cu domenii - nume de domeniu, dacă fără domenii - nume server)

Fila ecran:
  • desktop - ecran complet;
    paletă de culori - 16 biți.

Marcaj „Resurse locale”:

sunet - nu juca;
taste - numai în modul ecran complet;
se conectează automat la discuri și imprimante - după cum doriți.

Marcaj „În plus”:
  • viteză - modem 28.8 - ar trebui să rămână o bifă - cache grafică.

Acum aceste setări pot fi salvate într-un fișier cu extensia RDP. Acordați atenție casetei de selectare Salveaza parola" pe fila General. Pentru sisteme de operare Win2000și WinXP această casetă de selectare este disponibilă. Pentru alții, nu. Din păcate, utilizatorii Win9x nu se poate salva parola în RDP fișier - așa că configurați-vă utilizatorii Win9x că pe lângă parola activată 1C trebuie să introducă o parolă Windows.

Cum să tratați această parolă depinde de dvs. Puteți atribui o singură parolă tuturor, puteți genera propria parolă pentru fiecare utilizator. Cu toate acestea, este foarte de dorit să cunoașteți parola fiecărui utilizator - aceasta este utilă pentru aderarea la distanță și administrarea sesiunilor.

După configurarea corectă a conexiunii, asigurați-vă că funcționează și, dacă doriți, salvați-o în RDP-fișier (se poate direct pe desktop).

Instalarea software-ului:

Din experiență personală, pot spune că merită să instalați cât mai puțin software pe server. Este mai bine să instalați numai cele mai necesare, deoarece viteza de lucru cu serverul depinde de numărul de programe și de sarcina procesorului.

M-aș limita la a instala următorul software pe server:

  • Comandant total;
  • winrar;
  • Office XP RUS;
  • Antivirus;
  • Software de suport pentru baze de date (de ex. MySQL).

Tot software-ul a fost instalat corect - adică prin Panoul de control. Din Office, am instalat doar Word, Excel și Access. S-au dezactivat lucruri precum Binder și Office_Panel.

După aceea, rămâne de mers la „C:\Documente și setări\Administrator”și „C:\Documente și setări\Toți utilizatorii”și editați conținutul folderului

  • \Start bărbați;
  • \Meniu Start\Programe;
  • \Meniu Start\Programe\Startup;
  • \Deskto.

pentru etichete suplimentare.

Instalați 1C:Enterprise:

Instalare 1C producem ca de obicei prin rularea instalației.

Creați un folder pentru a stoca bazele de date viitoare. Conține subfoldere pentru grupurile de utilizatori corespunzătoare, în care transferăm din vechea locație de bază 1C.

Verificarea accesului la un folder cu baze de date 1C:

  • Click dreapta Proprietăți? Securitate ? avans.
  • toate drepturile trebuie moștenite de la rădăcina discului: Administratori, SISTEM și Proprietari trebuie să aibă grupul „Control total”. 1C- drepturi „Read & Execute.
  • Adăugarea drepturilor pentru grupul de utilizatori corespunzător 1C(care deține această bază). Bifați toate casetele, cu excepția:
    Control total, ștergere, modificare permisiuni, Preluare proprietate (pentru „Acest dosar, subdosare și fișiere”)
  • astfel, grupul nostru cu drepturi „Speciale” va apărea în lista de drepturi

Micul secret: dacă doriți ca altcineva decât Administratorul să poată salva oricare dintre bazele de date 1C, trebuie să acordați acestei persoane permisiuni de scriere pe fișier C:\Program Files\1Cv77.ADM\BIN\1CV7FILE.LST.

Configurator, la apelarea unei comenzi "Salveaza date"încearcă să-l deschidă pentru citire și scriere, chiar dacă nu doriți să modificați lista fișierelor salvate. Prin urmare, este logic să creezi un grup 1C-Administratori, ai căror membri au permisiunea de a accesa acest fișier:

  • Click dreapta? Proprietăți? Securitate? Avansat
  • adăugați permisiuni de grup 1С-administratori: Bifați toate casetele, cu excepția: Control total, ștergere, modificare permisiuni, preluare

9. Cheie de securitate

Când porniți pentru prima dată 1C, puteți întâlni faptul că 1C nu a vrut să accepte cheia de securitate de fier. La pornire, el se gândește mult timp, apoi scrie: „Cheia de protecție nu a fost găsită”- și cade.

Totuși, nu am auzit de probleme similare de la alți oameni. Instalarea emulatorului driverului HASP vă va ajuta. Dar asta e alta poveste!

Actualizat: 25.01.2019 Publicat: 19.09.2017

Instrucțiunea este împărțită în 6 pași. Primii 3 reprezintă pașii standard pentru configurarea unui server terminal. Restul sunt sfaturi profesionale pentru a vă ajuta să creați o infrastructură de server terminal fiabilă și profesională.

Sistemul de operare este Windows Server 2012 R2 / 2016.

Pasul 1. Alegerea echipamentului și pregătirea serverului pentru lucru

Alegerea echipamentelor

Atunci când alegeți echipamente pentru acest tip de servere, este necesar să ne bazați pe cerințele aplicațiilor care vor fi lansate de utilizatori și pe numărul acestora din urmă. De exemplu, dacă un server terminal este instalat pentru programul 1C, iar numărul de angajați care lucrează simultan este de 20, obținem următoarele caracteristici (aproximativ):

  1. Procesor de la Xeon E5.
  2. Cel puțin 28 GB de memorie (1 GB pentru fiecare utilizator + 4 pentru sistemul de operare + 4 headroom - aceasta este puțin mai puțin de 20%).
  3. Este mai bine să construiți un sistem de discuri bazat pe discuri SAS. Volumul trebuie luat în considerare individual, deoarece depinde de natura sarcinilor și de metodele de soluționare a acestora.

Pregătirea serverului

Înainte de a începe instalarea sistemului de operare, procedați în felul următor:

  1. Configurați o matrice RAID tolerantă la erori (nivelurile 1, 5, 6 sau 10 sau combinații ale acestora). Această setare se face în utilitarul încorporat al controlerului. Pentru a-l lansa, urmați instrucțiunile de pe ecran în timp ce serverul se încarcă.
  2. Conectați serverul la o sursă de alimentare neîntreruptibilă (UPS). Verificați dacă funcționează. Opriți alimentarea UPS-ului și asigurați-vă că serverul funcționează în continuare.

Pasul 2: Instalarea Windows Server și setarea de bază a sistemului

Instalarea sistemului

În timpul instalării sistemului, este important să țineți cont de o singură nuanță - sistemul de discuri trebuie împărțit în două partiții logice. Primul (mic, 70 - 120 GB) este alocat pentru fișierele de sistem, al doilea - pentru datele utilizatorului.

Există două motive principale pentru aceasta:

  1. Un disc de sistem mic este din ce în ce mai rapid de întreținut (verificare, defragmentare, scanare antivirus și așa mai departe)
  2. Utilizatorii nu ar trebui să-și poată stoca informațiile pe partiția de sistem. În caz contrar, discul poate fi plin și, ca urmare, serverul va fi lent și instabil.

Configurare de bază Windows Server

  • Verificați dacă setările de oră și fus orar sunt corecte;
  • Setați un nume prietenos pentru server și, dacă este necesar, introduceți-l în domeniu;
  • Dacă serverul nu este conectat direct la Internet, dezactivați firewall-ul;
  • Pentru administrarea de la distanță, activați desktopul de la distanță;
  • Instalați toate actualizările de sistem.

Pasul 3. Instalarea și configurarea unui server terminal

Pregătirea sistemului

Începând cu Windows 2012, serverul terminal trebuie să ruleze într-un mediu Active Directory.

Dacă mediul dumneavoastră IT are un controler de domeniu, pur și simplu atașați serverul nostru la acesta. În caz contrar, instalați rolul de controler pe serverul nostru.

Instalarea rolului și a caracteristicilor

În panoul de lansare rapidă, deschideți Manager server:

clic Control- Adăugați roluri și funcții:

În fereastra Select Server Roles, selectați Servicii desktop la distanță:

  • Licențiere pentru desktop la distanță
  • Gazdă sesiune desktop la distanță

* când vi se solicită să instalați componente suplimentare, suntem de acord.

Dacă este necesar, setați și casetele de selectare rămase:

  • Acces web - capacitatea de a selecta aplicații terminale în browser
  • Broker de conexiune - pentru un cluster de server terminal, brokerul controlează încărcarea fiecărui nod și o distribuie.
  • Gazdă de virtualizare - pentru a virtualiza aplicațiile și a le rula prin terminal.
  • Gateway - Un server central pentru autentificarea conexiunii și criptarea traficului. Vă permite să configurați RDP în interiorul HTTPS.

Instalarea serviciilor desktop la distanță

După repornire, deschideți Manager serverși apăsați Control- Adăugați roluri și funcții:

În fereastra „Selectare tip de instalare”, selectați Instalarea serviciilor desktop la distanțăși apăsați Mai departe:

În fereastra Selectați tipul de implementare, selectați Lansare rapidăși apăsați Mai departe:

În „Selectați scenariul de implementare” − Implementare desktop bazată pe sesiuneMai departe:

Configurarea licențelor pentru desktop la distanță

Pentru funcționarea corectă a serverului, este necesară configurarea serviciului de licențiere. Pentru a face acest lucru, deschideți managerul de server și faceți clic pe Facilităţi - Servicii terminale - :

Activați serverul:

Deschideți din nou Server Manager și accesați Remote Desktop Services:

În „Prezentarea generală a implementării” faceți clic pe Sarcini - Editați proprietățile de implementare:

În fereastra care se deschide, accesați Licențiere- Selectați tipul de licențe - prescrieți numele serverului de licențiere (în acest caz, serverul local) și câștigați Adăuga:

Aplicați setările făcând clic O.K.

Adăugarea licențelor

Deschideți Server Manager și faceți clic pe Facilităţi - Servicii terminale - Manager de licențe pentru desktop la distanță:

În fereastra care se deschide, faceți clic dreapta pe serverul nostru și selectați Instalați licențe:

În fereastra care se deschide, faceți clic Mai departe- selectați programul pentru care au fost achiziționate licențele, de exemplu, Enterprise Agreement - Mai departe- introduceți numărul acordului și datele licenței - selectați versiunea produsului, tipul licenței și cantitatea - Mai departe - Gata.

Puteți verifica starea licenței în Server Manager: Facilităţi - Servicii terminale - Instrument de diagnosticare a licențelor de la distanță.

Pasul 4. Reglarea serverului terminal

Limită de sesiune

În mod implicit, utilizatorii de desktop la distanță pot fi activi pe sistem pe termen nelimitat. Acest lucru poate duce la înghețari sau probleme la reconectare. Pentru a rezolva eventualele probleme, setați limite pentru sesiunile terminale.

Pentru unele roluri de server Windows (în special, rolurile terminale) există o bază de date cu configurații reușite. Aderând la sfaturile acestei baze de date, puteți crește fiabilitatea și stabilitatea sistemului.

Pentru un server desktop la distanță, în general, trebuie să urmați aceste instrucțiuni:

1. Fișierul Srv.sys trebuie configurat pentru a rula la cerere.

sc config srv start= cerere

2. Crearea numelor scurte de fișiere ar trebui să fie dezactivată.

La promptul de comandă, ca administrator, introduceți:

fsutil 8dot3name set 1

Copii umbră

Dacă intenționați să stocați informații valoroase pe un server terminal, ar trebui să configurați capacitatea de a restaura versiunile anterioare ale fișierelor.

Pasul 5: Configurați instrumentele de întreținere

Principalele instrumente care ajută la întreținerea completă a serverului sunt monitorizarea și backupul.

Backup

Pentru un server terminal, toate directoarele de lucru ale utilizatorilor trebuie să aibă copii de rezervă. Dacă un director partajat este organizat pe serverul însuși pentru schimbul și stocarea informațiilor importante, îl copiem și noi. Cea mai bună soluție ar fi să copiați zilnic date noi și, cu o anumită frecvență (de exemplu, o dată pe lună), să creați o arhivă completă.

Monitorizarea

Merită monitorizat:

  1. Disponibilitatea serverului în rețea;
  2. Spațiu liber pe disc.

Pasul 6. Testare

Testarea constă din 3 pași principali:

  1. Verificați jurnalele Windows și asigurați-vă că nu există erori. Dacă sunt găsite, toate problemele trebuie eliminate.
  2. Rulați pașii Analizor de bune practici.
  3. Efectuați un test live al serviciului de pe computerul utilizatorului.

Port de conectare dedicat

În mod implicit, portul 3389 este utilizat pentru a vă conecta la serverul terminal prin RDP. Dacă doriți ca serverul să asculte pe un alt port, deschideți registry și mergeți la ramură:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Găsirea cheii Numarul portuluiși dați-i o valoare în reprezentare zecimală egală cu numărul portului dorit:

De asemenea, puteți folosi comanda:

reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 3388 /f

* Unde 3388 — numărul portului pe care serverul terminal va primi cereri.

Astăzi, printre utilizatorii obișnuiți există doar un mic procent dintre cei care știu ce sunt serverele terminale, cum funcționează și la ce sunt folosite. Cu toate acestea, nu este nimic deosebit de dificil. Să încercăm să luăm în considerare conceptele generale și aplicarea practică folosind exemplul de configurare a mediului pe care îl oferă terminal server 2012 R2. Dar mai întâi, să ne oprim asupra unor concepte teoretice.

Ce sunt serverele terminale?

Pe baza denumirii comune, un server terminal (temporar) este înțeles ca o anumită structură de computer unică cu software adecvat, la care computerele utilizatorului pot fi conectate pentru a efectua anumite sarcini folosind puterea de calcul a tuturor terminalelor cu o conexiune activă în acest moment, atunci când este imposibil de utilizat resursele unui computer separat sau inadecvat.

Serverul terminal Windows, și se va lua în considerare, poate distribui sarcina pe toate mașinile conectate în așa fel încât executarea unei anumite sarcini să nu aibă practic niciun efect asupra funcționării fiecărui sistem specific.

Principii de lucru

În ceea ce privește modul în care funcționează totul, nu vom intra în aspectele tehnice în special. În cel mai simplu caz, un server terminal Windows Server cu orice modificare poate fi comparat cu ceea ce se întâmplă la descărcarea fișierelor în rețele peer-to-peer (de exemplu, atunci când lucrați cu torrente).

După cum știți, descărcarea informațiilor este cu atât mai rapidă, cu atât mai multe computere cu fișiere descărcate complet sau parțial la un moment dat sunt în rețea. Deci și aici. Cu cât mai multe resurse de calcul, cu atât mai rapidă și mai eficientă va fi obținerea rezultatului final. Singura diferență este că în rețelele peer-to-peer, comunicarea se realizează direct între computere, iar în situația descrisă este controlată de un server central.

Uz practic

În practică, de exemplu, același server terminal Windows 2012 este un lucru indispensabil, să zicem, atunci când utilizați produse software 1C la o întreprindere sau la birou.

Avantajul este că platforma în sine este instalată doar pe un server central, iar mașinile client din rețea lucrează direct cu ea printr-o conexiune de la distanță. Cu alte cuvinte, nu este nevoie să instalați programul pe fiecare terminal de computer.

Dar asta e doar teorie. Pentru ca serverul terminal Windows 2012 al modificării discutate mai jos să funcționeze, acesta trebuie mai întâi configurat. Un utilizator obișnuit care nu este familiarizat cu toate complexitățile unor astfel de acțiuni poate avea probleme (acest lucru este complet natural). Între timp, nu este nimic deosebit de complicat și complicat aici. Următorul este un ghid pas cu pas.

Configurarea unui server terminal Windows 2012 r2

Pornim de la faptul că software-ul în sine (OS) este deja instalat pe server. Accesul la setările principale pentru toate tipurile de servere se face apelând mediul de clic pe pictograma Desktop corespunzătoare sau utilizând comanda servermanager.exe din meniul Run (Win + R).

Pe panoul principal din dreapta sus există o secțiune de gestionare pe care trebuie să o deschideți și să utilizați linia pentru adăugarea de roluri și componente, după care va fi lansat un „Asistent” special de setări, care va ajuta la simplificarea oarecum a procesului de stabilirea parametrilor principali.

În fereastra de bun venit cu descrierea, este apăsat butonul de continuare. În continuare, va apărea o fereastră pentru selectarea tipului de instalare preferat, în care se recomandă activarea liniei de instalare a rolurilor și componentelor, și nu „Desktop-uri” la distanță.

În etapa următoare, configurarea unui server terminal presupune alegerea serverului dorit (de regulă, acesta va fi singurul din pool-ul de servere) sau utilizarea unui hard disk virtual. A doua opțiune este folosită mai mult pentru matrice RAID de disc, așa că activăm prima linie și selectăm serverul existent.

În continuare, trebuie să setați parametrii rolului serverului, unde nu trebuie să schimbați nimic, cu excepția setării marcajului pe Serviciul Desktop la distanță. În configurația componentelor, ar trebui să lăsați totul neschimbat și să treceți la pasul următor. Va urma o descriere a rolurilor și a ceea ce sunt acestea. Aici, pur și simplu faceți clic pe butonul „Următorul”.

Nu trebuie să schimbați nimic în secțiunea de instalare a componentelor și nici în Desktop Services, iar la pasul următor se recomandă să bifați caseta de lângă linia de licență și să fiți de acord cu instalarea componentelor suplimentare.

Pentru gazda sesiunii, în același mod, trebuie să fiți de acord cu instalarea suplimentelor și, în secțiunea de confirmare, să bifați caseta pentru repornirea automată a serverului, dacă acest lucru poate fi necesar.

Dacă toate acțiunile au fost efectuate în conformitate cu secvența descrisă, pe ecran va apărea o fereastră cu un mesaj despre instalarea cu succes și adăugarea tuturor componentelor necesare. În acest moment, pre-configurarea se termină și butonul de ieșire („Închidere”) este apăsat.

Activarea părții server

Dar setarea parametrilor inițiali este doar la mijlocul drumului. Pentru ca serverele terminale de orice tip să devină complet operaționale, acestea trebuie să fie activate.

Pentru a face acest lucru, în secțiunea „Instrumente” din panoul de sus, selectați linia „Manager de licențe”, specificați serverul instalat pentru activare, setați „Browser web” în metoda de activare, după care veți fi redirecționat către site-ul web Microsoft pentru a continua acțiunile. Aici selectezi sirul de activare pentru serverul de licente, in fereastra urmatoare introduceti informatii despre organizatie si codul produsului. În continuare, se verifică corectitudinea completării formularului, după care va fi generat un ID special al serverului de licență, care trebuie copiat și lipit în „Master” lansat (a rămas deschis și activ la noi). Abia după aceea va apărea un mesaj despre activarea cu succes.

Instalarea rolurilor

Acum trebuie să instalați rolul pe server. Pentru a face acest lucru, trebuie să repetați toți pașii de mai sus, dar în etapa de selectare a serviciilor de rol, trebuie să utilizați șirul de gazdă a sesiunii.

Este foarte posibil să vă conectați prima dată prin clientul RDS al sistemului Remote Desktop.

Posibilă eroare și corectarea acesteia

Este posibil să apară un mesaj care să arate că conexiunea nu este posibilă din cauza lipsei de servere de licență și trebuie să contactați administratorul pentru a vă conecta.

Puteți remedia această eroare cu comanda „mstsc /v server_address /admin” (fără ghilimele). Ar putea arăta astfel: mstsc /v 213.213.143.178:80 /admin. Acesta se va conecta apoi la server.

Diagnosticare și licențiere

Acum ar trebui să ruleze diagnosticarea licențelor. Pentru a face acest lucru, în aceeași secțiune a instrumentelor, este utilizată linia de pornire a instrumentului de diagnosticare, după care va fi posibil să vă asigurați că nu există încă licențe instalate.

Ele pot fi setate prin corectarea unor setări ale politicii de grup, al căror editor trebuie apelat cu comanda gpedit. Prin configurație, șabloane administrative, componente Windows, secțiunea de servicii desktop la distanță și gazda sesiunii, ajungem la directorul de licențiere.

În dreapta sus există o linie care utilizează serverele de licență specificate. Faceți dublu clic pentru a apela meniul de editare, marcați linia de activare (Activat) și introduceți în câmpul de sub IP-ul sau numele rețelei serverului de licențiere. Salvăm modificările și în aceeași secțiune mergem la linia de setare a modului de licențiere.

Deschideți din nou fereastra de editare, activați serviciul și setați coloana de mod la „Per utilizator” sau „Per dispozitiv”. Diferența este următoarea. De exemplu, există patru licențe. În primul caz, patru utilizatori se vor putea conecta la server, indiferent de terminalul de pe care se face accesul. În a doua opțiune, un număr nelimitat de utilizatori se pot conecta la server, dar numai de la acele patru terminale pentru care sunt instalate licențe. Aici - opțional. Din nou, salvați modificările și închideți editorul.

Repornire

În cele din urmă, când toți pașii sunt complet finalizați, repornim serverul și folosim instrumentul de diagnosticare pentru a reporni.

Dacă toți parametrii sunt setați corect, licențele necesare vor apărea în fereastra din dreapta, iar problema va dispărea.

În loc de postfață

Toate acestea sunt pe scurt despre înțelegerea ce sunt serverele terminale, pentru ce sunt acestea și cum funcționează. Aici s-a pus un accent deosebit nu pe partea teoretică, ci pe acordarea practică. Pentru utilizatorul obișnuit, aparent, acest material este puțin probabil să fie util, deși, dacă te uiți, nu este nimic complicat aici. Dar administratorii de sistem începători vor putea găsi informații utile.

Apropo, este suficient să stăpânești această tehnică și nu vor fi probleme cu restul modificărilor, deoarece toate sunt configurate în moduri aproape identice. Diferențele pot fi minore și apoi doar în mici detalii. În ceea ce privește recomandările pe care platforme sunt cele mai bune de utilizat, este foarte dificil să sfătuiți ceva aici din cauza expunerii inițiale a problemei. Dar, cred, varianta cu versiunea 2012 r2 este optima, cel putin pentru aceeasi „Contabilitate: 1C”.

Cu toate acestea, nu contează ce fel de software va fi instalat. Cel mai important lucru aici este să înțelegeți principiile de bază folosite la setarea parametrilor și să acordați atenție secțiunilor de activare și licențiere. Dacă în aceste etape sunt setați parametri incorecți sau unele acțiuni sunt efectuate incorect, nu poate fi vorba despre nicio funcționare normală a serverului sau a software-ului instalat pe acesta.