Настройки керберос-аутентификации для линукс-версии сервера 1С:Предприятия 8

1. gla_ 01.09.22 12:04 Сейчас в теме
Привет!

Описание вопроса:
Согласно инструкции на ИТС (https://its.1c.ru/db/metod8dev/content/2799/hdoc) настраиваю Kerberos-аутентификации для Linux-
версии сервера 1С:Предприятия 8. Весь процесс настройки прошёл штатно, как по инструкции, но есть одно но. В результате,
вход в базу, используя аутентификацию операционной системы, возможен только если в настройках пользователя базы
прописываю полное имя домена (имядомена.local), а вот при коротком имени (без .local) вход не выполняется. И всё бы ничего,
но все остальные рабочие базы в организации (не тестовая, с которой я экспериментирую) используют и успешно работают
именно с такой короткой записью имени домена (без .local) и не работают(!) если прописывать полное имя домена (с .local).

Вопрос:
Вопрос заключается в том, почему аутентификация на рабочих базах не проходит по полному имени домена, а на тестовой (она
кстати поднята на Postgres 14) наоборот, не проходит по сокращённому имени домена?
Прикрепленные файлы:
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. c3845 10.03.25 13:47 Сейчас в теме
Такая же проблема, вы нашли как решить?
3. vde69 935 05.09.25 12:02 Сейчас в теме
одно из двух
1. на сервере 1с не настроена обратная зона днс на все варианты
2. не настроены алиасы в АД
4. stroga 86 05.09.25 14:00 Сейчас в теме
Попробуйте на сервере с linux дописать в сетевых настройках поиск в домене.
На debian это файл /etc/resolv.conf:
search nameyoudomain.local

Но вообще в линуксах нормально для пользователя писать полное имя типа: username@nameyoudomain.local
Для того, чтобы обрезать имя домена до формата NETBIOS - это отдельные танцы с бубном.
Для отправки сообщения требуется регистрация/авторизация

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот