Автоматическое обновление платформы в условиях "жесткой" политики безопасности организации..

1. kilokilo 18 23.07.12 08:10 Сейчас в теме
Как автоматизировать обновление платформы на клиентах - в сети без домена, с ограничением нагрузки на сеть (ограничить количество сессии при перекачке дистрибутива), не передавая по сети администраторские логины/пароли, в мультифилиальной организации (у каждого филиала - своя подсеть), если пользователям нельзя давать администраторских прав на локальные машины, а версиями платформ установленными локально нужно управлять гибко (например, в отдельных случаях не удалять платформу на определенных рабочих местах)??

======

Рассмотрены варианты:
Через 1cestart.exe (стандартный способ 1С)
http://infostart.ru/public/118896/ (скрипт + групповые политики)
http://infostart.ru/public/103067/ >> >>
Использование Windows Management Instrumentation (WMI)
Использование PsExec
Использование WSH Remote Scripting
Использование Планировщика заданий Windows
Использование WinRM (Windows Remote Management)

Но ни один из перечисленных способов не подошел под наши требования - хоть одно из них, - да нарушалось..

PS. Как оказалось, механизм, который встроили в платформу 8.3 - для нас тоже не подходит, т.к. пользователям нужны права администратора..
Вознаграждение за ответ
Показать полностью
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. iogann91 23.07.12 08:57 Сейчас в теме
3. kilokilo 18 23.07.12 11:56 Сейчас в теме
(2) iogann91,
А Вы сейчас как решаете эту проблему - каким из указанных способов? Или вручную?
6. kilokilo 18 24.07.12 18:07 Сейчас в теме
(4) ant1773,

Если я правильно понимаю, в одноранговой сети не работает - нужен домен.
И потом - это как из пушки по воробьям.
5. Vladimir87 228 23.07.12 18:33 Сейчас в теме
Можно попробовать .bat-файл создать, там будет скрипт, выполняющий обновление базы. Только я не припомню какие там должны быть права пользователя Windows. Как вариант, локальная групповая политика.
7. kilokilo 18 24.07.12 18:09 Сейчас в теме
Можно попробовать .bat-файл создать, там будет скрипт, выполняющий обновление базы. Только я не припомню какие там должны быть права пользователя Windows. Как вариант, локальная групповая политика.


Речь не об обновлении базы.
Речь об обновлении платформы 1С:Предприятие - установка нового релиза платформы среды, в которой работают т.н. 1С базы.
Или я не так Вас понял?
8. FE_D_OR83 24.07.12 18:22 Сейчас в теме
На моём новом месте работы, предыдущий программист частично решил эту проблему. На сервере имеется "расшаренная" папка ,внутри этой папки находятся исполняемые файлы платформы 1С, у пользователей на рабочих столах ярлык ссылающийся на 1cestart.exe. Соответственно достаточно обновить файлы платформы в этой папке.
Но у этого решения есть недостатки, пользователи не могут подключаться к другой базе 1С по COM соединению, сия проблема решилась только при непосредственной установки платформы на комп пользователю.
9. kilokilo 18 25.07.12 02:33 Сейчас в теме
(8) FE_D_OR83,
Вы имеете ввиду, что как-бы инсталляция платформы произведена на сетевой диск со всех клиентских компьютеров?
10. Dragonim 142 25.07.12 12:41 Сейчас в теме
Во-первых опешите Во-первых, опешите каким образом у вас установлен 1С:
1. Какая версия 1С используется? 7.7 или 8.х?
2. Файловая или клиент-серверная установка?
3. Если файловая, то используете ли вы сервер терминалов?
4. Если унификация по версиям для всех филиалов?
5. Каждый филиал соединяется с центральным сервером или у каждого свой сервер?
6. Как много компьютеров и как часто надо менять версию?
7. Сколько вообще серверов 1С?
Во-вторых, опишите, почему именно вам не подходит использование обновления по рекомендациям 1С через 1cestart.exe? Насколько мне известно начиная с 8.14 для обновления из сетевой папке не требуются административные права, а одноразовую нагрузку на сеть можно или пережить или распределить.
13. kilokilo 18 28.07.12 19:51 Сейчас в теме
Во-первых опешите Во-первых, опешите каким образом у вас установлен 1С:
1. Какая версия 1С используется? 7.7 или 8.х?
2. Файловая или клиент-серверная установка?
3. Если файловая, то используете ли вы сервер терминалов?
4. Если унификация по версиям для всех филиалов?
5. Каждый филиал соединяется с центральным сервером или у каждого свой сервер?
6. Как много компьютеров и как часто надо менять версию?
7. Сколько вообще серверов 1С?
Во-вторых, опишите, почему именно вам не подходит использование обновления по рекомендациям 1С через 1cestart.exe? Насколько мне известно начиная с 8.14 для обновления из сетевой папке не требуются административные права, а одноразовую нагрузку на сеть можно или пережить или распределить.
(10) Dragonim,

Ладно, опешу:
1) 8.2
2) Клиент-сервер
3) Нет сервера терминалов
4) Для работы с рабочими базами - нужно использовать одну и ту же версию.. Но некоторым пользователям - нужны и другие версии по разным причинам..
5) Все соединяются центральным сервером, но для некоторых его адрес и ip может выглядеть по разному
6) Компьютеров 300 (уже, вроде бы, писал об этом)
7) Один сервер с несколькими базами. Скоро будет два - с разными наборами баз.

Насколько мне известно начиная с 8.14 для обновления из сетевой папке не требуются административные права


Нигде не нашел такой информации. Вы сами пробовали? У меня сейчас 8.2.15.310 - и административные права требуются..
14. insurgut 208 28.07.12 21:24 Сейчас в теме
(13) kilokilo, 4 пункт интересный - а что можно иначе как-то? Использовать разные версии клиента для работы с одной базой в клиент-серверной реализации - не получится в принципе, поэтому этот пункт можно было даже не упоминать :)

6 пункт - все ваши беды в отсутствии домена, был бы актив директори, даже и вопросов бы не возникало в настройке и установке клиентов на рабочие компьютеры.

P.S. По касперскому - им можно например сделать следующее - взять дистрибутив и жмакнуть кнопку "Установить на все контролируемые компьютеры" (утрирую конечно что "жмакнуть" одну кнопку всего надо, но делается все просто при наличии прямых рук и светлой головы)
15. kilokilo 18 30.07.12 12:39 Сейчас в теме
(14) insurgut,
(13) kilokilo, 4 пункт интересный - а что можно иначе как-то? Использовать разные версии клиента для работы с одной базой в клиент-серверной реализации - не получится в принципе, поэтому этот пункт можно было даже не упоминать :)

У некоторых есть свои локальные сервера с самописными конфигурациями. Мы их не обслуживаем. Но клиент удалить тоже не можем.
16. Dragonim 142 30.07.12 13:05 Сейчас в теме
(15) kilokilo,
Если используется файловый вариант, то 1С пытается открыть конфигурацию используя последний из установленных релизов, если при этом конфигурация не совпадает то злобно ругается и выходит. При использовании клиент-серверного варианта сервер сообщаяет 1С какую платформу необходимо запускать. Если такая платформа установлена, то запускается она, если нет то ругается и выходит. Подытожим: при клиент-серверном взаимодейстии можно иметь хоть какие установленные платформы, система сама выберет нужную в противном случае не запуститься, при файловом подключении необходимо чтобы конфигурация запускалась в последний из установленных платформ.

Зачем я пишу эти прописные истины? Если вы хотите поддерживать старых клиентов на клиент-серверном варианте, то не стоит заморачиваться по обновлению их платформы, это лишнее. Если у вас файловый вариант, то стоит 5 раз подумать и 10 раз протестировать перед обновлением платформы. Поэтому не совсем понимаю условие "... а версиями платформ установленными локально нужно управлять гибко (например, в отдельных случаях не удалять платформу на определенных рабочих местах)". По сути это условие сводиться к "установка платформы без удаления старой". Я это всё пиши лишь потому, что это условие сразу ограничивает нас ввыборе и требует минимум AD или его заменителей.

P.S. Сегодня дома проверю один способ, если сработает, то отпишусь.
17. insurgut 208 30.07.12 13:47 Сейчас в теме
(15) kilokilo, ничего не пойму - у некоторых ваших работников есть свои сервера SQL с настроенными на них службами 1С Предприятия? И сколько с ней работников работает? от 1 до 5? Или человек 30-40? Если первое - то переводите на файловый вариант, проблем нет. Если второе - то заводите на месте специалиста с навыками системного администрирования, и на момент обновления на него возлагаете головную боль по обновлению его парка компьютеров. Если же таких баз много и они территориально сильно разнесены - то у вас настолько большая сеть, что даже непонятно - чего вы тут спрашиваете, это мы у вас спрашивать должны :)
11. insurgut 208 28.07.12 17:26 Сейчас в теме
Используйте http://www.kaspersky.ru/administration_kit - может очень много и даже больше.
12. kilokilo 18 28.07.12 19:42 Сейчас в теме
Используйте <noindex><a class="is-fancybox" href="/redirect.php?url=aHR0cDovL3d3dy5rYXNwZXJza3kucnUvYWRtaW5pc3RyYXRpb25fa2l0" target="_blank" rel="nofollow">http://www.kaspersky.ru/administration_kit - может очень много и даже больше.
(11) insurgut,

По описанию - не могу понять, чем он сможет нам помочь:
Kaspersky Administration Kit



Обращаем ваше внимание, что для управления продуктами «Лаборатории Касперского» для защиты смартфонов, ноутбуков, рабочих станций, файловых серверов и систем хранения данных разработан новый инструмент централизованного администрирования — Kaspersky Security Center.
Это средство предлагает расширенные возможности управления продуктами 'Лаборатории Касперского', установленными на рабочих станциях и файловых серверах Windows: контроль рабочих мест, гибкие настройки работы защитных решений (в том числе в виртуальных средах) и т.д. С Kaspersky Security Center администратор тратит минимум времени на управление системой защиты корпоративной сети.

Приложение входит в состав:
Kaspersky Enterprise Space Security
Kaspersky Total Space Security
Kaspersky Security для почтовых серверов

Список приложений, управляемых с помощью
Kaspersky Security Center:

защита мобильных устройств:
Kaspersky Endpoint Security 8 for Smartphone

защита рабочих станций:
Новинка! Kaspersky Endpoint Security 8 для Windows
Kaspersky Endpoint Security 8 для Linux
Kaspersky Endpoint Security 8 для Mac
Kaspersky Anti-Virus 6.0 для Windows Workstations MP4
Kaspersky Anti-Virus 6.0 Second Opinion Solution MP4

защита файловых серверов:
Новинка! Kaspersky Endpoint Security 8 для Windows
Kaspersky Anti-Virus 8.0 для Windows Servers Enterprise Edition
KasperskyAnti-Virus 8.0 для систем хранения данных
Kaspersky Anti-Virus 8.0 для Linux File Server
Kaspersky Anti-Virus 6.0 для Windows Servers MP4
Kaspersky Anti-Virus 5.7 для Novell NetWare

Предыдущую версию средства администрирования - Kaspersky Administration Kit - следует использовать для управления следующими программами 'Лаборатории Касперского':

защита мобильных устройств:
Kaspersky Mobile Security 7.0 Enterprise Edition

защита рабочих станций:
Антивирус Касперского 5.7 для Linux Workstations

защита файловых серверов:
АнтивирусКасперского 6.0 для Windows Servers Enterprise Edition
Антивирус Касперского 5.7 для Linux File Servers

защита почтовых серверов:
Kaspersky Security для Microsoft Exchange Server 2003

защита интернет-шлюзов:
АнтивирусКасперского 5.6 для ISA Server 2000 Enterprise Edition

Возможна ситуация, когда управление программами 'Лаборатории Касперского' в вашей корпоративной сети осуществляется с помощью Kaspersky Security Center, но одновременно есть необходимость централизованного управления программами, поддерживаемыми только Kaspersky Administration Kit. Чтобы решить эту проблему, в Kaspersky Security Center предусмотрена возможность создания иерархии серверов администрирования с Kaspersky Security Center в качестве главного сервера и Kaspersky Administration Kit в качестве подчинённого сервера.
Показать
18. Dragonim 142 31.07.12 15:09 Сейчас в теме
Попробую дать как можно более полный ответ на этот не простой вопрос.

Как показали исследования, стандартный метод обновления, предложенный 1С и заложенный в 8.2, не работает без административных прав. Кто бы и чтобы не говорил, мне не удалось обновиться под локальным пользователем, а поэтому придётся применить смекалку, а в данном случае Планировщик заданий.

Расскажу, что и как делать на примере Windows 7.

Перво-наперво, необходимо создать сетевую папку, в которую дать доступ на чтение всем. В этой папке необходимо образовать следующую структуру каталогов и файлов: каталоги с дистрибутивами платформы 1С названные номером версии [8.2.13.202 | 8.2.14.537 | 8.2.15.310 и т.д.], два файла «1CESCmn.cfg» и «1cestart.exe» (картинку смотри в ниже). Файл «1cestart.exe» находиться в каталоги с установленной версией, в папке «common». Файл «1CESCmn.cfg» создаём сами. Внутри него прописываем
DefaultVersion=8.2.15.310
InstallComponents=DESIGNERALLCLIENTS=1 THINCLIENTFILE=0 THINCLIENT=0 
      WEBSERVEREXT=0 SERVER=0 CONFREPOSSERVER=0 CONVERTER77=0 SERVERCLIENT=0 LANGUAGES=RU 
DistributiveLocation=\\Server1C\1CPlatforms



[в коде выше третья строка продолжение второй, просто на страницу не влезает если полностью]

В «DefaultVersion» указана версия, которую должны в данный момент использовать пользователи, «InstallComponents» компоненты которые надо инсталлировать при обновлении, «DistributiveLocation» путь к вновь созданной структуре папок где система будет искать новые платформы для обновления.

Теперь придётся обойти все компьютеры, чтобы настроить их на автоматическое обновление (вот он, главный минус отсутствия домена). Все пользователи отныне должны заходить в 1С только через файл «1cestart.exe» находящийся в сетевой папке, поэтому создаём ярлык этого файла на рабочий стол пользователя и строго, настрого наказываем, чтобы ни как более в 1С он не входил.
После того как ярлык вынесен необходимо создать задачу в Планировщике заданий. Идём «Панель управления\Система и безопасность\Администрирование» правой клавишей по «Планировщик заданий», выбираем «Запустить от имени Администратора», вводим необходимый пароль.

Тут есть один нюанс (по крайней мере, у меня он был). Сразу после запуска Планировщика заданий необходимо от имени Администратора открыть «Управление компьютером» которое находиться немного ниже «Планировщик заданий» и не в коем случае не закрывать его пока не закончите работу с заданием. Поясню зачем это, после того как вы закончите редактировать задание и захотите его сохранить, Windows спросит у вас пароль администратора, если при его вводе вы ошибётесь, то эта учётную запись просто заблокирует, и ни куда войти от имени неё больше не сможете. Если данная запись была единственным локальным администратором, то у вас появилась новая не тривиальная проблема. Поэтому при таком стечении обстоятельств необходимо в окне «Управление компьютером» раскрыть вкладку «Локальные пользователи и группы\Пользователи», зайти в заблокированного пользователя и снять галку «Заблокировать учетную запись». Не спрашивайте меня, как и почему происходит блокировка сразу после первого неудачного ввода пароля, для меня самого это шок был, благо я предусмотрительный иначе пришлось бы не сладко.

Но вернёмся к «Планировщику заданий». В открывшемся окне выбираем «Действие\Создать задачу…», дальше смотрите картинки которые я прикрепил. Не забудьте выбрать локального администратора в поле «При выполнении задачи использовать следующую учетную запись пользователя:»

Остальные вкладки оставьте без изменений. Нажимаем «ОК», вводим пароль локального администратора (не стоит ошибаться). Радуемся жизни.

Теперь если вам требуется обновиться систему у пользователей, то переименуйте папку с новым дистрибутивом по её номеру и скопируйте в общую папку на сервере, а в файле «1CESCmn.cfg» измените параметр «DefaultVersion» на необходимую версию. Все пользователи будут получать обновление в течение 5 минут после входа в систему, а те кто не выходят из своей учётной записи на ночь, получат уведомление, что им не удалось запустить 1С т.к. не установлена необходимая версия программы.
Прикрепленные файлы:
19. kilokilo 18 01.08.12 01:50 Сейчас в теме
Попробую дать как можно более полный ответ на этот не простой вопрос.

Как показали исследования, стандартный метод обновления, предложенный 1С и заложенный в 8.2, не работает без административных прав. Кто бы и чтобы не говорил, мне не удалось обновиться под локальным пользователем, а поэтому придётся применить смекалку, а в данном случае Планировщик заданий.

Расскажу, что и как делать на примере Windows 7.

Перво-наперво, необходимо создать сетевую папку, в которую дать доступ на чтение всем. В этой папке необходимо образовать следующую структуру каталогов и файлов: каталоги с дистрибутивами платформы 1С названные номером версии [8.2.13.202 | 8.2.14.537 | 8.2.15.310 и т.д.], два файла «1CESCmn.cfg» и «1cestart.exe» (картинку смотри в ниже). Файл «1cestart.exe» находиться в каталоги с установленной версией, в папке «common». Файл «1CESCmn.cfg» создаём сами. Внутри него прописываем
Код
DefaultVersion=8.2.15.310
InstallComponents=DESIGNERALLCLIENTS=1 THINCLIENTFILE=0 THINCLIENT=0
WEBSERVEREXT=0 SERVER=0 CONFREPOSSERVER=0 CONVERTER77=0 SERVERCLIENT=0 LANGUAGES=RU
DistributiveLocation=\\Server1C\1CPlatforms


[в коде выше третья строка продолжение второй, просто на страницу не влезает если полностью]

В «DefaultVersion» указана версия, которую должны в данный момент использовать пользователи, «InstallComponents» компоненты которые надо инсталлировать при обновлении, «DistributiveLocation» путь к вновь созданной структуре папок где система будет искать новые платформы для обновления.

Теперь придётся обойти все компьютеры, чтобы настроить их на автоматическое обновление (вот он, главный минус отсутствия домена). Все пользователи отныне должны заходить в 1С только через файл «1cestart.exe» находящийся в сетевой папке, поэтому создаём ярлык этого файла на рабочий стол пользователя и строго, настрого наказываем, чтобы ни как более в 1С он не входил.
После того как ярлык вынесен необходимо создать задачу в Планировщике заданий. Идём «Панель управления\Система и безопасность\Администрирование» правой клавишей по «Планировщик заданий», выбираем «Запустить от имени Администратора», вводим необходимый пароль.

Тут есть один нюанс (по крайней мере, у меня он был). Сразу после запуска Планировщика заданий необходимо от имени Администратора открыть «Управление компьютером» которое находиться немного ниже «Планировщик заданий» и не в коем случае не закрывать его пока не закончите работу с заданием. Поясню зачем это, после того как вы закончите редактировать задание и захотите его сохранить, Windows спросит у вас пароль администратора, если при его вводе вы ошибётесь, то эта учётную запись просто заблокирует, и ни куда войти от имени неё больше не сможете. Если данная запись была единственным локальным администратором, то у вас появилась новая не тривиальная проблема. Поэтому при таком стечении обстоятельств необходимо в окне «Управление компьютером» раскрыть вкладку «Локальные пользователи и группы\Пользователи», зайти в заблокированного пользователя и снять галку «Заблокировать учетную запись». Не спрашивайте меня, как и почему происходит блокировка сразу после первого неудачного ввода пароля, для меня самого это шок был, благо я предусмотрительный иначе пришлось бы не сладко.

Но вернёмся к «Планировщику заданий». В открывшемся окне выбираем «Действие\Создать задачу…», дальше смотрите картинки которые я прикрепил. Не забудьте выбрать локального администратора в поле «При выполнении задачи использовать следующую учетную запись пользователя:»

Остальные вкладки оставьте без изменений. Нажимаем «ОК», вводим пароль локального администратора (не стоит ошибаться). Радуемся жизни.

Теперь если вам требуется обновиться систему у пользователей, то переименуйте папку с новым дистрибутивом по её номеру и скопируйте в общую папку на сервере, а в файле «1CESCmn.cfg» измените параметр «DefaultVersion» на необходимую версию. Все пользователи будут получать обновление в течение 5 минут после входа в систему, а те кто не выходят из своей учётной записи на ночь, получат уведомление, что им не удалось запустить 1С т.к. не установлена необходимая версия программы.
Показать
(18) Dragonim,

Экзотично, но в принципе - установка работает. Треть проблемы решено.

Если используется файловый вариант, то 1С пытается открыть конфигурацию используя последний из установленных релизов, если при этом конфигурация не совпадает то злобно ругается и выходит. При использовании клиент-серверного варианта сервер сообщаяет 1С какую платформу необходимо запускать. Если такая платформа установлена, то запускается она, если нет то ругается и выходит.


Эта проблема решается так:
открываем список баз, правой клавишей щелкаем на базе (или даже группе баз) и выбираем пункт - сохранить в файл.. В этом текстовом файле есть параметр у каждой описанной базы - Version=8.2.15.310 - где указывается, какой версией платформы должна открываться данная база 1С, и не важно - файловая или клиент серверная..
Далее - на рабочем месте в списке баз убираем эти базы из локального списка и добавляем их обратно с сетевого расположения, прикрепляя ссылку на этот файлик. Делается это кнопкой "Настройка" > "Списки общих информационных баз" - и в этот список прикрепляем ссылку на данный файл из сетевого расположения..

Теперь, как только мы обновим платформу, в файле общих баз блокнотиком меняем версию платформы на нужную. И на рабочих местах они будут открываться теперь указанной версией платформы.
21. Dragonim 142 01.08.12 07:01 Сейчас в теме
(19) kilokilo,
Экзотично, но в принципе - установка работает. Треть проблемы решено.

Когда вы для массового управления компьютеров под Windows используйте что-нибудь отличное от Active Directory это по любому будет экзотика.

А какие другие проблемы? Я не смог их вычленить из первоначального вопроса.

(20) vahh,
Может, вариант глупый, но раз сейчас возникла такая проблема, то дальше будет только сложнее...
Может, попробовать рассмотреть AD и/или сервер терминалов?

Абсолютно согласен. 300 компьютеров без домена это жесть. Возможно, компания решила сэкономить и брать не Профессиональные версии, а Домашние, поэтому теперь не может установить домен.

(18) Dragonim,
Немного добавлю к своему же ответу выше.

Не обязательно в планировщике задач ссылаться на «1cestart.exe». Можно создать bat-файл? в котором прописывать необходимые действия, они будут выполняться от имени локального администратора. Этот bat-файл держать на сервере и править когда и как нужно. Можно для разных компьютеров и пользователей выполнять разные действия.

Если на компьютеры установлен PowerShell то в bat-файл включаем следующие строку:
@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\ShellIds­\Microsoft.PowerShell"
      /v "ExecutionPolicy" /t REG_SZ /d "RemoteSigned" /f
@start /wait powershell \\server\scripts\psscripts.ps1
@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\ShellIds­\Microsoft.PowerShell"
      /v "ExecutionPolicy" /t REG_SZ /d "Restricted" /f

Первая и вторая строка разрешает исполнять файл скриптов на PowerShell, третья это сам скрипт, четвёртая и пятая возвращает запрет на использование PowerShell скриптов. (тут вторая продолжение первой, аналогично четверная и пятая)

PowerShell может на несколько порядков больше bat-файлов. Если не знаете этот язык, то учите.
24. kilokilo 18 01.08.12 16:00 Сейчас в теме
(21) (22) (23)

Организация большая. И отделы по разработке и поддержке 1С и сисадмины - разнесены территориально, причем сисадминов много - в рамках каждого филиала свои..

Компетенция по обновлению платформы вменена не сисадминам, а отделу разработки и поддержки 1С, что, в общем, не очень правильно. Но так вот сложилось и я изменить этого не в силах.

AD - это пока мечта, но оно нужно, видимо, только нам. По сути - наш отдел единственный, который функционирует в рамках всей организации. Но установка, настройка и поддержка AD не в нашей компетенции и функции. А так - ждем уже 2й год, когда он появится, пока только обещания..

К тому же, в рамках нового закона о персональных данных получили некоторые указания, которые отражены и наших требованиях.. но, похоже, так глобально к проблеме не подходят в филиалах - у всех свой "огород" и "грядки нарезаны" по своему. Однако за сохранность наших данных отвечаем мы - вот и стараемся не допустить появления дыр в безопасности по нашей вине.
20. vahh 01.08.12 06:20 Сейчас в теме
Может, вариант глупый, но раз сейчас возникла такая проблема, то дальше будет только сложнее...
Может, попробовать рассмотреть AD и/или сервер терминалов?
22. serega3333 01.08.12 12:55 Сейчас в теме
мне кажется если политика жесткая, значит не все там "правильно" настроено. Или сисадмин просто ленивый
23. Dragonim 142 01.08.12 13:36 Сейчас в теме
(22) serega3333,
мне кажется если политика жесткая, значит не все там "правильно" настроено. Или сисадмин просто ленивый

А мне кажется, если политика жесткая, значит сисадмин молодец и всё правильно настроил, не поленился, а вот почему нельзя для 300 компов поднять AD это большой вопрос.
25. Dragonim 142 01.08.12 16:29 Сейчас в теме
Не охота в этой теме описывать и призывать к AD, к её радостям и прочему. Лучше расскажу, какое внедрение AD в больших распределённых предприятиях видел я.

В главном офисе имеется самый главный админ, который в один прекрасный момент понимает, что у него на 300 компов и 3 филиала 6 админов, а понимание о структуре сети, её защищённости, описанию, и прочему и прочему актуализировались 2-3 года назад, при этом начальство говорит что пора сокращать расходы, а сокращение расходов всегда начинается с сокращения штата, а у ООО «Всё круто» на 500 компов 3 админа включая главного, поэтому давайте наших 2 админов подсократим, для начала. Вот тут главному админу начинает светить свет в конце туннеля, в виде 3-4 ежемесячных поездок в филиалы, или работа за троих, если его подчинённые поедут в эти командировки. Очень быстро рождаются в голове давно слышимые слова в виде AD, VPN, RAdmin и прочее для быстрого решения любых проблем на расстоянии, актуализации сети и т.д.

В общем, всё у вас впереди. С 300 компами можно держать хорошо админеный AD или быстро бегать, каждый выбирает своё.
26. kilokilo 18 03.08.12 04:41 Сейчас в теме
(25) Dragonim, прекрасно знаю радости AD, использовал активно на предыдущем месте работы.. но увы.
Здесь вопрос наладки АД не в моей компетенции.
27. kilokilo 18 05.08.12 13:47 Сейчас в теме
Ребята, кто нибудь может подсказать какой нибудь бесплатный инструмент для компилирования vb скриптов в exe формат, но такой на exe файлы которого https://www.virustotal.com/ не будет ругаться?? Перепробовал уже все, что мог..
PS Похоже, эти exe файлы должны подписываться какой то электронной подписью или каким то сертификатом, чтоб антивирусы не считали эти файлы подозрительными..
28. supervy 09.08.12 13:52 Сейчас в теме
Использование Планировщика заданий Windows

1. создаете расшареную папку UPDATE1C на сервере и кладете файлы обновления в эту папку(без самой папки вида 8.2.15.318) и на каждом компе создаете такую же папку.
2. создаете задание на копирование этих файлов на компьютер, разнеся по времени все задания по каждому компу.
3. Создаете задание на запуск обновления при этом учетную запись администратора использовать, а также запустить программу setup.exe с использование ключа /s, (установка будет выполнена в "бесшумном" режиме, по настройкам из файла 1CEStart.cfg).
29. EmpireSer 28.08.12 12:08 Сейчас в теме
1С не может так быть установлена.
Что бы Вы, в рамках Ваших требований, могли сделать обновление - то нужно "опуститься" в правах для процесса.
Кстати, а у Вас стоит WSUS? А то можно сделать "костыль" и ставить обновление 1С имитируя обновление Windows.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот