Добрый день форумчане. Уже пол дня мучаюсь с настройкой доменной аутентификации.
Помогите советом.
Итак, исходные данные:
1) Сервер 1С Предприятие установлен на Debian
2) Active directory - Windows server 2008
3) Пользователи пользуются тонким клиентом, установленным на свои рабочие станции.
Настраивал аутентификацию по инструкции: https://its.1c.ru/db/metod8dev/content/2799/hdoc
Как сказано в конце инструкции "Далее проверим возможность работы Kerberos без пароля с использованием секретного ключа. С помощью команды kinit..."
Выполняю команду - kinit -k -t /opt/1C/v8.1/i386/usr1cv81.keytab usr1cv81/srv1c.krb.local@KRB.LOCAL
консоль ее проглатывает без ошибок. Со стороны AD сервера вижу запрос в логах:
Запрошен билет проверки подлинности Kerberos(TGT).
Сведения об учетной записи:
Имя учетной записи: usr1cv8
Запрос прошел, но вот при запуске 1С я не вижу даже попыток запроса.
Включение Тех журнала показало в логах 2 любопытные строчки:
applicationName=1CV8C,t:computerName=TEST-PC,t:connectID=384,Descr='GSS-API error gss_acquire_cred: Unspecified GSS failure. Minor code may provide more information
applicationName=1CV8C,t:computerName=TEST-PC,t:connectID=384,Descr='GSS-API error gss_acquire_cred: No such file or directory
Подскажите, в какую сторону копать или помогите советом.
P.S. Да, в инструкции указана версия 1С 8.2, но подумал что схожи методы настройки.
2.
user673923_sdv4261
26.04.19 15:15 Сейчас в теме
за работала авторизация через ad в /etc/init.d/srv1cv83 написано
Код:
# 1C:Enterprise server keytab file.
# default - usr1cv83.keytab file in 1C:Enterprise server
# installation directory
#
#SRV1CV8_KEYTAB=/opt/1C/v8.3/x86_64/
надо было всего лишь переименовать файл usr1cv8.keytab в usr1cv83.keytab и всё за работало