Запуск 1С 8.2 в домене

by, Yevgeniy Goncharov, 19-Apr-2020
  • USR1CV82
  • user
  • domain

Изначально использовалась локальная учетная запись и в настройках запуска сервиса 1С было указано - .\USR1CV82, это не всегда эффективно, особенно в доменной среде, ниже расскажу о том, как запустить (стартовать) сервис от имени доменной учетной записи.

Создание доменной учетной записи USR1CV82

Здесь все просто - необходимо создать учетную запись, указать имя - USR1CV82 и требуемый пароль

Настройка политик на запуск сервиса от имени USR1CV82

Первое - необходимо задать права данной учетной записи:

  • Log on as batch job
  • Log on as service

Это производится путем запуска оснастки управления локальными политиками безопасности - secpol.msc (Пуск - Выполнить - secpol.msc)

В открывшемся окне необходимо перейти в - Security Settings - Local Policies - User Rights Assigment, найти политики - Log on as batch job, Log on as service, добавить созданную учетную запись.

Настройка разрешений на папку 1cv82

Далее необходимо указать разрешения на папку 1cv82 (расположенную в Program Files), для этого достаточно добавить в свойства безопасности папки USR1CV82 с разрешениями - Modify

Запуск службы 1C:Enterprise 8.2 Server Agent

  • Необходимо открыть оснастку управления сервсиами - Пуск - Выполнить - services.msc
  • Найти службу 1C:Enterprise 8.2 Server Agent, открыть свойства, перейти на вкладку Log On
  • Добавить учетную запись USR1CV82 и указать к ней пароль

Дополнительно

В некоторых случаях, при настройке разрешений (на запуск, разрешения на папку, добавление в GPO) по умолчанию учетная запись может запрашиваться в рамках машины, обязательно во время выбора необходимо выбрать - Entrie Directory, после добавления учетная запись должна добавиться префиксом домена т.е. USR1CV82@domain или domain\USR1CV82

При создании учетной записи в AD, на этапе создания пароля, необходимо убрать все галочки, оставив включенной только одну - Password never expired, это необходимо для того, что бы не истек срок пароля и службы не залокировались, при необходимости можно пароль и настройки сервисов поменять в ручную.