Size: a a a

1С, БСП, DevOps и Архитектура

2019 December 02

ПЗ

Пётр Зиннатханов in 1С, БСП, DevOps и Архитектура
Что-то вроде вот такого
источник

ПЗ

Пётр Зиннатханов in 1С, БСП, DevOps и Архитектура
Имя и пароль не нужны при аутентификации ОС
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Через SMSS-то удается подключиться от имени пользователя ОС службы агента сервера 1С (точнее от имени пользователя ОС рпхоста, но в 99% он один и тот же)?
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Пётр Зиннатханов
У вас должно быть на первом скрине:
Да - Аут ОС - Да
Нет - Аут стандарт - нет
Нет - Логин - ""
Нет - Пароль - ""
Если я так делаю, то он пытается подключиться от имени `NT AUTHORITY\ANONYMOUS LOGON`
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
(через виндовз-аутентификацию)
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Чтобы это проверить, придется залогиниться в ОС под этим пользователем ОС
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
SSMS подключается норм.
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
я использую runas
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Проверял на целевом пользователе (не пользователе агента 1С)
источник

ПЗ

Пётр Зиннатханов in 1С, БСП, DevOps и Архитектура
Хм, вот любопытная статья, по смыслу вроде подходящая:

https://blogs.msdn.microsoft.com/sql_protocols/2006/12/02/understanding-kerberos-and-ntlm-authentication-in-sql-server-connections/
источник

ПЗ

Пётр Зиннатханов in 1С, БСП, DevOps и Архитектура
Из того, что вы расскзаали, вполне может сработать вот это часть:

Registered SPN. Service Principal Name(SPNs) are unique identifiers for services running on servers. Each service  that will use Kerberos authentication needs to have an SPN set for it so that clients can identify the service on the network. It is registered in Active Directory under either a computer account or a user account.

  Service Principal Name

  An SPN for SQL Server is composed of the following elements:    

  • ServiceClass: This identifies the general class of service. This is always MSSQLSvc for SQL Server.
  • Host: This is the fully qualified domain name DNS of the computer that is running SQL Server.
  • Port: This is the port number that the service is listening on.  

    eg:  MSSQLSvc/myserver.corp.mycomany.com:1433
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Меня больше смутило это:
> IV. Common issues and Workaround.

[1]  "Login Failed for user 'NT AuthorityANONYMOUS' LOGON"

In this scenario, client make tcp connection, and it is most likely running under LocalSystem account, and there is no SPN registered for SQL instance, hence, NTLM is used, however, LocalSystem account inherits from System Context instead of a true user-based context, thus, failed as 'ANONYMOUS LOGON'. See http://support.microsoft.com/kb/132679.
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
У меня SQL работает под локальной учеткой
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
А, стоп! Это про клиента говорят...
источник

IC

Ivan Carlo in 1С, БСП, DevOps и Архитектура
Добрый день, подскажите пожалуйста, при запуске плейбука ansible ругается на win_stat. Мне кажется, что его нужно ставить как отдельный плагин, я прав?
источник

IC

Ivan Carlo in 1С, БСП, DevOps и Архитектура
ERROR! 'win_stat' is not a valid attribute for a Play  The error appears to be in '/etc/ansible/playbook/app-playbook.yml': line 33, column 3, but may be elsewhere in the file depending on the exact syntax problem.  The offending line appears to be:   - name: "Check for existing chocolatey install."   ^ here
источник

IC

Ivan Carlo in 1С, БСП, DevOps и Архитектура
Vscode не ругается на синтаксис.
источник

IC

Ivan Carlo in 1С, БСП, DevOps и Архитектура
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Max Mazin
А, стоп! Это про клиента говорят...
Так у тебя служба сервера 1С под локал систем работает? ССЗБ
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Нет, 1С работает под доменным пользователем. SQL под локальным.
источник