Size: a a a

1С, БСП, DevOps и Архитектура

2019 December 05

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Граждане, у меня ещё вопрос есть.
Есть кластер серверов. Можно ли создать на нём администратора кластера с доменной аутентификацией?
Понятно, что "из коробки" — нет. В каком направлении имеет смысл копать?
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Max Mazin
Граждане, у меня ещё вопрос есть.
Есть кластер серверов. Можно ли создать на нём администратора кластера с доменной аутентификацией?
Понятно, что "из коробки" — нет. В каком направлении имеет смысл копать?
Администратор кластера никак не относится к ОС. Это чисто standalone логин с паролем.
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
И подружить его с доменом даже в теории не получится?
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
А не, есть аутентификация ОС у него, опана
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
А не, есть аутентификация ОС у него, опана
У тебя сегодня прям вечер открытий )))
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Василий Мазурок
У тебя сегодня прям вечер открытий )))
Бывает - ни с УНФ, ни с админами кластера лет 5 уже не работал
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
А не, есть аутентификация ОС у него, опана
Где про это можно почитать или как это можно обнаружить?
источник

Г

Г🐈рри in 1С, БСП, DevOps и Архитектура
Max Mazin
И подружить его с доменом даже в теории не получится?
а какой кейс всего этого нешоколада? Просто залогинился в домене - и ты типа красавчег - все без паролей? Просто в чем прикол админа кластера так делать - если на базу еще можно понять, правда удобно - то тут в чем прикол? Админы на скуле  двойную авторизацию обычно отключают, а тут - так вот?
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Централизованное управление учетными записями через домен, а в перспективе управление через группы доступа.
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Max Mazin
Где про это можно почитать или как это можно обнаружить?
ИТС или ЖКК
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Max Mazin
Централизованное управление учетными записями через домен, а в перспективе управление через группы доступа.
А кластер зачем?
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Да. я даже сейчас увидел, что у меня так и настроено, прошу прощения. Не увидел соответствующей настройки в обработке управления серверами из платформы и решил, что такой возможности нет.
источник

S

Sergey in 1С, БСП, DevOps и Архитектура
Max Mazin
Централизованное управление учетными записями через домен, а в перспективе управление через группы доступа.
Вроде как всегда можно было указать доменного пользователя...
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Sergey
Вроде как всегда можно было указать доменного пользователя...
Да, но здесь нет
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Vassily Poupkine
А кластер зачем?
Сотрудник уходит (например в другой отдел), право администрирования теперь "чужого" кластера должно пропасть.
источник

S

Sergey in 1С, БСП, DevOps и Архитектура
Max Mazin
Да, но здесь нет
Это обработка написанная на языке 1С, хоть и встроенная в ресурсы платформы. С вопросом отсутствия авторизации Виндовс лучше обратиться по линии техподдержки 1С
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Sergey
Это обработка написанная на языке 1С, хоть и встроенная в ресурсы платформы. С вопросом отсутствия авторизации Виндовс лучше обратиться по линии техподдержки 1С
Это ясно
источник

VP

Vassily Poupkine in 1С, БСП, DevOps и Архитектура
Max Mazin
Сотрудник уходит (например в другой отдел), право администрирования теперь "чужого" кластера должно пропасть.
Сурьезно все, где работаешь, в достоянии нации?)
источник

MM

Max Mazin in 1С, БСП, DevOps и Архитектура
Провели аудит ИБ )
источник

Z

ZEEGIN in 1С, БСП, DevOps и Архитектура
Max Mazin
Да, но здесь нет
Эта обработка подключается к ras серверу, который не имеет аутентификации. Она не использует com в котором есть доменная, но который работает только на виндовс.
источник