Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Домен и терм.сервер:как сделать единую идентификацию?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Eugene G



Зарегистрирован: 16.09.2004
Сообщения: 10
Откуда: Barnaul

СообщениеДобавлено: Сб Ноя 13 2004 07:04    Заголовок сообщения: Домен и терм.сервер:как сделать единую идентификацию? Ответить с цитатой

Итак, имеется домен, и сервер терминалов, под которым пользователи работают с 1с. В итоге, чтобы запустить 1с, пользователю требуется:
1) войти в домен под своим логином и паролем пользователя домена (своим личным);
2) войти на сервер терминалов под своим логином и паролем пользователя домена ;
3) войти в 1С под логином и паролем пользователя 1с.
Шаг №3, легко отбрасывается (я сделал скрипт, который стартует 1с с именем пользователя, пароль кодируется от логина).
Но вот как убрать шаг №2?
Добавлю, что клиенты Windows 2000 и nt4.0. Кроме того любой пользователь может входить в 1с, с любой машини домена. Делаю это так: на серваке создаю каталог пользователя, кидаю туда ярлык для запуска 1с, и при логоне юзера, копирую его на локальный desktop. Галка запомнить пароль не подходит, т.к. а) если клиенты nt4.0. б) пароль видимо хранится в хешированном виде где-то на рабочей станции, т.к. при переносе ярлыка галочка пропадает.
Что скажите?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Ноя 13 2004 16:13    Заголовок сообщения: Ответить с цитатой

Вы хотите обучить терминал сервер, чтобы он определял пользователя по запаху или с применением телепатических способностей?
Биометрия сейчас конечно развивается... Нда...

Есть решения, обеспечивающие однократную авторизацию в системе. Только они стоят немалых денег.
Так что наверно ничего не получится.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Eugene G



Зарегистрирован: 16.09.2004
Сообщения: 10
Откуда: Barnaul

СообщениеДобавлено: Пн Ноя 15 2004 04:41    Заголовок сообщения: Ответить с цитатой

Очень жаль...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Zerg



Зарегистрирован: 15.11.2004
Сообщения: 2

СообщениеДобавлено: Пн Ноя 15 2004 15:57    Заголовок сообщения: Ответить с цитатой

А что выстпает в роли терминал-сервера?

Если 2000-2003 сервер, томожно попробовать использовать RDP-клиента от WindowsXp, и сделать ярлык для доступа к терминал-серверу с уже забитыми в него паролями? Т.е. пользователь логинится в домен, скажем с рабочего стола жмет ярлык и входит в терминал, а там уже и Ваш скрипт отработает. Или я неверно понял ситуацию?

Просто с похожей ситуацией сталкивался сам, и думаю это то что нужно.

Если будут вопросы, обращайтесь личкой а еще лучше в аське, #1250825, т.к. я тут нечастый гость.


Последний раз редактировалось: Zerg (Пн Ноя 15 2004 16:02), всего редактировалось 2 раз(а)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Eugene G



Зарегистрирован: 16.09.2004
Сообщения: 10
Откуда: Barnaul

СообщениеДобавлено: Пн Ноя 15 2004 16:01    Заголовок сообщения: Ответить с цитатой

Да, ситуация такая, но забить пароли под XP и раскидать по другим станициям точно не получиться, поскольку, как я уже говорил, пароли храняться где-то на localhost (м.б. в реестре)...
Скорее всего and3008 прав...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Zerg



Зарегистрирован: 15.11.2004
Сообщения: 2

СообщениеДобавлено: Пн Ноя 15 2004 16:12    Заголовок сообщения: Ответить с цитатой

Может быть...

И все-таки, как шанс (а вдруг получится найти нужное):
http://www.wtstek.com/item2/Article20031210.htm

Цитата:
Вы хотите обучить терминал сервер, чтобы он определял пользователя по запаху или с применением телепатических способностей?


Не понимаю я что может помешать терминал-серверу определять пользователя кторый на него заходит. Или я опять-таки что-то недопонимаю.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Eugene G



Зарегистрирован: 16.09.2004
Сообщения: 10
Откуда: Barnaul

СообщениеДобавлено: Пн Ноя 15 2004 16:27    Заголовок сообщения: Ответить с цитатой

Мне кажется можно сделать так:
на TS, завести пользователей, с такими же логинами как в AD, далее в реестре при запуске ярлыка подставлять пароль пользователя, который к.л. образом кодируется от имени пользователя. Но это гемморой, лучше не связываться...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Adrenaline



Зарегистрирован: 24.05.2004
Сообщения: 168

СообщениеДобавлено: Пн Ноя 15 2004 19:47    Заголовок сообщения: Ответить с цитатой

А CITRIX не покатит ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Ноя 15 2004 20:52    Заголовок сообщения: Ответить с цитатой

Цитата:
помешать терминал-серверу определять пользователя


Определять никто не мешает. Мешает отсутствии интеграции в самой Windows. Думаю оно появится в ближайшем будущем. Ведь имеется же в IE поддержка сквозной аутентификации для ISA-сервер.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Eugene G



Зарегистрирован: 16.09.2004
Сообщения: 10
Откуда: Barnaul

СообщениеДобавлено: Вт Ноя 16 2004 04:42    Заголовок сообщения: Ответить с цитатой

(2Adrenaline) Citrix стоял на 2000 серваке, все было ок. Сейчас стоит 2003, а на него ставить Citrix, по-моему извращение...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Ноя 17 2004 01:07    Заголовок сообщения: Ответить с цитатой

Citrix более функционален чем Win2003

Одни теневые сеансы чего стоят!
Про фермы я уже молчу.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Ср Ноя 17 2004 09:22    Заголовок сообщения: Ответить с цитатой

А что такое фермы?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Ноя 17 2004 23:49    Заголовок сообщения: Ответить с цитатой

Это типа кластер.
Ставишь два или более компов. С помощью ПО Цитрикса назначаешь им один IP.
Компы сами будут переводить юзверя на менее загруженный сервер приложений.
Резонный вопрос - а где хранить файлы? Самое простое - на выделенном файловом сервере (серверах).
При грамотном подходе не прийдется выходит в выходные или сидеть до ночи для проведения профилактических работ на серверах или обновления ПО. Вы просто выводите сервер из фермы. А утром можно спокойно заниматься этим сервером, т.к. юзвери будут работать на другом сервере(серверах). Для них это будет абсолютно незаметно.

Для аналогичного решения на Win2003 прийдется поднимать кластер. А это доп. бабки для выделения общего дискового массива. Мин. цена от 5-10 тыс. баксов.
Фермы на Цитриксе - дешевле выйдут.

Если у вас один сервер, то все равно, теневые сеансы - мечта для службы тех.поддержки. Админ может подключится к его сеансу пользователя и поглядеть своими глазами на "ой, а чаво это у меня тут за ошибка?".
У Цитрикса масса других достоинств.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...