Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Захар Тихонов  
#11 Оставлено : 22 апреля 2025 г. 15:34:55(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,308
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 583 раз в 560 постах
Автор: Onkel_Ron Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
И работает на первом ЦР UI?

Цитата:
И работает на первом ЦР UI?


Да, плагин включен. И на первом ЦР UI форма отрабатывает без ошибок.



Тогда рассказывайте как вы второй ЦР подняли на существующей БД. ПО устанавливали или копировали с первого?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Onkel_Ron  
#12 Оставлено : 22 апреля 2025 г. 17:27:39(UTC)
Onkel_Ron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2023(UTC)
Сообщений: 53
Российская Федерация
Откуда: Москва

Автор: Захар Тихонов Перейти к цитате
Тогда рассказывайте как вы второй ЦР подняли на существующей БД. ПО устанавливали или копировали с первого?


Установил зависимости и ПО для ЦР2 из дистрибутива.
Пропилил доступы к ЦР1 и ЦС по портам 443 и 1433.
Подключился к существующей базе ЦР1 через Диспетчер ЦР2.
Выпустил web-сертификат для ЦР2.
Сертификат доступа к ЦС один и тот же что на ЦР1 и ЦР2, ошибок SSL нет при подключении к ЦС в RegSrv.svclog
Прописал в конфиге идентификатор каталога, где однозначно должны регистрироваться пользователи.
RegSrv - запускается, сейчас под пользователем сa, apppool под пользователем ra - страница Регистрации открывается. Под пользователем ca страница Регситрация тоже открывается, если прописать его и в RegSrv и в apppool.

Но ошибки аналогичны в каждом случае.

Отредактировано пользователем 22 апреля 2025 г. 17:28:41(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#13 Оставлено : 22 апреля 2025 г. 17:39:09(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,308
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 583 раз в 560 постах
Автор: Onkel_Ron Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
Тогда рассказывайте как вы второй ЦР подняли на существующей БД. ПО устанавливали или копировали с первого?


Установил зависимости и ПО для ЦР2 из дистрибутива.
Пропилил доступы к ЦР1 и ЦС по портам 443 и 1433.


Автор: Onkel_Ron Перейти к цитате
[Подключился к существующей базе ЦР1 через Диспетчер ЦР2.

Как вы тут роль ЦР поставили, через Диспетчер УЦ?


Автор: Onkel_Ron Перейти к цитате
[Выпустил web-сертификат для ЦР2.
Сертификат доступа к ЦС один и тот же что на ЦР1 и ЦР2, ошибок SSL нет при подключении к ЦС в RegSrv.svclog
Прописал в конфиге идентификатор каталога, где однозначно должны регистрироваться пользователи.
RegSrv - запускается, сейчас под пользователем сa, apppool под пользователем ra - страница Регистрации открывается. Под пользователем ca страница Регситрация тоже открывается, если прописать его и в RegSrv и в apppool.

Но ошибки аналогичны в каждом случае.


Используйте одну учетку, которая будет службу и пул запускать - которая имеет доступ к обоим БД ЦР.

Отредактировано пользователем 22 апреля 2025 г. 17:41:10(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Onkel_Ron  
#14 Оставлено : 22 апреля 2025 г. 17:48:48(UTC)
Onkel_Ron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2023(UTC)
Сообщений: 53
Российская Федерация
Откуда: Москва

Автор: Захар Тихонов Перейти к цитате
Как вы тут роль ЦР поставили, через Диспетчер УЦ?


Да, через Диспетчер УЦ на ЦР2.

Цитата:
Используйте одну учетку, которая будет службу и пул запускать - которая имеет доступ к обоим БД ЦР.


По логике доступ к базе имеет пользователь ra. Это можно как-то проверить? Если прописать его в RegSrv и в apppool - получаю ошибку 500 при открытии ссылки Регистрация.
Offline Захар Тихонов  
#15 Оставлено : 22 апреля 2025 г. 17:54:39(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,308
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 583 раз в 560 постах
Автор: Onkel_Ron Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
Как вы тут роль ЦР поставили, через Диспетчер УЦ?


Да, через Диспетчер УЦ на ЦР2.

Цитата:
Используйте одну учетку, которая будет службу и пул запускать - которая имеет доступ к обоим БД ЦР.


По логике доступ к базе имеет пользователь ra. Это можно как-то проверить? Если прописать его в RegSrv и в apppool - получаю ошибку 500 при открытии ссылки Регистрация.


Открыть SSMS и посмотреть какие права имеет данный пользователь.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Onkel_Ron  
#16 Оставлено : 22 апреля 2025 г. 18:01:29(UTC)
Onkel_Ron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2023(UTC)
Сообщений: 53
Российская Федерация
Откуда: Москва

Автор: Захар Тихонов Перейти к цитате
Открыть SSMS и посмотреть какие права имеет данный пользователь.


Пользователь ra вообще не указан ни в security\users баз ни в security\logins на ЦР1 и ЦР2. Значит скорее всего дело не в нем, а в пользователе ca.

Offline Захар Тихонов  
#17 Оставлено : 22 апреля 2025 г. 18:17:43(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,308
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 583 раз в 560 постах
Автор: Onkel_Ron Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
Открыть SSMS и посмотреть какие права имеет данный пользователь.


Пользователь ra вообще не указан ни в security\users баз ни в security\logins на ЦР1 и ЦР2. Значит скорее всего дело не в нем, а в пользователе ca.



Мне не понятно почему вы такой вывод сделали, но хорошо. Главное чтоб были у вашей windows учетки права на обе БД. Проще - owner.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Onkel_Ron  
#18 Оставлено : 24 апреля 2025 г. 12:09:47(UTC)
Onkel_Ron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2023(UTC)
Сообщений: 53
Российская Федерация
Откуда: Москва

Автор: Захар Тихонов Перейти к цитате
Мне не понятно почему вы такой вывод сделали, но хорошо. Главное чтоб были у вашей windows учетки права на обе БД. Проще - owner.


Да, у пользователя ca есть права на обе базы данных и он там числится как db_owner.

Судя по поведению страницы "Регистрация", при вводе данных в поля, не отрабатывается проверка уникальности пользователя, а в поле логин, не предлагаются логины пользователю (при этом пароль предлагается).
Видимо у пользователя ca на ЦР2 который обладает правами на базу ЦР1 нет доступа на некоторым таблицам в базы ЦР1.

Как это можно поправить?



Offline Захар Тихонов  
#19 Оставлено : 24 апреля 2025 г. 12:46:28(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,308
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 583 раз в 560 постах
са - это windows учетная запись, надеюсь. Вы под ней запустили пул и службу RegSrv?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Onkel_Ron  
#20 Оставлено : 24 апреля 2025 г. 12:49:29(UTC)
Onkel_Ron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.02.2023(UTC)
Сообщений: 53
Российская Федерация
Откуда: Москва

Автор: Захар Тихонов Перейти к цитате
са - это windows учетная запись, надеюсь. Вы под ней запустили пул и службу RegSrv?


Да, все так.

Уточню лишь, что RegSrv и RAAppPool на ЦР1 работает под LocaLSystem, а на ЦР2 - под пользователем ca.

Отредактировано пользователем 24 апреля 2025 г. 13:13:41(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.