вторник, 24 апреля 2012 г.

BOOTMGR is missing. Press Ctrl+Alt+Del to restart

BOOTMGR is missing. Press Ctrl+Alt+Del to restart


Лечиться с помощью утилиты Bootrec.exe (http://support.microsoft.com/kb/927392/ru)
Хочу отметить, что стоит начать с "Если перестройка данных конфигурации загрузки не приводит к устранению проблемы, можно экспортировать и удалить данные конфигурации загрузки, а затем выполнить этот параметр повторно. Это обеспечит полную перестройку данных конфигурации загрузки.

Для этого в командной строке среды восстановления Windows введите следующие команды:
  • bcdedit /export C:\BCD_Backup
  • c:
  • cd boot
  • attrib bcd -s -h -r
  • ren c:\boot\bcd bcd.old
  • bootrec /RebuildBcd"
А далее,
"

/FixMbr

Параметр /FixMbr записывает в системный раздел основную загрузочную запись, совместимую с Windows Vista или Windows 7. Этот параметр не перезаписывает существующую таблицу разделов. Данный параметр следует использовать для устранения проблем, связанных с повреждением основной загрузочной записи, или если необходимо удалить из основной загрузочной записи нестандартный код.

/FixBoot

Параметр /FixBoot записывает в системный раздел новый загрузочный сектор с использованием загрузочного сектора, совместимого с Windows Vista или Windows 7. Этот параметр следует использовать, если выполняется хотя бы одно из перечисленных ниже условий.
  • Загрузочный сектор заменен нестандартным загрузочным сектором Windows Vista или Windows 7.
  • Загрузочный сектор поврежден.
  • После установки Windows Vista или Windows 7 на компьютер была установлена более ранняя версия операционной системы Windows. В данном случае для запуска компьютера вместо диспетчера загрузки Windows (Bootmgr.exe) используется загрузчик Windows NT (NTLDR).

/ScanOs

Параметр /ScanOs выполняет поиск установленных операционных систем, совместимых с Windows Vista или Windows 7, на всех дисках. Кроме того, данный параметр отображает записи, которые в настоящий момент не находятся в хранилище данных конфигурации загрузки. Этот параметр следует использовать в том случае, если на компьютере присутствуют установленные операционные системы Windows Vista или Windows 7, которые не отображаются в меню диспетчера загрузки.

/RebuildBcd

Параметр /RebuildBcd ищет на всех дисках установки, совместимые с Windows Vista или Windows 7. Кроме того, этот параметр позволяет выбрать установленные системы, которые необходимо добавить в хранилище данных конфигурации загрузки. Этот параметр следует использовать в том случае, если необходимо выполнить полную перестройку данных конфигурации загрузки."



вторник, 20 марта 2012 г.

Invalid Class String в 1C после обновления


После обновления платформы 1С:Предприятие 8.2, при запуске появляется сообщение об ошибке: "Invalid Class String".


Необходимо в каталоге установки 1С:Предприятие зарегистрировать библиотеку командой:
regsvr32.exe comcntr.dll

вторник, 13 марта 2012 г.

Подключение к WSUS машины не входящей в домен

Все просто, открываем на ПК входящем в домен regedit, ищем ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
Экспортируем ее в файл и добавляем в реестр ПК в домен не входящих. Собственно и все.
Для проверки запускаем в командной строке:
wuauclt /detectnow
Смотрим логи  C:\windows\WindowsUpdate.log, идем в конец файла и находим строку вида:
2010-03-25 08:03:57:375 908 1074 PT +++++++++++  PT: Synchronizing server updates  +++++++++++
2010-03-25 08:03:57:375 908 1074 PT  + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://example.com:8530/ClientWebService/client.asmx
где example.com - имя сервера, на котором у нас крутится WSUS. Если нет, проверяем значения ключей реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServer и HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer, их значение должно соответствовать example.com:8530. Если соответствует, перезагружаемся и проверяем еще раз, если не соответствует - правим значения, перезагружаемся, проверяем.
Кусок реестра, отвечающий за настройку политики WindowsUpdate выглядит приблизительно так:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"AcceptTrustedPublisherCerts"=dword:00000001
"WUServer"="http://example.com:8530"
"WUStatusServer"="http://example.com:8530"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000010
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000008
"UseWUServer"=dword:00000001
А вот здесь можно почитать подробности о ключах в реестре: http://technet.microsoft.com/en-us/library/dd939844%28WS.10%29.aspx

понедельник, 12 марта 2012 г.

Как монтировать CDROM в Linux

Подготовка:

# vi /etc/fstab
/dev/cdrom /mnt/cdrom auto iocharset=koi8-r,noexec,ro,users,noauto,nosuid,nodev,noatime 0 0
# mkdir /mnt/cdrom

монтирование: # mount /dev/cdrom
размонтирование: # umount /dev/cdrom
можно конечно тупо:

# mkdir /mnt/cdrom
# mount /dev/cdrom /mnt/cdrom
 
но это не спортивно :)

пятница, 17 февраля 2012 г.

Устанавливаем Microsoft Dynamics CRM for Outlook через групповые политики

Создание файла CRMClient.msi состоит из следующих шагов:
  1. Создаем и копируем MSI пакет в нужный катлог.
    • Запускаем через командную строку SetupClient.exe с параметрами /A and /targetdir. Параметр /A указывает на процесс административной установки, а /targetdir указывает целевой каталог. После завершения установки, мы можем предоставить доступ к каталогу. 
    • Рассмотрите использование Microsoft Distributed File System (DFS) and File Replication Service (FRS) - это поможет улучшить доступность и безопасность точек распространения. 
  2. Создаем Group Policy object (GPO) и назначаем на пользователей Microsoft Dynamics CRM Users. Для этого делаем следующие шаги:
    1. На домен контроллере в домене где устанавливаем Microsoft Dynamics CRM: Нажимаем Start, узел Programs, узел Administrative Tools и выбираем оснастку Active Directory Users and Computers.
    2. В Active Directory Users and Computers щелкните правой кнопкой мыши на домене, а затем на Properties.
    3. В окне Properties кликните на закладке Group Policy и нажмите на кнопкку Open.
    4. В Group Policy Management щелкните правой кнопкой мыши на домене, нажмите Create and Link a GPO Here, введите имя для объекта Group Policy и нажмите OK.
    5. Щелкните правой кнопкой мыши GPO который вы создали на предыдущем шаге и выберите Edit.
    6. В Group Policy Object Editor расскройте User Configuration,а затем раскройте Software Settings.
    7. Щелкните правой кнопкой мыши Software Installation, нажмите New, и кликните Package.
    8. Введите полный путь или выберете Microsoft Dynamics CRM for Outlook MSI package (CRMClient.msi) который Вы создали во время административной установки и нажмите Open.
      Пользователи долэжны иметь права на чтение в этом каталоге!
    9. кликните на Publish для публикации приложения Microsoft Dynamics CRM for Outlook, а затем нажмите OK.

воскресенье, 29 января 2012 г.

Подготовка к 70-640, часть 1

Снова появилось время и захотел продолжить сдачу экзаменов по пути к статусу MCITP Server Administrator. Следующим экзаменом для себя выбрал 70-640 TS: Windows Server 2008 Active Directory, Configuring

Для начала посмотрел на сайте Microsoft, что потребуется мне знать для успешной сдачи этого экзамена:

1. Configuring Domain Name System (DNS) for Active Directory (17%)
  • Configure zones
  • Configure DNS server settings
  • Configure zone transfers and replication

2. Configuring the Active Directory infrastructure (17 percent)

  • Configure a forest or a domain.
  • Configure trusts.
  • Configure sites.
  • Configure Active Directory replication.
  • Configure the global catalog.
  • Configure operations masters.

3. Configuring Active Directory Roles and Services (14 percent)

  • Configure Active Directory Lightweight Directory Service (AD LDS).
  • Configure Active Directory Rights Management Service (AD RMS).
  • Configure the read-only domain controller (RODC).
  • Configure Active Directory Federation Services (AD FSv2).

4. Creating and maintaining Active Directory objects (18 percent)

  • Automate creation of Active Directory accounts.
  • Maintain Active Directory accounts.
  • Create and apply Group Policy objects (GPOs).
  • Configure GPO templates.
  • Deploy and manage software by using GPOs.
  • Configure account policies.
  • Configure audit policy by using GPOs.

5. Maintaining the Active Directory environment (18 percent)

  • Configure backup and recovery.
  • Perform offline maintenance.
  • Monitor Active Directory.

6. Configuring Active Directory Certificate Services (15 percent)

  • Install Active Directory Certificate Services.
  • Configure CA server settings.
  • Manage certificate templates.
  • Manage enrollments.
  • Manage certificate revocations.

среда, 25 января 2012 г.

Удаление агента DPM вручную

Итак, в любой момент, при повторной установке агента, вы можете столкнуться с ошибкой 333 (Агент защиты уже установлен на сервере ServerName. (Идентификатор 333) или Protection agent is already installed on ServerName (ID: 333))

Если в этой ситуации не получается поставить агент вручную, можно попробовать удалить следы предыдущей установки.

DPM 2007:
  1. For a 32-bit operating system, at the command prompt type
    Msiexec /x {07CCDE6A-1D92-2C9C-D091-9E682643ABCC}
  2. For 64-bit operating system, at the command prompt type
    Msiexec /x {72BF00D8-53E0-1539-F523-4347082BCC11}
DPM 2010:

  1. For a 32-bit operating system, at the command prompt type
    Msiexec /x {3EC7C770-9F3F-4177-A754-EBFF04A1AFF2}
  2. For 64-bit operating system, at the command prompt type
    Msiexec /x {5EB850FE-84F7-4856-A203-0F80BC93C66A}
 После этого можно попробовать установить агент вручную.

вторник, 24 января 2012 г.

Установка сервера 1С:Предприятия

Для начала давайте установим сервер 1С:Предприятия. Запустите файл 1CEnterprise 8.2.msi из дистрибутива 1С:Предприятия.
Предполагается, что 1С:Предприятие 8 уже установлено, если нет, то вместе с установкой платформы выберите нужный компонент, о котором речь пойдет ниже.
Следуйте уазаниям мастера установки. На первом этапе выберите пункт "Изменить". Затем выберите компонент: Сервер 1С:Предприятия, как показано на рисунке ниже.


На следующем этапе нужно указать, что Вы хотите установить Сервер 1С:Предприятия как сервис Windows.


 
Важно! Если Вы создаете нового пользователя или используете уже созданного, тогда убедитесь, что этот пользователь имеет права (Роль сервера) sysadmin на MS SQL сервере. Как это сделать можно прочитать в подзаголовке Среда SQL Server Management Studio, но лучше это сделать после установки Microsoft SQL Server 2008 R2 Express.
Если Вы создаете нового пользователя, а у Вас для этого недостаточно прав, тогда возникнет ошибка и пользователь не будет создан.

Установка Microsoft SQL Server 2008 R2 Express

Скачайте Microsoft SQL Server 2008 R2 Express (файл SQLEXPRWT_x86_RUS.exe) с официального сайта Microsoft. В этот дистрибутив входит приложение SQL Server Management Studio. Когда я скачивал он находился здесь.
Возможно придётся установить обновление для Windows XP (WindowsXP-KB968930-x86-RUS.exe), содержащий компонент Windows PowerShell 2.0 (мастер установки сообщит, если Windows PowerShell 2.0 отсутствует). Когда я скачивал он находился здесь.
Теперь установите MS SQL Server 2008 со следующими параметрами, которые указаны ниже.





Параметр сортировки должен быть Cyrillic_General_CI_AS.

Режим проверки подлинности должен быть смешанный (mixed).

Добавление серверной базы в 1С

Итак, мы всё подготовили для добавления базы в 1С:Предприятие.
Теперь запустим 1С:Предприятие и в появившемся списке баз нажмём кнопку "Добавить".
Выберите "Создание новой информационной базы". Далее.
В следующем окне выберите второй пункт "Создание информационной базы без конфигурации...". Далее.
В третьем окне укажите название, например: "Серверная база".




Выберите пункт "На сервере 1С:Предприятие". Далее.




В пункте "Сервер базы данных:" сначала укажите название компьютера, на котором установлен Microsoft SQL Server 2008 R2 Express (в моём случае HOMEPC), затем через символ "\" название сервера SQLEXPRESS, если в процессе установки Вы не изменяли его. Остальные пункты можно оставить без изменений.
Нажмите кнопку "Готово". Если всё было установлено правильно, то 1С сама создаст базу в Microsoft SQL Server 2008 R2 Express. Если нет, тогда проверьте имеет ли достаточно прав пользователь на сервере Microsoft SQL Server 2008 R2 Express, которого Вы выбрали при установке сервера 1С:Предприятия. Как это сделать можно прочитать в подзаголовке Среда SQL Server Management Studio.
Теперь, чтобы загрузить Вашу базу необходимо открыть Конфигуратор и в пункте "Администрирование-Загрузить информационную базу..." указать путь к Вашей ранее выгруженной базе.

Среда SQL Server Management Studio

Чтобы проверить права пользователя (Роль сервера) нужно открыть приложение "Среда SQL Server Management Studio".




Затем соединиться с сервером с помощью этого приложения.





 В пункте "Имя сервер:" сначала укажите название компьютера, на котором установлен Microsoft SQL Server 2008 R2 Express (в моём случае HOMEPC), затем через символ "\" название сервера SQLEXPRESS, если в процессе установки Вы не изменяли его. Остальные пункты можно оставить без изменений. Нажмите кнопку "Соединить".




В Обозревателе объектов выделите нужного пользователя (в моём случае HOMEPC\USR1CV82) и нажав правой кнопкой мыши на нём, вызовите контекстное меню. Выберите "Свойства". Если в списке нет Вашего пользователя, создайте его и присвойте ему роль сервера sysadmin.



Открылся диалог свойства имени входа - HOMEPC\USR1CV82. Выберите в левом окне пункт "Роли сервера". Теперь в правом окне видно какие роли присвоены данному пользователю. Вашему пользователю необходимо иметь роль sysadmin, чтобы беспрепятственно создать базу.

Удалить дублирующие пакеты в CentOS

Была задача удалить ненужные пакеты с сервера CentOS x64, так как при установке установились и пакеты  для архитектуры i386.

Нашлось вот такое решение:

yum remove $(rpm -q –qf=’%{NAME}.%{ARCH}\n’ | grep ‘\.i386$’)

среда, 18 января 2012 г.

В пятницу 13го случилось страшное... Сдал экзамен по ITIL FOUNDATION

Вот такие результаты получились:
FND.01 Service management as a practice  2,00 2,00 100.00% 
FND.02-The ITIL service life cycle  4,00  5,00 80.00%
FND.03-Generic concepts and definitions 5,00 7,00 71.43%
FND.04-Key principles and models 3,00 4,00 75.00%
FND.05-Processes 15,00 18,00 83.33%
FND.06-Functions 1,00 2,00 50.00%
FND.07-Roles 1,00 1,00 100.00%
FND.08-Technology and architecture 1,00 1,00 100.00%
Total: 32,00 80%

Доволен одним словом...

вторник, 17 января 2012 г.

Не удаётся запустить конвертор mswrd632.wpc

Если, при открытии документа Microsoft Word у вас возникает подобное сообщение с ошибкой "Не удаётся запустить конвертор mswrd632.wpc", попробуйте изменить расширение файла на .docx

понедельник, 5 декабря 2011 г.

Делаем читабельными поля LastLogon or LastLogonTimestamp полученные при помощи csvde

Мне дали задачу создать отчет содержащий следующую информацию: Имя пользователя, OU, и Время последнего входа в систему. Достаточно легко, правда? Я вошел в систему к одному из серверов как администратор и выполнил:

F:\ csvde -r "(objectClass=user)" -f output.csv -l cn,givenName,sn,n,ou,lastLogon

Это работает отлично, но даты в Excel шокировали. "Нормальное"  время это число секунд с полуночи 1/1/1970. А время в Active Directory в формате UTC, 64битное число миллисекунд после 1/1/1601 деленное на 100.


Формула для конвертации Active Directory LastLogon or LastLogonTimestamp:

=IF(C2>0; 0,C2/(8,64*10^11) - 109205, "")

  • C2 - ячейка которая содержит в себе Timestamp из AD.

  • Конструкция If() служит для сокрытия значений для тех пользователей, которые никогда не логинились

  • (8.64*10^11) - число миллисекунд в дне деленное на 100.

  • 109205 - число дней прошедших с 1601 по 1900. (Напоминаю, 1900 в excel это начало отчета для дат)


Вот и все. Вставляем формулу и меняем формат ячейки на "Дата". Время будет в GMT.

воскресенье, 4 декабря 2011 г.

Настраиваем систему защиты 1С

  1. Установка ключа HASP
Для защиты своих продуктов фирма «1C» использует аппаратный ключ защиты HASP4, присоединяемый к USB или LPT-порту компьютера. Для установки ключа HASP4 на операционные системы Microsoft Windows 98, ME, NT4, 2000, XP(x86/x64), 2003 Server(x86/x64), 2008 Server(x86/x64) или Vista (x86/x64) вам необходимо скачать и установить драйвер версии 4.116. Если вы планируете работать под управлением Windows 7(x86/x64), то рекомендуется использовать драйвер 5.90. Для успешной установки драйвера вам потребуются привилегии локального администратора, рекомендуется отключить любое защитное ПО (антивирус, брандмауэр). «-i». В случае, если на этом компьютере уже использовались ключи HASP, рекомендуется удалить предыдущую версию драйвера, запустив инсталляцию с ключом «-r». Возможные проблемы:
Если во время установки драйверов возникли проблемы
• Удалите все компоненты


, выполните следующую последовательность действий. HASP через «Панель управления - Установка/удаление программ». Остановите все службы, которые содержат в названии «Hasp» или «HLServer». Удалите все файлы aks*.*, «hardlock.sys» и «haspnt.sys» из папки c:\windows\system32\drivers» (если они не используются другими приложениями). Изменение драйверов в «Диспетчере устройств»: o зайдите в «Панель управления» \ «Система»; o перейдите на вкладку «Оборудование» и откройте «Диспетчер устройств»; o выберите в меню «Показать скрытые устройства»; o раскройте пункт «Драйверы устройств не Plug and Play»; o
удалите каждый из следующих пунктов, если они присутствуют: «Hardlock», « Haspnt», «HASP fridge . Попробуйте еще раз удалить драйверы с помощью команды «haspdinst –purge», а затем установить с помощью «haspdinst –i». Ключи бывают LPT и USB-реализациях. В случае, если необходимо установить ключ HASP4 LPT на компьютере, где отсутствует LPT-порт, можно установить PCI-плату расширения с LPT-портом. При установке PCI-платы с LPT-портом необходимо учитывать, что базовый адрес LPT-порта, установленного на PCI-шине, отличается от общепринятых значений для интегрированных портов (это 378h, 3BCh и 278h), поэтому установку драйвера следует запускать со следующими параметрами: hinstall -i -lpt1=x» , где x - базовый адрес порта. Посмотреть его значение можно в менеджере устройств. Пример для данных адресов: «hinstall -i -lpt1=0x378» или «hinstall –i -lpt1=0x3BC». К сожалению, ключи не работают на переходниках PCMCIA-LPT или USB-LPT. Это связано с особенностями работы драйвера ключа. Технически возможна замена LPT-ключа на аналогичный USB-ключ, для этого необходимо обратиться в компанию «1C». В случае отсутствия портов USB их можно добавить с помощью плат расширения PCI или PCMCIA. Мы гарантируем работоспособность LPT и USB ключей HASP только с платами расширения, предлагаемыми компанией Aladdin. При использовании LPT-ключей стоит проверить, что порт задействован на уровне BIOS’a материнской платы и выключены энергосберегающие режимы. Режим работы порта имеет значение только в случае совместного использования с какой-либо периферией. В таких случаях рекомендуется использовать режим SPP. При установке двух и более ключей
Возможные решения данной проблемы:
• Замена нескольких ключей защиты программ

Ключ
• Остановить сервисы и приложения терминального ПО на машине, где установлен ключ.
• Если ключ сетевой, то можно установить ключ на любую другую машину данной сети, где нет активного терминального ПО.

2. Работа с ключами по сети

Для работы с сетевыми ключами, помимо установки драйверов, вам еще потребуется
Для работы защищенного приложения на удаленной рабочей станции необходимо
установить License Manager (Менеджер лицензий) для каждого сетевого ключа. Менеджер лицензий - это утилита, которая служит связующим звеном между сетевым ключом и «1C», запускаемой на удаленной машине. обеспечить беспрепятственный проход UDP- и TCP-пакетов по 475 порту в обе стороны. Также должны проходить и broadcast-пакеты. Если последнее требование по каким-либо причинам не выполняется, необходима настройка приложения через файл nethasp.ini (должен находиться в одной директории с исполняемым файлом) с целью отключения broadcast-механизма поиска ключа и явного указания IP-
Пример файла
адреса машины, обслуживающей ключ. nethasp.ini: --------------------- nethasp.ini -------------------------------
[NH_COMMON]
NH_TCPIP = Enabled
...
[NH_TCPIP]
NH_SERVER_ADDR = 168.192.1.10 // ip-
адрес компьютера, где расположен Менеджер лицензий. NH_TCPIP_METHOD = TCP
NH_USE_BROADCAST = Disabled
---------------------------------------------------------------
Если часть маршрута между запускаемой программой и ключами HASP проходит через Интернет или на ключе более 100 лицензий, могут возникнуть проблемы с тайм-аутами при доставке пакетов. Время ожидания ответа можно регулировать с помощью параметров NH_SESSION и NH_SEND_RCV. По умолчанию они закомментированы, и их значение составляет 30 и 5 секунд соответственно. Таким образом, делается 6 попыток найти ключ по 5 секунд каждая. При необходимости вы можете увеличить эти параметры. Менеджер лицензий не рекомендуется устанавливать его на компьютер с
• Перенести Менеджер лицензий на другую машину в сети.
• Отключить остальные сетевые интерфейсы.
• Также можно попробовать изменить метрики в свойствах протокола
2-мя и более сетевыми интерфейсами, так как это может вызвать некорректное функционирование Менеджера. Для решения данной проблемы следует: TCP/IP (первым будет использован интерфейс с меньшей метрикой), но результат в данном случае гарантировать нельзя. При установке в сети двух и более Менеджеров лицензий
Основная идея настройки в данном случае
Пример настройки:
их необходимо настроить для корректной работы. Иначе в сети может возникать коллизия из-за имен Менеджеров лицензий - при старте они принимают одно и то же имя по умолчанию, и в результате в сети присутствует несколько ресурсов с одинаковыми именами. Стоит отметить, что нередко Менеджеры нормально работают и без настройки. Тем не менее, следует иметь в виду, что возможно возникновение проблемы. Кроме того, настройка может понадобиться, например, чтобы разделить клиентов по разным Менеджерам лицензий. назначить каждому Менеджеру свое имя и сообщить каждой копии «» эти имена. Задать имя Менеджеру можно через файл nhsrv.ini, он должен находиться в одном каталоге с Менеджером лицензий (по умолчанию - C:\Program Files\Aladdin\HASP LM). Если Менеджер лицензий установлен как сервис, то данный файл необходимо скопировать в каталог Windows\System32 (для 64-разрядных ОС - Windows\SysWOW64). Имя должно состоять из алфавитно-цифровых символов (только английские буквы!), и не должно быть длиннее 7 символов. ------------------- nhsrv.ini #1------------------------------
[NHS_SERVER]
NHS_SERVERNAMES = LM1
----------------------------------------------------------------
------------------- nhsrv.ini #2------------------------------
[NHS_SERVER]
NHS_SERVERNAMES = LM2
----------------------------------------------------------------
Также вы можете указать диапазон
Сообщить защищенному приложению имена Менеджеров лицензий можно через файл
IP-адресов, которым будет разрешено взаимодействовать с Менеджером лицензий. За это отвечает параметр NHS_IP_LIMIT и по умолчанию он закомментирован. Запросы с адресов, которые не указаны в этом параметре будут проигнорированы. С помощью параметра NHS_USERLIST можно указать максимальное число одновременных подключенный к менеджеру лицензий, по умолчанию его значение равно 250. nethasp.ini, он должен находиться в одном каталоге с защищенным приложением (для «» – каталог Bin) либо в каталоге Windows\System32(для 64-разрядных ОС - Windows\SysWOW64): -------------------- nethasp.ini ------------------------------
[NH_COMMON]
NH_TCPIP = Enabled
[NH_TCPIP]
NH_SERVER_ADDR = 168.192.1.41, 168.192.1.11
NH_SERVER_NAME = LM1, LM2
----------------------------------------------------------------
Параметры «адрес» и «имя» должны соответствовать друг другу, т.е. на машине с адресом 168.192.1.41 должен быть запущен Менеджер с именем LM1. Адреса даны для примера, следует указывать реальные IP адреса машин, где установлены соответствующие Менеджеры лицензий. В параметре NH_SERVER_ADDR можно через запятую указать несколько компьютеров, где расположены Менеджеры лицензий. Если по первому адресу менеджер лицензий окажется недоступен или на нем не окажется свободных лицензий, то запрос будет перенаправлен к следующему менеджеру лицензий, который был указан в NH_SERVER_ADDR. При использовании
Для того, чтобы настроить
UDP в качестве протокола передачи данных возможна 100% загрузка одного из ядер процессора или массовые ошибки receive problem error 10038 и receive problem error 10054 в журнале License Manager. Причина сбоев в работе Менеджера лицензий – «битые» пакеты, приходящие по UDP. Поскольку обмен при помощи UDP-дейтаграмм не предусматривает контроля успешной доставки пакета, данный протокол надежно работает только в сетях, построенных на высококачественном оборудовании. Единственный способ разрешить эту проблему, не учитывая замену оборудования на более качественное, это переход на обмен посредством TCP-пакетов. В этом случае контролируется успешная доставка каждого пакета, и работа с ключом становится более надежной. «» на работу через TCP-пакеты, необходимо сконфигурировать файл nethasp.ini: --------------------- nhsrv.ini -------------------------------
[NH_COMMON]
NH_TCPIP = Enabled
...
[NH_TCPIP]
NH_SERVER_ADDR = 168.192.1.41
NH_TCPIP_METHOD = TCP
---------------------------------------------------------------
Далее следует отключить в Менеджере лицензий прослушивание UDP-протокола, оставив только TCP, для этого в nhsrv.ini требуется прописать: --------------------- nhsrv.ini -------------------------------
[NHS_IP]
NHS_USE_UDP = disabled
NHS_USE_TCP = enabled
---------------------------------------------------------------
«1C» 8.x работает только по UDP. Однако ее можно заставить использовать TCP неявно. Для этого, помимо того, что описано выше, необходимо разрешить в свойствах протокола TCP/IP (Properties - Advanced - WINS) поддержку NetBios over TCP/IP на рабочих станциях, где работает защищенное приложение и на машине, где установлен ключ. Конфигурационные файлы приложения необходимо настроить следующим образом: -------------------- nethasp.ini ------------------------------
[NH_COMMON]
NH_TCPIP = Disabled
NH_NETBIOS = Enabled
...
[NH_NETBIOS]
NH_USELANANUM = NUM
-----------------------------------------------------------------
Значение параметра Num можно взять из лога Менеджера лицензий, - там указывается, какие каналы Менеджер слушает по NetBios'у. Если номеров несколько, переберите их по очереди, пока «» не запустится. При такой настройке «» в качестве транспорта по-прежнему будет использовать TCP/IP, но работать с ним будет через интерфейс NetBios. Причем при передаче пакетов будет использоваться именно TCP-механизм, в силу особенностей реализации NetBios over TCP/IP. При нештатном завершении работы «», когда программа не успевает освободить лицензию, могут образовываться «зависшие» лицензии. В этом случае новые копии приложения не будут запускаться до тех пор, пока «зависшие» лицензии не будут удалены. По истечению таймаута, который составляет 36 часов с момента последнего обращения со стороны защищенного приложения, лицензии будет освобождены самим Менеджером лицензий. Раньше этого срока освободить лицензию можно только перезапустив Менеджер лицензий (перезагружать компьютер нет необходимости). Обратите внимание, что в этом случае другие пользователи должны будут так же перезапустить приложение. Если таймаут равен 0, значит, лицензия уже освобождена, даже если запись об этом осталась в журнале Менеджера лицензий. По мере наступления новых событий, подлежащих журналированию, эта запись будет затерта.

3. Диагностика

Утилита Aladdin Monitor разработана для осуществления централизованного администрирования приложений HASP License Manager и ключей сетевых ключей HASP. Aladdin Monitor позволяет:
• Проверять наличие и свойства ключей
• Отслеживать наличие и свойства Менеджеров лицензий в сети


Стоит учитывать, что сам по себе
Утилита
HASP4 Net в сети. . Останавливать и запускать локальный Менеджер лицензий. Отслеживать лицензии, которые используются в данный момент. Aladdin Monitor может показать только наличие Менеджера лицензий на том или ином адресе. Ключ он сможет увидеть только после того, как защищенное приложение успешно откроет хотя бы одну сессию с ключом. Кроме того, Aladdin Monitor работает только по протоколу UDP, порт 475. Таким образом, отсутствие данных о ключе в мониторе еще не означает, что ключ недоступен для приложения. HASP Admin Control Center (устанавливается вместе с драйверами ключей Sentinel HASP v.5.*) не предназначена для работы с ключами, которые использует «1С», поэтому они ей в ней отображаться не будут воспользуйтесь утилитой Aladdin Monitor. Утилита Aladdin DiagnostiX реализует механизм обратной связи. Ее главная задача - диагностика работоспособности локальных и сетевых ключей, работающих в системе. Кроме того, она позволяет настраивать конфигурацию для сетевых ключей HASP и генерировать отчеты, включающие всю информацию, связанную с устройствами Aladdin. При обращении в службу технической поддержки рекомендуется прикреплять
защиты программного обеспечения HASP на один компьютер следует учитывать, что ключи, имеющие разные серии, будут работать нормально. Серия - это пять латинских букв и цифр, нанесенных на этикетку либо на корпус ключа. Ключи одной серии не будут работать совместно на одном компьютере, будет виден только один из них: либо ближний к порту (в случае с LPT-ключами), либо размещенный на порту с младшим адресом (в случае с USB-ключами). HASP на один, с бОльшим количеством лицензий (необходимо обратиться к производителю программного обеспечения). Установка ключей защиты на разные компьютеры с последующей установкой и настройкой Менеджеров лицензий при каждом ключе. HASP не должен быть установлен на машине, где используются терминальные службы. Некоторое время назад разработчики специально внесли несовместимость драйвера с различным терминальным ПО (Terminal Server, Citrix Winframe/Metaframe и т.д.). Это было сделано с целью предотвращения неконтролируемой утечки лицензий через открытые терминальные соединения. Для решения данной проблемы можно:

Драйверы устанавливаются в консольном режиме, для этого необходимо запустить драйвер с параметром