Права для работы
Для корректной работы необходимо, чтобы пользователь, на которого настроен Коннектор.Клиент, имел разрешения:
Чтобы выдать доступ к папке:
- Откройте свойства папки.
- Откройте вкладку «Безопасность».
- У пользователя, на которого установлен коннектор, выберите «Полный доступ».
Пользователь должен присутствовать в политике безопасности «Вход в качестве службы»
Чтобы добавить пользователя в групповую политику безопасности:
- Добавьте пользователя в локальную групповую политику:
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите файл «secpol.msc».
- Откройте раздел «Локальные политики» → «Назначение прав пользователя».
- Найдите нужную политику в списке и откройте ее свойства.
- Нажмите «Добавить пользователя или группу».
- Проверьте наличие пользователя в доменной групповой политике:
- Войдите в систему под пользователем, наличие которого необходимо проверить.
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите файл «rsop.msc».
- Откройте раздел «Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → «Локальные политики» → «Назначение прав пользователя».
- Найдите нужную политику в списке и откройте ее свойства.
Если доменная политика не определена, то она никак не влияет на пользователя.
Если доменная политика определена, и нужный пользователь в ней отсутствует, попросите клиента добавить пользователя самостоятельно.
Пользователь должен отсутствовать в политике безопасности «Отказать во входе в качестве службы»
Чтобы добавить пользователя в групповую политику безопасности:
- Добавьте пользователя в локальную групповую политику:
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите файл «secpol.msc».
- Откройте раздел «Локальные политики» → «Назначение прав пользователя».
- Найдите нужную политику в списке и откройте ее свойства.
- Нажмите «Добавить пользователя или группу».
- Проверьте наличие пользователя в доменной групповой политике:
- Войдите в систему под пользователем, наличие которого необходимо проверить.
- Нажмите на клавиатуре сочетание клавиш Win +S.
- Запустите файл «rsop.msc».
- Откройте раздел «Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → «Локальные политики» → «Назначение прав пользователя».
- Найдите нужную политику в списке и откройте ее свойства.
Если доменная политика не определена, то она никак не влияет на пользователя.
Если доменная политика определена, и нужный пользователь в ней отсутствует, попросите клиента добавить пользователя самостоятельно.
Пользователь должен присутствовать в политике безопасности «Вход в качестве пакетного задания»
Чтобы добавить пользователя в групповую политику безопасности:
- Добавьте пользователя в локальную групповую политику:
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите файл «secpol.msc».
- Откройте раздел «Локальные политики» → «Назначение прав пользователя».
- Найдите нужную политику в списке и откройте ее свойства.
- Нажмите «Добавить пользователя или группу».
- Проверьте наличие пользователя в доменной групповой политике:
- Войдите в систему под пользователем, наличие которого необходимо проверить.
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите файл «rsop.msc».
- Откройте раздел «Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → «Локальные политики» → «Назначение прав пользователя».
- Найдите нужную политику в списке и откройте ее свойства.
Если доменная политика не определена, то она никак не влияет на пользователя.
Если доменная политика определена и нужный пользователь в ней отсутствует, попросите клиента добавить пользователя самостоятельно.
Пользователь должен отсутствовать в политике безопасности «Отказать во входе в качестве пакетного задания»
Чтобы добавить пользователя в групповую политику безопасности:
- Добавьте пользователя в локальную групповую политику:
- Нажмите на клавиатуре сочетание клавиш Win +S.
- Запустите файл «secpol.msc».
- Откройте раздел «Локальные политики» → «Назначение прав пользователя».
- Найдите нужную политику в списке и откройте ее свойства.
- Нажмите «Добавить пользователя или группу».
- Проверьте наличие пользователя в доменной групповой политике:
- Войдите в систему под пользователем, наличие которого необходимо проверить.
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите файл «rsop.msc».
- Откройте раздел «Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → «Локальные политики» → «Назначение прав пользователя».
- Найдите нужную политику в списке и откройте ее свойства.
Если доменная политика не определена, то она никак не влияет на пользователя.
Если доменная политика определена и нужный пользователь в ней отсутствует, попросите клиента добавить пользователя самостоятельно.
У пользователя должен быть полный доступ к приватному ключу сертификата
Чтобы выдать доступ к приватному ключу сертификата, расположенного в хранилище локального компьютера:
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите файл «certlm.msc».
- Откройте раздел «Личное» → «Сертификаты».
- Найдите нужный сертификат.
- Выберите «ПКМ» → «Все задачи» → «Управление закрытыми ключами».
- Разрешите «Полный доступ» для нужного пользователя.
У пользователя должен быть полный доступ к рабочей папке
Чтобы выдать доступ к папке:
- Откройте свойства папки.
- Откройте вкладку «Безопасность».
- У пользователя, на которого установлен коннектор, выберите «Полный доступ».
У пользователя должен быть полный доступ к папке обработанных файлов
Чтобы выдать доступ к папке:
- Откройте свойства папки.
- Откройте вкладку «Безопасность».
- У пользователя, на которого установлен коннектор, выберите «Полный доступ».
У пользователя должен быть полный доступ к рабочей папке
Чтобы выдать доступ к папке:
- Откройте свойства папки.
- Откройте вкладку «Безопасность».
- У пользователя, на которого установлен коннектор, выберите «Полный доступ».
У пользователя должен быть полный доступ к папке обработанных файлов
Чтобы выдать доступ к папке:
- Откройте свойства папки.
- Откройте вкладку «Безопасность».
- У пользователя, на которого установлен коннектор, выберите «Полный доступ».
У пользователя должен быть полный доступ к папке выгрузки
Чтобы выдать доступ к папке:
- Откройте свойства папки.
- Откройте вкладку «Безопасность».
- У пользователя, на которого установлен коннектор, выберите «Полный доступ».
У пользователя должен быть полный доступ к приватному ключу сертификата
Чтобы выдать доступ к приватному ключу сертификата, расположенного в хранилище локального компьютера:
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите файл «certlm.msc».
- Откройте раздел «Личное» → «Сертификаты».
- Найдите нужный сертификат.
- Выберите «ПКМ» → «Все задачи» → «Управление закрытыми ключами».
- Разрешите «Полный доступ» для нужного пользователя.
Чтобы выдать доступ на редактирование реестра:
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите «regedit».
- Найдите ветку, указанную в п. 9.
- Нажмите на нее правой кнопкой мыши и откройте «Разрешения».
- На вкладке «Безопасность» у пользователя, на которого установлен коннектор, выберите «Полный доступ». «Полный доступ» должен быть и к выбранной, и ко всем дочерним веткам.
Данные об установленных Коннектор.Клиентах хранятся в ветке
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\SKBKontur
\Connectors и могут использоваться в ходе работы.
На 32-разрядной ОС данные хранятся в ветке Computer\HKEY_LOCAL_MACHINE\SOFTWARE\SKBKontur\Connectors.
Чтобы были права на запуск задания:
- Нажмите на клавиатуре сочетание клавиш Win + S.
- Запустите «secpol.msc».
- Откройте раздел «Локальные политики» → «Параметры безопасности».
- Найдите политику «Сетевой доступ: не разрешать хранение паролей или учетных данных для сетевой проверки подлинности».
- Установите параметр безопасности «Отключен».
К вышеперечисленным разрешениям также относится общее правило работы ПО: настройки профиля, из под которого запускается Коннектор.Клиент, должен иметь возможность создать задачу в планировщике.