Konfigurační klíč. Instalace softwarového klíče pro ochranu konfigurace. Jaké jsou klíče?

Narazil jsem na tento problém druhý den. Jeden ze strojů odmítl pracovat síťová verze 1C Enterprise. Při připojování k databázi došlo k následující chybě:

Upozorňuji, že chyba se objevila na počítači, který měl 2 síťové karty se 2 různými sítěmi. Z nějakého důvodu jsem tomuto okamžiku okamžitě nepřikládal žádný význam. Zřejmě proto Monitor HASP Tyto klíče jsem detekoval perfektně, a proto jsem hledal problém v 1C. Tím jsem ztratil půl dne pracovní doby. Problém byl skutečně ve dvou síťové karty, nebo přesněji 2 různé sítě, řešení bylo v souboru C:\Program Files\1cv81\bin\conf\nethasp.ini

Po odpojení sítě, ve které nejsou žádné klíče HASP, se po restartování počítače spustil 1C.... Šel jsem na Google, abych našel řešení tohoto problému. Hledání netrvalo dlouho, řešení bylo následující:

Začnu malým vzdělávacím programem:

1C:Podnik 8 je použit ochranný systém pomocí hardwarových klíčů PETLICE, můžete si stáhnout ovladač, monitorovací program a službu HASP Loader na webu http://www.aladdin-rd.ru/ a konkrétně v sekci podpory http://www.aladdin-rd.ru/support/downloads /petlice/.

Ochranné klíče pro 1C se dělí na:

1. Jeden uživatel (musí být fyzicky připojen k počítači se systémem 1C)

Modelka HASP HL ​​Basic (modré barvy ), je tento klíč označen H4 M1 ORGL8, nemá vestavěnou paměť a osobní ID, neukládá žádné parametry a nastavení. Dodáváno s produkty licencovanými pro jedno pracoviště.

Síťový klíč HASP

2. Víceuživatelský (klíč je v síti, 1C lze spustit na libovolném počítači v v rámci lokální síť nebo doména)

Klíče síťového klienta zahrnují řadu ( Červené ). Mít vnitřní paměť, který uchovává počet licencí a jedinečné ID. Existují odrůdy pro 5, 10, 20, 50 a 100 uživatelů. Má označení NETXX ORGL8 , Kde XX- počet licencí (např NET5 ORGL8 ). K dispozici jsou také klíče pro 300 a 500 uživatelů, které jsou označeny NET250+ ORG8A A NET250+ ORG8B . Dodáváno s produkty licencovanými pro 5 pracovních stanic i samostatně ve formě dodatečných klientských licencí.

Klíč pro Server 1C

3. Server (musí být lokálně fyzicky připojen k počítači, na kterém je nainstalován a spuštěn server agenta 1C Enterprise)

Klíče pro server 1C Enterprise jsou pouze místní. 32bitový verze má ochranný klíč HASP HL ​​Pro (nachový ), který má vnitřní paměť a jedinečné ID. Má označení ENSR8 , přichází s licencí pro server 1C Enterprise.

Pro 64bitový je použit serverový klíč HASP HL ​​Max (Zelená barva ) s vnitřní pamětí a jedinečným ID. Má označení EN8SA a také podporuje 32bitový server. Tito. Máte-li licenci pro 64bitový server, můžete používat 32bitovou verzi bez změny klíče, ale ne naopak.

K provozu postačí klíč pro jednoho uživatele a server nainstalujte ovladač bezpečnostního klíče na místní počítač a vložte bezpečnostní klíč do místního portu USB.

Pro víceuživatelský (síťový) bezpečnostní klíč potřebujete:
1. Nainstalujte ovladač bezpečnostního klíče na jeden ze strojů v síti, který bude sloužit jako klíčový server - HASP4_driver_setup.zip
2. Nainstalujte server bezpečnostních klíčů (službu) na stejný počítač - HASP_LM_setup.zip
3. Vložte bezpečnostní klíč do USB portu serveru
4. Nainstalujte 1C na klientské počítače

Obecně platí, že tyto akce jsou dostatečné pro fungování 1C. Během spouštění a dalšího provozu 1C:Enterprise 8 na místních počítačích se systém spojí pomocí vysílacího požadavku na portu 475 a vyhledá ochranný klíč. Pokud je hledání neúspěšné, zobrazí se zpráva „Klíč ochrany programu nebyl nalezen“ a práce 1C:Enterprise bude přerušena.

Pokud narazíte na zprávu " klíč ochrany aplikace nebyl nalezen"potřeba zkontrolovat:
1. přítomnost ochranného klíče v usb port klíčový server
2. zkontrolujte, zda na serveru běží klíčový server (proces s názvem „Hasp loader“)
3. zkontrolovat příkaz telnet dostupnost klíčového serveru z místního počítače přes port 475 (například: telnet 192.168.100.100 475)

Pokud byly všechny kontroly úspěšné, ale chyba přetrvává, přejděte k dalším podrobné nastavení. V instalační složce 1C:Enterprise 8 (obvykle c:\program files\1cv81\bin\conf nebo c:\program files\1cv8\bin\) je soubor nethasp.ini . Toto je konfigurační soubor bezpečnostního klíče, je rozdělen do sekcí, sekce nás zajímá . Při instalaci 1C jsou ve výchozím nastavení v této části všechny parametry odděleny dvojitým znakem „;“, což znamená, že tato nastavení jsou ignorována. V tomto případě se ovladač klíče chová následovně:
1. paket typu broadcast je odeslán přes místní síť na portu 475 při hledání serveru bezpečnostních klíčů
2. pokud není přijata žádná odpověď - chyba

Nevýhody výchozí konfigurace:
1. vysílání nějakou dobu trvá
2. ne všechny servery na takové pakety reagují
3. vysílání není dobré, ale zatěžuje síť

Chcete-li tento problém vyřešit, musíte provést následující:
1. uveďte konkrétní adresu, kde hledat server klíčů (například: NH_SERVER_ADDR = 192.168.100.100)
2. zakázat vyhledávání vysílání (NH_USE_BROADCAST = Zakázáno)
3. a omezit typy paketů pouze na protokol TCP (NH_TCPIP_METHOD = TCP)

Jak ukazuje praxe, rychlost spouštění 1C:Enterprise 8 po takovém nastavení se znatelně zvyšuje!

Ale existují i ​​takové nevýhody této metody:

Musíte zajistit, aby se adresa serveru bezpečnostních klíčů nezměnila, jinak budete muset překonfigurovat soubor nethasp.ini na všech místních počítačích!

Rád bych také upřesnil pár bodů o práci s klávesami, se kterými jsem se musel během své práce potýkat:

1. Monitor HASP nezobrazuje klíč

Samotný monitor může zobrazovat pouze přítomnost licenčního manažera na konkrétní adrese. Klíč uvidí až poté, co chráněná aplikace úspěšně otevře alespoň jednu relaci s klíčem. Navíc je třeba vzít v úvahu, že Aladdin Monitor funguje pouze přes protokol UDP, port 475. Absence dat o klíči v monitoru tedy neznamená, že klíč není pro aplikaci dostupný.

2. Dva ochranné klíče 1C HASP na jednom počítači

Při instalaci dvou nebo více bezpečnostních klíčů software HASP na jednom počítači, mějte na paměti, že:

  • Klíče s různými řadami budou fungovat dobře. (ve vztahu k 1C: 1 server a 1 síť budou fungovat dobře)
  • Klíče stejné řady budou fungovat, pokud tuto funkci implementoval vývojář chráněného softwaru. Pokud vývojář tuto funkci neimplementoval, pak klíče patřící do stejné řady nebudou na jednom počítači fungovat společně: bude viditelný pouze jeden z nich: buď ten, který je nejblíže portu (v případě klíčů LPT), nebo umístěný na portu s junior adresou (v případě USB klíčů pro ochranu HASP programů). (ve vztahu k 1C, - 2 místní nebo 2 síťové klíče na jednom počítači s největší pravděpodobností nebudou fungovat správně)
  • Nedoporučuje se dávat dohromady místní a síťový klíč, je to kvůli bezpečnostní funkci 1C Enterprise: při nalezení místního klíče program nikdy nebude hledat síťový klíč.

Možná řešení tohoto problému:

  • Nahrazení několika klíčů ochrany programu HASP jedním, s velké množství licencí (to je dobře napsáno zde: http://v8.1c.ru/predpriyatie/questions_licence.htm).
  • Instalace ochranných klíčů na různé počítače a následná instalace a konfigurace licenčních manažerů pro každý klíč.

3. Dva nebo více správců licencí (Správce licencí) v síti

Pokud máte dva nebo více síťových klíčů, nestačí je vždy oddělit různé počítače. Musí být nakonfigurováni správci licencí. Každý správce licencí musí mít jedinečný název, který musí být výslovně sdělen chráněnému programu. Pokud používáte terminálový server, doporučujeme provést podobné nastavení, dokonce i se stejným síťovým klíčem.

Na počítači, kde je klíč nainstalován, vyhledejte soubor nhsrv.ini ve složce se správcem licencí. Parametr NHS_SERVERNAMES je zodpovědný za název licenčního serveru, může se skládat z latinských písmen a číslic a nesmí obsahovat více než 7 znaků.

NHS_SERVERNAMES = NAME1

Poté se na klientských počítačích doporučuje upravit soubor nethasp.ini a výslovně uvést adresy a jména správců licencí:

NH_TCPIP = Povoleno NH_SERVER_ADDR = 192.168.0.10, 192.168.0.11 NH_SERVER_NAME = NAME1, NAME2

No, myslím, že jsem popsal všechny nuance, pokud si na něco vzpomenu, určitě to doplním! Ahoj všichni!

S pozdravem, McSim!

Ahoj!
Dnes chci mluvit o ochranném systému, který 1C používá pomocí klíčů PETLICE. Poté, co to uděláme, musíte nainstalovat bezpečnostní klíče, abyste mohli spustit 1C:Enterprise. Od roku 2011 hlavní možnost ochrany standardní řešení Společnost 1C je, ale dál tento moment Většina uživatelů používá hardwarovou ochranu.

Pro vzdělávací verze bezpečnostní klíče nejsou vyžadovány.

Ochranné klíče pro 1C:Enterprise se dělí na:

1. Místní jediný uživatel modrý klíč s označením H4 M1 ORGL8. Lokální klíč musí být fyzicky připojen k počítači, na kterém provozujeme 1C. Aby místní klíč fungoval, musí být nainstalován ochranný ovladač Hasp Device Driver. Ovladač zařízení Hasp nainstalované během procesu instalace platformy nebo později v nabídce Start z programové skupiny „1C:Enterprise“. Klíč je nainstalován do USB portu počítače po dokončení instalace platformy. Pomocí místního klíče můžete spustit libovolný počet typické konfigurace na jednom počítači. Hlavním požadavkem je, že konfigurace musí být oficiálně zakoupeny.

Indikátor, že klíč funguje, je svit červené LED v hlavě klíče.

2. Síťové klíče jsou červené a mají vnitřní paměť, která obsahuje počet licencí a ID. Síťový klíč má označení NET XX ORGL8, kde XX je počet licencí - 5, 10, 20, 50, 100 jsou také klíče pro 300 a 500 licencí; Aby síťový klíč fungoval, musíte speciální aplikace– Hasp License Manager, je součástí balíčku klíčů a lze jej také stáhnout z internetu.

Servery 32bitové verze používají klíče HASP HL ​​​​Pro s označením ENSR8 jsou fialové.

Servery 64bitové verze používají klíče HASP HL ​​​​Max s označením EN8SA Oni jsou zelení.

Klíč EN8SA pro 64bitový server je podporován také 32bitovým serverem, ale ne naopak.

Nejlepší je převzít pokyny pro instalaci a ovládání bezpečnostních klíčů od výrobce, abych se vyhnul opakování, rozhodl jsem se poskytnout odkaz na pokyny výrobce klíče. "Aladdin R.D."

Můžete zobrazit počet vydaných hardwarových licencí a počet dostupných licencí pomocí Nástroje Aladdin Monitor, implementuje centralizovanou správu aplikace Licence HASP Klíče Manager (HASP LM) a HASP4 Net.

Je lepší stáhnout Aladdin Monitor z webu vývojáře!

Pro instalaci hardwarových klíčů platí následující omezení:

1. Na jeden počítač nelze nainstalovat dva klíče stejné řady. V takové situaci bude fungovat pouze jedna z kláves!

2. Počítač s nainstalovaný klíč by neměl být silně zatížen, jinak budou problémy s připojením uživatelů.

3. Místní bezpečnostní klíč nebude v relaci terminálu viditelný. Omezení lze obejít spuštěním terminálové relace pomocí klíče Admin.

Máte-li dotazy nebo připomínky k tomuto tématu, neváhejte se zeptat

P.S.2. Moje video instalace 1C a bezpečnostních klíčů

Co jsou?

Existují 4 typy klíčů:

1. Jednouživatelský. Model: HASP HL ​​​​Basic. Barva: modrá nebo fialová. Nemá vnitřní paměť. Instalováno na počítači, kde je spuštěn 1C.

2.Síť. Model: HASP HL ​​​​Net. Červená barva. Disponuje osobním číslem a vnitřní pamětí, ve které je zaznamenán počet licencí.

3. Server je rozdělen na 32bitové a 64bitové servery.

32bitový klíč. Model: HASP HL ​​​​Pro. Barva: fialová. Má osobní číslo a vnitřní paměť.

64bitový klíč. Model: HASP HL ​​Max. Zelená barva. Má osobní číslo a vnitřní paměť.

Zjistili jsme, jaké klíče existují, nyní se seznámíme se značením, například:

Existují následující možná označení:

H4 je klíčový typ.
M1 - znamená, že je lokální pro jednoho uživatele.
NetXX - síť, kde XX je počet licencí. Zde jsou však uvedeny licence do 100, pro zbytek 250+ a písmeno vedle označení „ORGL8“ (čtěte níže).

Níže je hlavní označení účelu:
ORGL8 - vlastní až 100, ORGL8A - vlastní až 300, ORGL8B - vlastní až 500.
ENSR8 - server 32bitový.
EN8SA je 64bitový server, ale lze jej použít i pro 32bitový.

Jiné symboly pro nás nemají žádný význam.

A malý dodatek, nemůžete nainstalovat dva klíče s licencemi na jeden počítač, protože... bude viditelný pouze jeden. A pokud se do počítače vloží klíč pro jednoho uživatele a klíč sítě, pak bude s největší pravděpodobností viditelný pouze ten pro jednoho uživatele. Klíč serveru je lokální, tzn. musí být umístěn na počítači, kde je umístěn server 1C. Klíče serveru a klienta nejsou v konfliktu, tzn. Bude to fungovat dobře, pokud má počítač serverové i síťové klíče.

    Programy 1C:Enterprise 8 používají hardware jako jeden z typů ochranných systémů HASP klíče 4, které se dělí na jednouživatelské a víceuživatelské. Kromě počtu uživatelů, pro které jsou klíče určeny, se liší také barvou a způsobem připojení. HASP pro jednoho uživatele je lokální a musí být přímo připojen přímo k počítači, na kterém běží 1C. Víceuživatelský klíč je určen pro internetové připojení a lze jej spustit z libovolného počítače umístěného v místní síti nebo doméně.
    Každý HASP je označen v závislosti na jeho účelu a počtu klientských licencí.
    Jednouživatelské místní klíče základních zásob softwarových produktů 1C jsou označeny H4 M1 ORGL8 a mají modrou nebo fialovou barvu. V podstatě se jedná o klientskou licenci pro 1C:Enterprise 8 pro jednu pracovní stanici.

    Obrázek 2. – Jednouživatelský lokální HASP ( USB HASP HL ​​​​Pro).

    Víceuživatelské síťové klíče červené barvy, určené pro hlavní dodávky řešení 1C, mají následující označení v závislosti na počtu poskytnutých klientských licencí:
    H4 NET10 ORGL8— 1C:Podnik 8. Klientská licence na 10 pracovních míst
    H4 NET20 ORGL8— 1C:Enterprise 8. Klientská licence pro 20 pracovních stanic
    H4 NET50 ORGL8— 1C:Enterprise 8. Klientská licence pro 50 pracovních stanic
    H4 NET100 ORGL8— 1C:Enterprise 8. Klientská licence pro 100 pracovních stanic
    NET250+ ORG8A— 1C:Enterprise 8. Klientská licence pro 300 pracovních stanic
    NET250+ ORG8B— 1C:Enterprise 8. Klientská licence pro 500 pracovních stanic

    Obrázek 3. – Víceuživatelský lokální HASP ( Síť USB HASP HL).

    Klíč, který je licencí pro 32bitový server 1C:Enterprise 8, je fialový a označený H4 M1 ENSR8.

    Obrázek 4. – Klíč serveru 1C:Enterprise 8 (32x) ( USB HASP HL ​​​​Pro).

    Používá se jako licence pro 64bitový server hardwarový klíč zelená se značkami Max EN8SA.

    Obrázek 5. - Serverový klíč 1C:Enterprise 8 (64x) ( USB HASP HL ​​Max).