Справочный материал

swpuser.ini

Описаны назначение и формат файла swpuser.ini для настройки пользователей рабочих процессов и менеджеров кластера, а также каталогов реестров кластеров в BAS.

Матовый лист конфигурации в защищённом держателе направляет два серверных кластера к отдельным папкам реестров синими линиями доступа.

Файл swpuser.ini предназначен для переопределения пользователей, от имени которых будут выполняться рабочие процессы и менеджер кластера. По умолчанию рабочий процесс и менеджер кластера выполняются от имени того же пользователя, что и агент сервера.

Файл swpuser.ini располагается в каталоге реестра кластера, с которым работает агент сервера, и имеет следующий формат:

user=<имя пользователя для rphost>
password=<пароль пользователя для rphost>
[rmngr_user=<имя пользователя для rmngr>
[rmngr_pass=<пароль пользователя для rmngr>]]
[registry=<каталог реестра кластера>]
[<port>:
[user=<имя пользователя для rphost>
[password=<пароль пользователя для rphost>]]
[rmngr_user=<имя пользователя для rmngr>
[rmngr_pass=<пароль пользователя для rmngr>]]
[registry=<каталог реестра кластера>]]

С помощью этого файла можно указать:

  • Пользователя (и его пароль), от имени которого будут выполняться рабочие процессы во всех кластерах на текущем компьютере (параметры user и password). Если не указано, рабочий сервер работает от имени того же пользователя, что и агент сервера.
  • Пользователя (и его пароль), от имени которого будут выполняться менеджеры кластера во всех кластерах текущего компьютера (параметры rmngr_user и rmngr_pass). Если не указано, менеджер кластера работает от имени того же пользователя, что и агент сервера.
  • Корневой каталог реестров кластеров для всех кластеров этого центрального сервера (параметр registry). Если не указано, будет использоваться каталог вида reg_<порт> в каталоге со списком кластеров главного менеджера кластера (указывается в параметре -d при запуске агента кластера).
  • Если нужно изменить каталог с реестром кластера, следует помнить, что пользователь, от имени которого работает менеджер кластера, должен иметь полные права на этот каталог.
  • Если для каждого кластера необходимо указать собственный набор параметров, следует создать в файле swpuser.ini раздел с номером порта менеджера кластера и указать в нем все приведенные выше параметры.
  • Если для кластера указан индивидуальный реестр кластера, пользователь, от имени которого работает менеджер этого кластера, должен иметь полные права на указанный каталог.

Рассмотрим пример использования файла swpuser.ini. Пример иллюстрирует работу двух кластеров на компьютере (с портами 1541 и 1641), при этом в строке запуска агента сервера указан параметр –d"d:\cluster\main". В каталоге d:\cluster\main размещен файл swpuser.ini следующего содержания:

ВНИМАНИЕ!

Пароли в примере приведены исключительно в демонстрационных целях. Настоятельно не рекомендуется указывать такие или аналогичные пароли в системах, находящихся в промышленной эксплуатации.

user=srv_baf_rphost
password=123
rmngr_user=srv_baf_rmngr
rmngr_pass=123
registry=d:\cluser\common
1541:
user=srv_baf_rphost_1541
password=123
rmngr_user=srv_baf_rmngr_1541
rmngr_pass=123
registry=d:\cluser\one

В результате:

  • Для кластера с портом менеджера кластера 1541 будет использоваться каталог реестра кластера d:\cluser\one и пользователи srv_baf_rphost_1541 и srv_baf_rmngr_1541 для работы рабочего процесса и менеджера кластера соответственно. Пользователь srv_baf_rmngr_1541 должен иметь полный доступ к каталогу d:\cluser\one; фактическим каталогом с данными реестра кластера будет d:\cluser\one\reg_1541.
  • Кластер с портом менеджера кластера 1641 (и все кластеры, которые могут быть добавлены в будущем, если не будет изменен приведенный файл swpuser.ini) будут использовать для хранения своих реестров кластеров подкаталоги каталога d:\cluser\common и пользователей srv_baf_rphost и srv_baf_rmngr для работы рабочих процессов и менеджеров кластера соответственно. Фактическими каталогами с реестрами кластеров будут каталоги d:\cluser\common\reg_1641 и т. д.

При изменении пользователя, от имени которого работает агент сервера (ragent), следует выполнить следующие требования и рекомендации:

  • ОС Windows:

    • Пользователь должен входить в группу администраторов.
    • Пользователю должны быть назначены следующие права:

      • Право Настройка квот памяти для процесса (Adjust memory quotas for a process).
      • Право Замена маркера уровня процесса (Replace a process level token).
      • Принадлежность к группе администраторов не гарантирует наличия вышеуказанных прав.
  • ОС Linux:

    • Пользователь, от имени которого работает агент сервера, должен быть суперпользователем (root).
    • При запуске других процессов кластера серверов параметры pass и rmngr_pass конфигурационного файла будут игнорироваться.

При изменении пользователя, от имени которого выполняется агент сервера (ragent), необходимо явно указывать пользователей, от имени которых будут выполняться менеджеры кластера (rmngr) и рабочие процессы (rphost). В противном случае все процессы кластера серверов будут выполняться от имени администратора системы, что является крайне опасным сценарием.

Для пользователей, от имени которых запускаются рабочие процессы и менеджеры кластера, должны быть созданы профили операционной системы. Для создания профиля достаточно разрешить пользователю интерактивный вход и однократно выполнить интерактивный вход. После этого будет создан профиль, а интерактивный вход можно запретить. Также следует предоставить пользователям, от имени которых запускаются рабочие процессы и менеджеры кластера, полный доступ к следующим каталогам:

  • Для Windows: %ALLUSERSPROFILE%\1C\1cv8;
  • Для операционной системы Linux: /var/1C.

Если необходимо указать имя пользователя с указанием домена, его следует записывать так: \\имя-домена\имя-пользователя.

Записаться по телефону