Как правильно настроить nethasp ini

Особенности защиты 1С:Предприятия 8.x, Настройка NETHASP.INI

При запуске 1С:Предприятия 8.x на раб.станции сначала производится поиск ключа в локальных USB портах, затем ключ ищется в сети. После нахождения в сети менеджера лицензий, у него забирается одна лицензия, и программа запускается. Если свободных лицензий не осталось, то ищется другой менеджер лицензий в сети. Если он не обнаружен или на остальных менеджерах тоже нет свободных лицензий, то появляется сообщение, что ключ не обнаружен.

Если программа завершена аварийно, то лицензия менеджером лицензий не освобождается. Если выход нормальный, то лицензия освобождается. Если повторно запустить завершившуюся аварийно программу, то ей выделяется не новая лицензия, а та, которая была у нее ранее, и которая оставалась не освобожденной.

При запуске второго экземпляра программы новая лицензия не забирается. То есть лицензия выделяется не на экземпляр программы, а на рабочее место.

Но при выделении повторно зависшей лицензии есть одна особенность:
Если в сети несколько менеджеров лицензий, то программа при поиске ключа опрашивает их в определенной последовательности. И если, например, на первом лицензий нет, то второй выдаст ей лицензию. Если потом программа упала, лицензия не освободится. Программу запускают повторно. Но теперь на первом менеджере лицензий, предположим, появились свободные лицензии. Тогда программа не найдет свою неосвобожденную лицензию от второго менеджера, а обратится сначала к первому и получит новую лицензию от первого.
Таким образом, на втором менеджере останется зависшая лицензия, которая освободится через 36 часов. Можно избежать этого, если на компьютерах, на которых запускается 1С:Предприятие, настроить файлы NETHASP.INI таким образом, чтобы на одной части компьютеров 1С:Предприятие обращалось к одному менеджеру лицензий, а на другой части компьютеров — ко второму менеджеру лицензий.
Файл NETHASP.INI, если связь с менеджерами лицензий организуется по TCP/IP, должен иметь примерно такое содержимое
[NH_COMMON]
NH_IPX = Disabled
NH_NETBIOS = Disabled
NH_TCPIP = Enabled

[NH_TCPIP]
NH_SERVER_ADDR = 10.1.170.65 ; нужно указать IP-адрес Вашего компьютера, на котором запущен Менеджер лицензий, с которым предполагается взаимодействовать

Источник

Изменение параметров nethasp.ini

Доброго времени суток!

Какие действия надо выполнить после того как были внесены изменения в файле nethasp.ini на сервере приложений?

nethasp.ini на сервере ?
а ключик и менеджер лицензий там же?

серверу, в котором ключик торчит физически, глубоко и абсолютно наплевать на nethasp.ini.

$ format c:
Команда ‘format’ не найдена, возможно вы имели в виду:

(4) хочу просто понять что и где устанавливается. Сейчас ситуация следующая:

1. На одном хосте (10.0.1.1) в сети установлены драавера HASP и HASP LM.
2. На хосте (10.0.1.2) где установлен сервер приложений вроде ставили HASP драйвера. в службах вижу Sentinel Local License Manager, в процессах — Sentinel LDK License Manager Service
3 на хосте терминального сервера (10.0.1.3) Сейчас вижу и установленные драйвера и LM. в службах вижу Sentinel Local License Manager и HASP Loader.

Читайте также:  Приемник вай фай для компьютера как настроить

Вопрос следующий, что и где должно быть установлено? Как понять что драйвера HASP установлены (какая служба/процесс)?
Какая служба соответствует HASP LM, а какая драйверам

буду по порядку, потому что есть непонятки..

1. На сервере где установлен HASP LM висят 2 службы: HASP License Manager и HASP Loader. Почитал в Инете пишут и то и то менеджере лицезий! Так все же что это за службы?

1С-ники ну ту-у-упые.

драйвер — это программа взаимодействия между железякой и осью.

1. нахрен драйвер на тех компах, где нету железяки? Шоб було? про запас?
Ну дык напихай про запас на комп драйверов от разных видюх (обязательно от ATI и NVidia вместе и к ним еще Intel). Про запас, чтобы было.
2. Менеджер лицензий — это программа, которая взаимодействует с драйвером и раздает ключик (лицензии) по сети. Нахрена на компе программа, которая раздает ключик, на компе, на котором этого ключика физически нету?

(6) поэтому все твои вопросы из (6) можно охарактеризовать одним словом -ппц. Ибо на вопрос в (4) ты так и не ответил — где физически воткнут ключик? Поэтому все твои жизнеописания (на одном хосте, на другом хосте, на третьем хосте) — бессмысленный набор буковок.
Где физически воткнута железяка — там к ней прилагается драйвер. А к драйверу — менеджер лицензий, чтобы раздавать по сети. Если ключик локальный — менеджер лицензий не нужен, достаточно драйвера.
А на других компах (хостах. ) (где нету железячного ключика) ни драйвер, ни LM и нахрен не сдались. Только оперативку отжимать.
Зато на этих других компах нужен (но необязательно) файлик nethasp.ini, чтобы они (другие компы), знали, где в сети искать ключик.

А на компе, на котором ключик физически воткнут (и на котором драйвер и LM установлены), nethasp.ini нафик не нужен, там нужен( опять же необязательно) haspsrv.ini.

зы: понапихают менеждеров лицензий на кажный комп да без настроек, а они (менеджеры) потом меж собой по сети «гугукают», спокойной жизни не дают.

Источник

Особенности защиты 1С:Предприятия 8.x, Настройка NETHASP.INI

При запуске 1С:Предприятия 8.x на раб.станции сначала производится поиск ключа в локальных USB портах, затем ключ ищется в сети. После нахождения в сети менеджера лицензий, у него забирается одна лицензия, и программа запускается. Если свободных лицензий не осталось, то ищется другой менеджер лицензий в сети. Если он не обнаружен или на остальных менеджерах тоже нет свободных лицензий, то появляется сообщение, что ключ не обнаружен.

Если программа завершена аварийно, то лицензия менеджером лицензий не освобождается. Если выход нормальный, то лицензия освобождается. Если повторно запустить завершившуюся аварийно программу, то ей выделяется не новая лицензия, а та, которая была у нее ранее, и которая оставалась не освобожденной.

При запуске второго экземпляра программы новая лицензия не забирается. То есть лицензия выделяется не на экземпляр программы, а на рабочее место.

Читайте также:  Клавиши работают не по назначению

Но при выделении повторно зависшей лицензии есть одна особенность:
Если в сети несколько менеджеров лицензий, то программа при поиске ключа опрашивает их в определенной последовательности. И если, например, на первом лицензий нет, то второй выдаст ей лицензию. Если потом программа упала, лицензия не освободится. Программу запускают повторно. Но теперь на первом менеджере лицензий, предположим, появились свободные лицензии. Тогда программа не найдет свою неосвобожденную лицензию от второго менеджера, а обратится сначала к первому и получит новую лицензию от первого.
Таким образом, на втором менеджере останется зависшая лицензия, которая освободится через 36 часов. Можно избежать этого, если на компьютерах, на которых запускается 1С:Предприятие, настроить файлы NETHASP.INI таким образом, чтобы на одной части компьютеров 1С:Предприятие обращалось к одному менеджеру лицензий, а на другой части компьютеров — ко второму менеджеру лицензий.
Файл NETHASP.INI, если связь с менеджерами лицензий организуется по TCP/IP, должен иметь примерно такое содержимое
[NH_COMMON]
NH_IPX = Disabled
NH_NETBIOS = Disabled
NH_TCPIP = Enabled

[NH_TCPIP]
NH_SERVER_ADDR = 10.1.170.65 ; нужно указать IP-адрес Вашего компьютера, на котором запущен Менеджер лицензий, с которым предполагается взаимодействовать

Источник

hasp .ini

В файле если писать

NH_SERVER_ADDR = 10.57.134.115, 10.57.134.8 , 10.57.135.7

то лицензии не обнаруживаются

если писать один адрес
NH_SERVER_ADDR = 10.57.135.7

Что я не понимаю?

Ссылка не отвечает на мой вопрос.

Вопрос решил прописыванием имени сервера в настройках менеджера лицензий- это в файле nhsrv.ini

Но вопрос все же остался , с какой стати не стало хватать лицензий?

Да, лицензии выданные сервером предприятия не показываются, число серверов у меня не изменилось, как один был так и остался, и у меня нет инф базы , которая настроена на выдачу лицензий сервером предприятия

(15) Вот так у меня точно работает.

[NH_COMMON]
NH_IPX = Disabled
NH_NETBIOS = Disabled
NH_TCPIP = Enabled
[NH_TCPIP]
NH_SERVER_ADDR = 192.168.1.254, 192.168.1.250
NH_USE_BROADCAST = Disabled

Лицензии с 192.168.1.254 раздавай через сервер 1с и через менеджера лицензий. Когда у тебя кончатся на нем лицензии гарантирую что лицензии 192.168.1.250 не будут заюзаны.

Настраивать надо и сам сервер лицензий и клиента.

*** Сервер лицензий: ***
файл nhsrv.ini
начиная с версии 8.32 изначально лежит в директории программы.
Но не всегда берет его оттуда.
Другой путь:
%systemroot%\system32 для 32 битных систем
%systemroot%\syswow64 для 64 битных систем

параметры:
NHS_USERLIST=250 — должне быть не меньше чем лицензий в ключе
NHS_SERVERNAMES = lm1 — имя сервера лицензий

устанавливать надо из консольной сессий.
из консольной сессии можно запустить окошко сервера лицензий.
в этом окошке Activity Log
если не найдет файл настроек — напишет
также напишет текущее имя сервера лицензий
имя не более 7 символов из латинских букв и цифр

*** Клиент: ***
файл nethasp.ini
Существует 3 варианта.
1. broadcast:
без дополнительных настроек или bradcast включет
2. 1 серевер :
NH_SERVER_ADDR=x.x.x.x
NH_USE_BROADCAST = Disabled
NH_TCPIP_METHOD = TCP
3. Несколько серверов
надо каждому задать уникальное правильное имя
проверить что сервера работают с этими именами
NH_USE_BROADCAST = Disabled
NH_TCPIP_METHOD = TCP
NH_SERVER_ADDR = x.x.x.x, x.x.x.x
NH_SERVER_name = name1, name2
в именах — имя сервера лицензии на компьютере с адресом из NH_SERVER_ADDR
для первого адреса — первое имя, для второго — второе и т.д.

Читайте также:  Не могу настроить iptv ростелеком через роутер

пример:
[NH_COMMON]
NH_IPX = Disabled
NH_NETBIOS = Disabled
NH_TCPIP = Enabled
[NH_TCPIP]
NH_USE_BROADCAST = Disabled
NH_TCPIP_METHOD = TCP
NH_SERVER_ADDR = 192.168.1.11, 192.168.1.12, 192.168.1.13
NH_SERVER_name = lm1, lm2, lm3

Источник

Распространение nethasp.ini групповыми политиками

Как известно, несколько одноранговых HASP ключей совместно не работают. Точнее, работают, но плохо.

Проблема заключается в том, что клиент, не сумев получить лицензию с одного из ключей по причине его исчерпания, с другого ключа того же ранга пытаться получить лицензию не будет. Это by design и не лечится.

Существует метод обхода этой проблемы: требуется установить ключи и менеджеры лицензий на различные серверы и каждому компьютеру указать свой адрес HASP LM, иными словами — вручную распределить компьютеры по менеджерам лицензий, отредактировав nethasp.ini на каждом компьютере.

А поскольку мы с вами люди ленивые и к каждому компьютеру ходить не желаем, мы воспользуемся возможностями групповых политик Active Directory: установим startup script, который сам напишет в nethasp.ini все, что нам нужно, при включении компьютера.

В качестве критерия развертывания будем использовать членство компьютера в группах: создадим в AD группу с наименованием «NH_managed» — в нее мы будем включать все компьютеры, содержимим nethasp.ini которых мы будем управлять, и группы распределения по HASP LM — назовем их NH_server1 и NH_server2 — по ним мы будем распределять клиентские компьютеры.

После этого нам останется только создать либо выбрать подходящий существующий GPO (объект групповой политики) и установить в нем в качестве startup-скрипта наш скрипт.

Обратите внимание: startup-скрипт устанавливается в политике компьютера и действует только на компьютеры, следовательно, управляемые компьютеры должны находиться в OU (подразделениях), попадающих под действие нашего GPO.

Logon же скриптом, отрабатывающим при входе пользователя, воспользоваться без потенциально небезопасных ухищрений не удастся — logon-скрипт исполняется в контексте пользователя, а у нормального администратора пользователи не располагают требуемыми для записи nethasp.ini правами.

Что делает скрипт — да очень просто:

  1. проверяет членство компьютера в группе NH_managed, если не член — то ничего не делает
  2. проверяет членство компьютера в группах NH_server1 и NH_server2, если член — пишет им в nethasp.ini соответствующий адрес HASP LM, если же нет — то 127.0.0.1, чтобы вообще к хаспам не лезли.
  3. если же проверить членство в группах не удалось (к примеру, недоступен контроллер домена) — ничего не меняет.

P.S. Если у Вас нет AD, или Вы не умеете с AD работать — сочувствую, придется либо учиться, либо админить ногами.

А вот и наш скрипт, в нем следует лишь указать реальные адреса HASP LM

Источник

Оцените статью