- Консоль управления mmc не может создать оснастку 1с
- Ответ 1
- Ответ 2
- Ответ 3
- Ответ 4
- Ответ 5
- Ответ 6
- Ответ 7
- Тема: Администрирование сервера 1С — перестала работать оснастка
- Администрирование сервера 1С — перестала работать оснастка
- Re: Администрирование сервера 1С — перестала работать оснастка
- Re: Администрирование сервера 1С — перестала работать оснастка
- Если 1С показывает ошибку «Консоль управления (MMC) не может создать оснастку»
- Ответ: для корректного запуска “1CV8 Servers.msc” необходимо первым делом зарегистрировать утилиту администрирования серверов 1С Предприятия.
- ✅ При соблюдении условий оснастка открывается в штатном режиме.
- Заделываем дыры в сервере приложений 1С и вокруг него
- Запускаем сервер правильно
- Подключаемся к SQL
- Пользователи 1С
- Администратор кластера
Консоль управления mmc не может создать оснастку 1с
Вопрос: Консоль управления работала нормально. Перезагрузили сервер на котором установлена 1с (сам комп) .
После этого консоль управления пишет не может создать оснастку. Может где то еще какую не будь службу надо включить? Прилагается скриншот ошибки.
Собрал ответы со всех форумов где нашел. Все ответы были помечены как Ответ помог. Думаю это сэкономит вам время в поисках решения данной проблемы.
Ответ 1
Мне помогло следующее:
- Найти местонахождение файла *.msc
- Удалить файл.
- Сделать «Восстановить» у нужной версии платформы в менеджере установленных программ.
Ответ 2
Пуск — Все программы — 1С Предприятие 8 — Дополнительно — 8.х.х.х — Регистрация утилиты администрирования серверов 1С Предприятия
Ответ 3
Мне помогло следующее:
- Найти местонахождение файла *.msc (C:\Program Files (x86)\1cv8\common\1CV8 Servers.msc)
- Удалить файл.
- Сделать «Восстановить» у нужной версии платформы в менеджере установленных программ.
- Все работает.
Для 64-ёх разрядной версии (в моём случае для 8.3.11.3034)
C:\Windows\SysWOW64\regsvr32 «C:\Program Files\1cv8\8.*.*.*\bin\radmin.dll»
Ответ 4
- Запустите командную строку от имени Администратора и выполните команду: regsvr32 msxml3.dll
- Запустите командную строку от имени Администратора и выполните команду sfc /scannow убедитесь что все системные файлы в порядке;
- Если сообщение об ошибке содержит строку «Ошибка инициализации оснастки» то вероятно неверно настроена переменная PATH,
Проверьте чтоб в строке переменной PATH содержалось следующее: %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM если чего-то не хватает добавьте, удалять из строки ничего не нужно; - Ошибка может возникать если по ошибке удалить файлы из папки C:\Windows\assembly\GAC_MSIL\ в этом случае можно попробовать скопировать их с рабочей системы, но лучшим вариантом будет переустановка Виндовс в режиме обновления;
Ответ 5
Для исправления сделал следующее: остановил службу сервера 8.3 (она работала), зашёл в «Панель управления\Программы и компоненты» и восстановил платформу 8.3.10.2580:
Затем запустил службу — всё заработало
Ответ 6
Самый простой способ запустить от имени администратора в каталоге платформы в папке bin — RegMSC.cmd
Ответ 7
Посмотрел, что внутри regmsc.cmd:
regsvr32 /n /i:user radmin.dll
Команда regsvr32 регистрирует (прописывает в реестре) элементы управления OLE, например activex или DLL. При регистации библиотеки, regsvr32 пытается найти точку входа и вызвать функцию DllRegisterServer(), данная функция и обеспечивает регистрацию библиотеки в системе — вносит необходимые записи в реестр.
Ключ /i модифицирует поведение и regsvr32 дополнительно вызывает функцию DllInstall() и передает ей строку указанную после двоеточия. В отличие от DllRegisterServer() функция DllInstall() выполняет дополнительные действия определенные разработчиком dll.
Ключ /n запрещает вызов DllRegisterServer().
Источник
Тема: Администрирование сервера 1С — перестала работать оснастка
Опции темы
Поиск по теме
Отображение
Администрирование сервера 1С — перестала работать оснастка
Господа, может кто сталкивался — перестала работать mmc оснастка сервера.
Регистрацию утилиты администрирования делал (и от имени администратора тоже), Сносил полностью 1С и ставил заново (даже реестр руками чистил от всех ссылок), но вот такая беда.
Сам сервер работает, а управление им — нет.
Система Win7 x32 (1С и 8.3.11.3034, и 8.3.12.1412 — один результат)
[Только зарегистрированные пользователи могут видеть ссылки. ]
Re: Администрирование сервера 1С — перестала работать оснастка
Вариант1. Полностью удалить все 1с платформы, + почистить Кэш и все папки связанные с 1с после удаления в про файле и на диске с перезагрузить, пройти клинером и исправить реестр им и снова перезагрузить. и Только тогда установить заново но релиз уже другой версии чем до этого стоял и проблема должна уйти. Не забудьте удалить локального пользователя 1с пусть при установке нового создаст.
Вариант2. Пуск — Все программы — 1С Предприятие 8 — Дополнительно — 8.х.х.х — Регистрация утилиты администрирования серверов 1С Предприятия
Re: Администрирование сервера 1С — перестала работать оснастка
Вариант1. Полностью удалить все 1с платформы, + почистить Кэш и все папки связанные с 1с после удаления в про файле и на диске с перезагрузить, пройти клинером и исправить реестр им и снова перезагрузить. и Только тогда установить заново но релиз уже другой версии чем до этого стоял и проблема должна уйти. Не забудьте удалить локального пользователя 1с пусть при установке нового создаст.
Вариант2. Пуск — Все программы — 1С Предприятие 8 — Дополнительно — 8.х.х.х — Регистрация утилиты администрирования серверов 1С Предприятия
Спасибо за ответ. К сожалению, я все это проделывал. Сейчас проделал еще раз. До этого у меня сервер запускался под другим пользователем — сейчас попробовал под стандартным, но все равно проблема не решилась. Все это тем более странно, что оснастка точно работала под той же версией 1С (у меня сервак SQL переезжал и я перенастраивал базы). В какой-то момент просто перестала. чудеса, однако.
Источник
Если 1С показывает ошибку «Консоль управления (MMC) не может создать оснастку»
❓ Вопрос: «Не запускается оснастка управления сервером 1С. Появляется ошибка: «Консоль управления (MMC) не может создать оснастку». Подскажите, что делать? Как создать информационную базу?».
Операционная система: Windows 7 x86 Service Pack 1, 1С 8.3.
Пример сообщения об ошибке
Ответ: для корректного запуска “1CV8 Servers.msc” необходимо первым делом зарегистрировать утилиту администрирования серверов 1С Предприятия.
1. Откройте командную строку с расширенными правами — через свойство « Запуск от имени администратора ».
regsvr32 “C:\Program Files\1cv8\8.х.хх.хххх\bin\radmin.dll
, где 8.х.хх.хххх — путь к каталогу вашей платформы.
Система сообщит так:
Успешное выполнение DllRegisterServer в
2. Установите распространяемый пакет Visual C++ с сайта Microsoft. Последние поддерживаемые версии Visual C++ для скачивания — доступны по ссылке выше.
3. Если не помогает, проверьте работу службы « Агент сервера 1С:Предприятия 8.3 » .
4. Через « Панель управления — Программы и компоненты » выберите команду « Восстановить » на строчке с платформой 1С.
✅ При соблюдении условий оснастка открывается в штатном режиме.
⚡ Подписывайтесь на канал или задавайте вопрос на сайте — постараемся помочь всеми техническими силами. Безопасной и производительной работы в Windows и 1С.
Источник
Заделываем дыры в сервере приложений 1С и вокруг него
В сегодняшней статье я расскажу об уязвимостях сервера 1С в корпоративной сети.
Как показала практика, в инсталляциях с 1С все допускают одни и те же ошибки разной степени серьезности. Я не буду касаться очевидных вещей вроде установки обновлений, но пройдусь по специфике работы сервера приложений под Windows. Например, по возможности бесконтрольно манипулировать базами Microsoft SQL с помощью инструментов 1С.
Исторически так сложилось, что редко когда системные администраторы и программисты 1С работают как одна команда. Чаще всего специалисты по 1С не вникают в тонкости системного администрирования, а сисадмины не стремятся постичь нюансы работы 1С.
И получается инфраструктура с «детскими болячками», очевидными для специалиста по ИБ ― ниже привожу личный ТОП таких проблем.
Запускаем сервер правильно
По умолчанию платформа 1С при установке создает специальную учетную запись с ограниченными правами, под которой работают службы сервера ― USR1CV8. Все идет хорошо, до тех пор пока не становятся нужны ресурсы сети: например, для автоматических выгрузок-загрузок. Учетная запись по умолчанию не имеет доступа на сетевые папки домена, поскольку является локальной.
В своей практике я встречал множество способов решения этой задачи: папки с доступом на запись для группы «Все», сервер 1С под учетной записью с правами администратора домена, явно прописанные в коде учетные данные для подключения сетевого ресурса. Даже запуск сервера 1С под пользовательской сессией как обычное приложение.
Заходим на сервер по RDP, видим такое окно и получаем нервный тик.
Конечно, «захардкоженые» пароли и сетевые ресурсы с анонимным доступом на запись встречаются редко. В отличие от работы сервера 1С из-под обычной доменной учетной записи. Разумеется, с возможностью выполнить произвольный код «на сервере».
Как известно любому 1С-нику, но не любому системному администратору, в обработках 1С есть два режима выполнения процедур: на сервере и на клиенте. Запущенная в «серверном» режиме процедура будет выполнена под учетной записью службы сервера приложений. Со всеми ее правами.
Если сервер 1С работает с правами администратора домена, то потенциальный вредитель сможет сделать с доменом что угодно. Разумным выходом станет создание специальной учетной записи ― по мотивам USR1CV8, только уже в домене. В частности, ей стоит разрешить вход только на определенные серверы в оснастке «Пользователи и Компьютеры Active Directory».
Настройка входа только на разрешенные серверы.
Не лишним будет и разрешить вход на сервер только в качестве службы, отключив возможность локального (интерактивного) входа в систему. Сделать это можно через локальные политики безопасности непосредственно на сервере, либо с помощью доменных групповых политик.
Назначение прав пользователя в локальной политике безопасности.
Все то же самое касается и учетной записи сервера Microsoft SQL. Седых волос может прибавиться от вредных привычек:
- запускать SQL с правами администратора компьютера или даже домена для удобного резервного копирования;
- включать возможность запуска исполняемых команд через хранимую процедуру xp_cmdshell для переноса резервных копий на сетевые ресурсы через красивые планы обслуживания.
Подключаемся к SQL
Регулярно в практике встречается подключение баз данных к серверу 1С под пользователем «SA» (суперпользователь в SQL). Вообще, это не так страшно как звучит, ведь пароль от SA захэширован в файле 1CV8Reg.lst на сервере приложений. Хэш злоумышленник получить гипотетически может ― не забываем про права учетной записи сервера ― но расшифровка окажется долгой, особенно если использовать брутфорс.
Но все же не лишним будет настроить аудит доступа к этому файлу с уведомлением ответственных лиц.
Другое дело, когда программистам 1С «делегируют» обязанности DBA. Опять же, из личного опыта: сервер SQL был в зоне ответственности программистов, как и интеграция внешнего сайта с базами 1С. Итогом был пароль SA в скриптах сайта.
Для собственного успокоения стоит поставить на SA сложный пароль или вовсе деактивировать эту учетную запись. На SQL тогда нужно включить доменную аутентификацию для управления и создать для 1С отдельное имя входа с правами на необходимые базы.
Если вы не хотите оставить возможность создавать базы SQL через интерфейс 1С, то новому пользователю хватит общей роли public и db_owner непосредственно в базе 1С.
Это можно проделать через Management Studio или простым скриптом T-SQL:
Пользователи 1С
Правам пользователей в 1С почему-то мало кто уделяет внимание. А ведь пользователь с правами «Административные функции» или «Администрирование» запросто выгрузит базу в .DT через конфигуратор и унесет домой ― это подарит не одно мгновение волнительного счастья вашему руководству. Поэтому стоит поймать на рюмочку чая 1С-ника и посидеть совместно над базой, чтобы узнать, какие пользователи имеют подобные права. А заодно ― чем грозит понижение их полномочий.
Право выгрузить базу у роли Полные Права в типовой 1С: Бухгалтерии 2.0.
Следующий важный момент ― запуск внешних обработок. Как мы помним, в 1С можно запускать код с правами учетной записи сервера. Хорошо, если она не имеет административных прав на систему, но все равно стоит исключить возможность запуска подобных обработок для пользователей. И не забудьте попросить специалиста по 1С «встраивать» дополнительные отчеты и обработки в базу. Хотя не во всех обработках поддерживается встраивание ― эта возможность зависит от версии 1С.
Проверить, какие типовые роли не имеют прав на открытие внешних обработок, можно в конфигураторе.
Все эти действия не только помогут защититься от потенциального «внутреннего вредителя», но и станут дополнительной преградой на пути вирусов-шифровальщиков, маскирующихся под обработки 1С.
Если все же необходим запуск внешних обработок, то неплохим вариантом контроля и подстраховки будет аудит их запуска. Штатного механизма аудита у 1С пока нет, но в сообществе уже придумали несколько обходных маневров. Внедрять эти механизмы стоит в паре со специалистом 1С, также как и настраивать уведомления о событиях в журнале регистраций базы.
Отдельно отмечу возможность настройки доменной аутентификации пользователей вместо аутентификации 1С. И пользователям будет удобнее ― меньше паролей в их памяти снижает риск появления стикеров на мониторе.
Администратор кластера
Итак, пользователи теперь не могут запускать обработки, учетная запись сервера максимально ограничена. Но есть и еще кое-что: учетная запись администратора кластера 1С, которая не создается по умолчанию.
Ее отсутствие опасно: любой человек с ноутбуком при открытом доступе к сетевым портам сервера (по умолчанию это TCP:1540) может создать там свою базу, и ограничений на запуск обработок не будет. А еще злодей сможет получить информацию по базам данных, по работающим пользователям, изменить параметры кластера и даже принудительно завершить работу определенных пользователей.
Пример скрипта на PowerShell, изгоняющего всех пользователей изо всех баз сервера:
Использование подобного способа работы с сервером 1С в благих целях уже упоминалось в одной из предыдущих статей.
Создать администратора кластера не просто, а очень просто ― достаточно щелкнуть правой кнопкой на пункте «администраторы» в управлении кластером 1С, создать нового администратора, задав логин и пароль.
Создание администратора кластера 1С.
Я коснулся лишь части недоработок при настройке 1С: Предприятия. Для самостоятельного изучения рекомендую почитать до сих пор не потерявшие актуальность материалы:
Поделитесь в комментариях своими нестандартными решениями и курьезами при работе с системой 1С: Предприятие.
Источник