Kịch bản ngắt kết nối người dùng 1s 8.3. Chấm dứt phiên người dùng, cách thức hoạt động, chức năng của nó. Cách triệt để nhất để làm gián đoạn phiên

Khi sao lưu cơ sở thông tin, công việc của người dùng với cơ sở thông tin phải dừng lại.

“Tắt 1C:Người dùng doanh nghiệp”
Đặt cờ nếu bạn cần tắt người dùng với cơ sở dữ liệu trước khi lưu trữ.

Các tùy chọn có thể có để chấm dứt người dùng:

  • “Kết thúc phiên trên máy chủ 1C:Enterprise”

Tùy chọn ngắt kết nối người dùng bằng cách buộc ngắt kết nối các phiên trên máy chủ 1C:Enterprise. Chỉ có sẵn cho cơ sở dữ liệu máy khách-máy chủ 1C:Enterprise.

Quan trọng:đừng nhầm lẫn người dùng này với người dùng cơ sở dữ liệu 1C:Enterprise và người dùng “quản trị viên máy chủ trung tâm”.

Trong bảng điều khiển máy chủ 1C:Enterprise, quản trị viên cụm được đặt tại đường dẫn sau: "Bảng điều khiển gốc" - "Máy chủ trung tâm 1C:Enterprise 8.3" - "(*)tên máy tính" - "Cụm" - “Cụm địa phương” - "Quản trị viên".

"Tên quản trị viên cụm:"
Tên người dùng "quản trị viên cụm".

"Mật khẩu quản trị viên cụm:"
Mật khẩu người dùng là “quản trị viên cụm”.

"Một cổng tác nhân máy chủ không chuẩn đang được sử dụng"
Đặt cờ này nếu cổng kết nối tới máy chủ “Tác nhân” khác với cổng kết nối tiêu chuẩn.

"Hải cảng:"
Cổng kết nối tới tác nhân máy chủ 1C:Enterprise. Mặc định là 1540.

Để xác định cổng tác nhân máy chủ, hãy truy cập Máy chủ 1C, nhấp chuột phải vào tên máy tính từ menu thả xuống và chọn "Của cải" - “1C:Thông số máy chủ trung tâm doanh nghiệp” - "Cổng IP:".

  • “Vì người dùng tắt máy bình thường”

Tùy chọn ngắt kết nối người dùng bằng cách gọi cơ chế tắt người dùng được tích hợp trong cấu hình tiêu chuẩn. Cơ chế này dựa trên việc sử dụng quy trình “Chặn kết nối tới cơ sở thông tin”.

Thuật toán thực hiện như sau:

  • Kích hoạt tắt máy người dùng.
  • Bắt đầu một tác vụ (lưu trữ, kiểm tra và sửa lỗi, v.v.).
  • Bắt đầu cho phép người dùng làm việc.

"Chốc lát:"
Thời điểm người dùng hoàn thành công việc của họ.

  • "Tắt máy trước khi thực hiện nhiệm vụ". Trước mỗi lần thực hiện tác vụ, quy trình tắt máy của người dùng sẽ được khởi chạy.
  • "Chỉ tắt nếu bạn cần cập nhật cấu hình". Nếu tác vụ được cấu hình để thực hiện trao đổi cơ sở ngoại vi và nhận được cấu hình đã thay đổi từ nút trung tâm thì quy trình tắt máy của người dùng sẽ bắt đầu. Trong các trường hợp khác, cơ chế hoàn thành sẽ không hoạt động.

Để thực hiện bảo trì định kỳ trong cơ sở thông tin 1C:Enterprise 8, thường cần có quyền truy cập độc quyền vào cơ sở dữ liệu. Ví dụ: để thực hiện sao lưu cơ sở dữ liệu hoặc thực hiện bảo trì định kỳ trên máy chủ DBMS (lập chỉ mục lại, v.v.), bạn phải ngắt kết nối tất cả các phiên hoạt động.

Hãy xem xét một cách đơn giản để ngắt kết nối người dùng khỏi cơ sở thông tin bằng cách sử dụng chức năng tiêu chuẩn của máy chủ 1C:Enterprise.

Chức năng tiêu chuẩn

Hãy để tôi đặt chỗ ngay rằng chúng ta sẽ nói về phiên bản máy khách-máy chủ của 1C:Enterprise 8. Để tắt phiên, hãy đi tới bảng điều khiển quản trị máy chủ. Ở đó chúng ta sẽ tìm thấy cơ sở thông tin cần thiết trong danh sách:

Bằng cách đi tới thuộc tính bảo mật thông tin, hãy đặt tùy chọn “Đã bật tính năng chặn bắt đầu phiên”. Trong trường hợp này, có thể cần phải nhập thông tin đăng nhập/mật khẩu cho tài khoản quản trị viên cơ sở thông tin.

Đừng quên đặt thời gian khóa phiên. Bạn cũng nên đảm bảo rằng tất cả các công việc nền phải được dừng lại trong khi các phiên bị chặn. Việc này được thực hiện bằng cách sử dụng tùy chọn “Bật tính năng chặn các tác vụ thông thường”.

Nếu cần, bạn có thể đặt nội dung tin nhắn cho người dùng mà họ sẽ được thông báo 5 phút trước khi phiên bị chặn, cũng như mã cấp phép để nhập cơ sở thông tin trong thời gian chặn phiên.

Mã cấp phép có thể được sử dụng để đăng nhập vào cơ sở thông tin nhằm thực hiện bảo trì định kỳ trong khi các phiên khác không hoạt động. Bạn cần nhập mã cấp phép khi kết nối với cơ sở dữ liệu bằng các tham số. Ví dụ: tham số được truyền đến máy chủ sẽ trông như thế này nếu mã quyền là "123456".

Bằng cách đăng nhập vào cơ sở dữ liệu theo cách này, chúng tôi sẽ nhận được quyền truy cập độc quyền vào cơ sở thông tin. Các buổi khác sẽ không thể tham gia cùng chúng tôi.

Thông báo cho người dùng rằng phiên bị chặn trông như thế này (tùy thuộc vào thông báo do quản trị viên nhập). Nó xuất hiện mỗi phút 5 phút trước thời gian chặn.

Khi thời gian chặn phiên bắt đầu, thông báo sẽ xuất hiện đầu tiên:

Sau đó phiên kết thúc.

Phiên hoạt động cũng có thể bị vô hiệu hóa bằng cách xóa chúng khỏi danh sách phiên hoạt động. Hành động này đôi khi cần thiết để chấm dứt các phiên bị treo.

Trong thực tế, tốt hơn hết bạn nên thông báo trước về việc ngắt kết nối của người dùng để giảm nguy cơ mất dữ liệu do người dùng nhập nhưng chưa được lưu.

Quản trị và kiểm soát người dùng 1C 8.3 là một phần không thể thiếu trong quá trình triển khai và hỗ trợ bất kỳ sản phẩm phần mềm 1C nào. Trên thực tế, đây không phải là một nhiệm vụ khó khăn và tôi chắc chắn rằng bất kỳ ai cũng có thể đối phó với nó mà không gặp bất kỳ trở ngại nào. Chúng ta hãy xem xét kỹ hơn quá trình quản lý người dùng 1C.

Quản lý người dùng trong 1C là một quy trình khá đơn giản và trực quan nhưng vẫn cần mô tả.

Thông thường, quản lý và kiểm soát bao gồm:

  • tạo người dùng;
  • thiết lập quyền người dùng;
  • xem người dùng đang hoạt động;
  • phân tích hành động của người dùng.

Chúng ta hãy xem xét từng điểm chi tiết hơn:

Tạo và cài đặt quyền người dùng 1C 8.2

Tùy thuộc vào cấu hình, người dùng được nhập vào bộ cấu hình hoặc chế độ người dùng. Hầu như tất cả các cấu hình hiện đại đều hỗ trợ đầu vào của người dùng ở chế độ 1C: Enterprise 8. Ngoài ra, ở chế độ 1C: Enterprise, theo quy định, các tham số người dùng bổ sung sẽ được nhập.

Tuy nhiên, bất kể cấu hình là gì, người dùng đầu tiên có quyền quản trị luôn được nhập vào chế độ Trình cấu hình. Do đó, chúng tôi sẽ xem xét cả hai chế độ nhập của người dùng.

Nhập người dùng vào Bộ cấu hình

Để vào chế độ Bộ cấu hình 1C, bạn phải chọn tùy chọn Bộ cấu hình trong danh sách lựa chọn cơ sở dữ liệu:

Sau khi đăng nhập, bạn cần chọn Quản trị - Người dùng trong menu. Một danh sách người dùng sẽ mở ra; nếu bạn tạo người dùng đầu tiên, nó sẽ trống. Hãy thêm người dùng mới "Quản trị viên":

Trên trang này bạn phải chỉ định cài đặt người dùng:

  • TênHọ và tên- tên tài khoản.
  • Nếu cờ được đặt Xác thực 1C: Doanh nghiệp, sau đó các mặt hàng sẽ có sẵn Mật khẩu(mật khẩu dùng để đăng nhập vào 1C), Người dùng bị cấm thay đổi mật khẩu(giúp người dùng có thể thay đổi mật khẩu ở chế độ người dùng), Hiển thị trong danh sách lựa chọn(cho phép chọn người dùng từ danh sách, nếu không tên người dùng phải được nhập thủ công).
  • Xác thực hệ điều hành - cờ chịu trách nhiệm về khả năng ủy quyền sử dụng tên người dùng hệ điều hành. Người dùng— tên người dùng hệ thống thông tin (ví dụ: \\dom\kirill, trong đó dom là miền mạng và kirill là tên người dùng hệ điều hành). Khi 1C khởi động, trước tiên nó sẽ kiểm tra ủy quyền thông qua HĐH và sau đó là ủy quyền 1C 8.2.
  • Xác thực OpenID— cho phép ủy quyền bằng công nghệ OpenID . ID mở là một hệ thống mở, phi tập trung cho phép người dùng sử dụng một tài khoản duy nhất để xác thực trên nhiều trang web, cổng thông tin, blog và diễn đàn không liên quan.

Nhận miễn phí 267 bài học video trên 1C:

Trên tab Khác bạn cần chỉ định vai trò thích hợp cho người dùng(). Trong trường hợp của chúng tôi, chúng tôi sẽ chỉ định cho quản trị viên Toàn quyền. Đối với những người dùng khác, bạn có thể kiểm tra các vai trò cần thiết tại đây. Quyền của người dùng được tóm tắt từ các đối tượng có sẵn với các vai trò khác nhau. Những thứ kia. nếu người dùng có hai vai trò được chọn, một vai trò có quyền truy cập vào thư mục “Danh pháp”, còn vai trò thứ hai không có quyền truy cập thì sẽ có quyền truy cập. Dành cho bất kỳ người dùng nào không có "Toàn quyền" Vai trò “Người dùng” phải được đặt(nếu có).

Bạn cũng có thể chỉ định trên tab này Giao diện chính(chỉ hoạt động với các biểu mẫu thông thường). Ngôn ngữ mặc định— nếu cấu hình được phát triển bằng nhiều ngôn ngữ. Chế độ khởi động- ứng dụng được quản lý hoặc thường xuyên.

Tạo người dùng trong 1C Accounting 2.0

Sau khi người dùng có đầy đủ quyền được đăng ký vào hệ thống, người dùng có thể được nhập vào chế độ 1C: Enterprise. Ví dụ: hãy tạo người dùng theo cấu hình phổ biến nhất - Enterprise Accounting 8.2.

Để thực hiện việc này, hãy chọn mục trong menu Dịch vụ - Quản lý người dùng và quyền truy cập. Thư mục “Người dùng” sẽ mở ra. Tạo người dùng mới:

Nhập thông tin về người dùng và thông tin cơ bản của người dùng, nhấp vào nút “OK”: hệ thống sẽ đề xuất tự động tạo người dùng cơ sở dữ liệu:

Bạn phải đồng ý và biểu mẫu người dùng cơ sở dữ liệu mới sẽ được hiển thị:

Đó là tất cả! Việc tạo người dùng và chuyển giao quyền cho anh ta đã hoàn tất.

Xem người dùng đang hoạt động trong cơ sở dữ liệu 1C

Để xem người dùng làm việc trong cơ sở dữ liệu ở chế độ 1C: Enterprise, bạn phải chọn mục Dịch vụ - Người dùng đang hoạt động. Danh sách người dùng làm việc trong cơ sở dữ liệu sẽ mở ra:

Cách ngắt kết nối người dùng trong 1C 8.3 và 8.2

Có hai cách để vô hiệu hóa người dùng đang hoạt động trong cơ sở dữ liệu 1C:

  • trong giao diện chương trình (đối với cấu hình 1C Accounting 3.0, Trade Management 11, v.v.);
  • thông qua bảng điều khiển cụm máy chủ (chỉ khả dụng ở chế độ máy khách-máy chủ).

Từ giao diện

Trong chế độ người dùng, bạn có thể loại bỏ người dùng bị đóng băng bằng cách đi tới menu “Quản trị” - “Hỗ trợ và bảo trì”, sau đó chọn “Người dùng đang hoạt động”:

Chọn người dùng mong muốn từ danh sách và nhấp vào nút “Hoàn tất”.

Từ bảng điều khiển cụm

Nếu bạn có quyền truy cập vào bảng quản trị của máy chủ 1C, bạn có thể kết thúc phiên bằng cách sử dụng nó. Chúng tôi đi tới bảng điều khiển, tìm người dùng bị treo trong menu “Phiên”, gọi menu ngữ cảnh và nhấp vào “Xóa”:

Giám sát công việc của người dùng 1C 8.3

Để xem lịch sử làm việc của người dùng, bạn cần vào mục menu Dịch vụ - :

Các sản phẩm phần mềm dựa trên nền tảng 1C có nhiều chức năng, cả chuyên biệt và ứng dụng, tức là quản trị. Chức năng cốt lõi (tất nhiên, tùy thuộc vào mục đích của giải pháp) liên quan đến các lĩnh vực như mua hàng hóa, bán hàng, kho hàng, kế toán quản lý và vận hành, kế toán, CRM và trong trường hợp các giải pháp phức tạp - tất cả cùng nhau.

Đương nhiên, một nhân viên không thể kiểm soát tất cả các quy trình kinh doanh của một tổ chức, ngay cả khi chúng được tự động hóa. Do đó, quản trị viên hệ thống 1C phải xử lý hàng chục, hàng trăm người dùng làm việc với một số chức năng hệ thống nhất định. Mỗi người trong số họ phải thiết lập các quyền đặc biệt để có thể sử dụng tất cả và chỉ các tài liệu, chức năng và báo cáo mà họ cần cùng một lúc. Và ở đây chúng ta bắt đầu xem xét chức năng quản trị hoặc ứng dụng của các giải pháp 1C, đặc biệt bao gồm việc thiết lập quyền truy cập của người dùng.

Cài đặt người dùng 1C 8.3

Trong 1C 8.3, các đối tượng đặc biệt của cấu trúc cấu hình - “Vai trò” - chịu trách nhiệm về quyền của người dùng. Hầu hết các cấu hình điển hình đều đã tạo sẵn một danh sách vai trò tiêu chuẩn nhất định. Bạn có thể sử dụng chúng khi tạo tài khoản và đặt quyền truy cập cho chúng. Nếu bộ tiêu chuẩn không phù hợp với bạn, bạn có thể thay đổi nó hoặc thêm vai trò của riêng mình.

Mỗi người dùng có thể được chỉ định một số vai trò chịu trách nhiệm về các quyền cụ thể. Để định cấu hình quyền của người dùng 1C, bạn cần tìm hiểu xem họ hiện có vai trò gì. Thông tin này có thể được lấy theo hai cách:

  • Thông qua bộ cấu hình. Tùy chọn này phù hợp với mọi cấu hình;
  • Trong một số cấu hình thông qua chế độ "Doanh nghiệp".

Khởi chạy trình cấu hình cơ sở dữ liệu 1C của bạn dưới tên người dùng có toàn quyền và mở menu “Quản trị” -> “Người dùng”. Để tìm hiểu quyền của một người dùng cụ thể, bạn cần nhấp đúp vào dòng có họ của người đó và chuyển đến tab “Khác”. Các vai trò có sẵn cho người dùng sẽ được kiểm tra. Để thêm hoặc xóa một vai trò cụ thể, hãy thay đổi các hộp kiểm và nhấp vào OK.



Nếu sau khi phân tích, bạn nhận thấy rằng các vai trò tiêu chuẩn không thể đáp ứng đầy đủ các yêu cầu phân định quyền thì bạn cần phải thay đổi chúng. Để thực hiện việc này, hãy tìm vai trò mong muốn trong cây cấu hình và bấm đúp vào vai trò đó. Ở phía bên trái của cửa sổ mở ra, bạn sẽ thấy danh sách tất cả các đối tượng cấu hình. Ở bên phải, các hộp kiểm cho biết những hành động đó, các quyền được gán cho vai trò này, liên quan đến đối tượng đã chọn ở bên trái.



Bạn không chỉ có thể cấp và xóa quyền cho một số hành động nhất định với các đối tượng cấu hình bằng cách chọn và bỏ chọn các hộp. Ngoài ra, nền tảng 1C còn có một cơ chế rất tiện lợi được tích hợp trong đó, chịu trách nhiệm giới hạn quyền của người dùng ở cấp độ kỷ lục - RLS. Nó cho phép bạn đặt một điều kiện, chỉ khi hoàn thành, người dùng mới thấy dữ liệu cơ sở thông tin. Khi sử dụng RLS, quyền người dùng trong 1C 8.3 có thể được cấu hình sao cho, chẳng hạn, mỗi nhân viên kho hàng cụ thể sẽ chỉ nhìn thấy thông tin về kho hàng của mình.

Một cách khác để thêm quyền đối với một đối tượng cho người dùng mà không thay đổi vai trò tiêu chuẩn là tạo vai trò mới. Để thực hiện việc này, hãy nhấp vào nút “Thêm” khi đang ở nhánh cấu hình “Vai trò” và đặt tên cho đối tượng mới. Trong cửa sổ mở ra, hãy tìm các đối tượng cấu hình cần thiết ở bên trái và đặt các quyền và hạn chế cần thiết ở bên phải. Sau khi lưu vai trò mới, bạn cần cập nhật cấu hình, vào danh sách người dùng và thêm vai trò mới cho một số người dùng nhất định.

Trách nhiệm của quản trị viên cơ sở thông tin 1C không giới hạn ở việc tạo người dùng và gán quyền. Nhân viên có thể thay đổi, trách nhiệm có thể được phân công lại và quản trị viên phải phản hồi nhanh chóng với tất cả những thay đổi này. Nếu một nhân viên đã thực hiện một số chức năng nhất định trong 1C bỏ việc thì cần phải vô hiệu hóa người dùng 1C để các đồng nghiệp cũ không sử dụng tài khoản. Danh sách người dùng, có thể được mở trong trình cấu hình trong menu “Quản trị”, sẽ giúp chúng tôi thực hiện việc này.


Sau khi mở cài đặt người dùng 1C, bạn cần bỏ chọn các hộp chịu trách nhiệm tìm tên nhân viên trong danh sách lựa chọn và xác thực. Bằng cách này, bạn sẽ cấm đăng nhập bằng họ của nhân viên đã rời đi và lưu cài đặt quyền truy cập trong trường hợp nhân viên quay lại. Các cài đặt này cũng sẽ hữu ích nếu tất cả quyền hạn được chuyển giao cho nhân viên mới - bạn sẽ không phải định cấu hình lại các vai trò.

Bạn cũng không nên xóa hoàn toàn một người dùng vì hệ thống chứa các liên kết đến người dùng chịu trách nhiệm trong nhiều tài liệu khác nhau. Nếu bạn xóa một mục, sẽ có liên kết bị hỏng và nhầm lẫn về người đã tạo tài liệu cụ thể, điều này có thể dẫn đến nhầm lẫn. Sẽ hiệu quả hơn nhiều nếu vô hiệu hóa người dùng 1C đăng nhập vào hệ thống và trong một số trường hợp, loại bỏ hoàn toàn các quyền (vai trò). Ngoài ra, một số công ty còn có thói quen đánh dấu người dùng không hoạt động bằng một biểu tượng nhất định trong trường “Tên”, ví dụ: “*IvanovaTP”.

Trong một số trường hợp, quản trị viên 1C có thể cần khẩn cấp “loại bỏ” người dùng khỏi cơ sở dữ liệu 1C. Điều này có thể được thực hiện theo hai cách:

  1. Thông qua chế độ "Doanh nghiệp" từ người dùng có quyền quản trị. Không được hỗ trợ bởi tất cả các cấu hình;
  2. Thông qua máy chủ ứng dụng sử dụng bảng điều khiển của cụm máy chủ 1C.

Để sử dụng tùy chọn đầu tiên, bạn cần truy cập “NSI và Quản trị”, mở “Bảo trì” và khởi chạy biểu mẫu “Người dùng đang hoạt động”. Chúng ta sẽ thấy danh sách những người dùng đang hoạt động và nút “Kết thúc” ở trên cùng, nhấp vào đó sẽ buộc chấm dứt phiên của người dùng. Ngoài ra, trong danh sách này, bạn có thể xem tên máy tính và thời gian bắt đầu, điều này sẽ giúp theo dõi các phiên bị treo.


Tùy chọn thứ hai để vô hiệu hóa người dùng đang hoạt động đòi hỏi nhiều sự chú ý và trách nhiệm hơn, vì hầu hết bảng điều khiển cụm thường được lưu trữ trên máy chủ ứng dụng. Nếu bạn có quyền truy cập vào bảng điều khiển máy chủ này, bạn có thể kết thúc phiên người dùng như sau:

  1. Mở bảng điều khiển cụm;
  2. Chúng tôi đi đến danh sách các cơ sở thông tin và các phiên mở cho cơ sở chúng tôi cần;
  3. Tìm người dùng cần thiết trong danh sách;
  4. Gọi menu ngữ cảnh bằng cách nhấp chuột phải, sẽ có chức năng - “Xóa”.


Trong nền tảng 1C, các nhà phát triển đã đưa vào một cơ chế thuận tiện để thiết lập quyền và quản lý người dùng. Do đó, các khả năng được mô tả có sẵn cho chủ sở hữu của tất cả các cấu hình, ngay cả những cấu hình được viết độc lập. Một ưu điểm khác là nó không đòi hỏi kiến ​​thức sâu về hệ thống 1C. Bất kỳ quản trị viên có trách nhiệm và chu đáo nào cũng có thể xử lý các hoạt động này.