1C, rovnako ako akýkoľvek iný program, vyžaduje, aby ho používateľ používal iba licencované verzie. Na potvrdenie, že program je oficiálne zakúpený, použite licenčné kľúče 1C.

Tento článok sa bude zaoberať typmi a funkciami bezpečnostných kľúčov 1C a poskytne odpovede na často kladené otázky o práci s nimi.

1C podporuje softvérové ​​aj hardvérové ​​kľúče. Pozrime sa bližšie na každý z týchto typov:

1C bezpečnostný softvérový kľúč

Softvérová licencia 1C- toto je súbor, ktorý je uložený v počítači a podieľa sa na spustení 1C. Ak je súbor aktivovaný pomocou kódu PIN, spustí sa 1C, inak (ak je spustený prvýkrát) budete musieť zadať PIN, ktorý je súčasťou balenia. Softvérový kľúč je viazaný na hardvér počítača, preto musíte pravidelne pri výmene počítačových komponentov znova aktivovať licenciu 1C.

Bežne možno softvérovú licenciu 1C rozdeliť na 2 typy:

  • jeden hráč,
  • multiplayer.

Licencia pre jedného používateľa je umiestnený na jednom PC a umožňuje využívať platformu 1C. Treba poznamenať, že počet konfigurácií a informačné základne softvérový kľúč neobmedzuje.

Licencia pre viacerých používateľov najčastejšie inštalované na serveri (1C:Enterprise, terminálový server, WEB server). Keď klient 1C kontaktuje server 1C, samotný softvér sleduje počet bezplatných licencií a umožňuje (alebo neumožňuje, ak je počet licencií vyčerpaný) pracovať s 1C. Zároveň je potrebné poznamenať, že viacužívateľskú licenciu do 50 užívateľov je možné aktivovať nielen na serveri, ale ako všeobecnú je možné ju aktivovať na 50 rôznych klientskych počítačoch ako 50 jednoužívateľských licencií. Ak je však aspoň jedna licencia zo súpravy pre viacerých používateľov aktivovaná ako licencia pre jedného používateľa, ďalšie používanie licencií ako „balíka“ už nie je možné.

1C hardvérový bezpečnostný kľúč

Spoľahlivejším, no zároveň drahším spôsobom ochrany 1C sú hardvérové ​​kľúče. Hardvérové ​​ochranné kľúče (HASP-key) vyzerajú ako flash disk a označujú 1C ako licencované. V tomto prípade, na rozdiel od softvérovej licencie, je PIN uložený na HASP a nie v súbore na počítači/serveri.

Existujú 4 typy hardvérových kľúčov, z ktorých každý má charakteristickú farbu a označenie:

  • Kľúč jedného používateľa (lokálny). Kľúč je modrý a označený H4 M1 ORGL8. Tento kľúč sa dodáva s produktmi, ktoré majú licenciu pre jeden osobný počítač.
  • sieťový kľúč. Červený kľúč. Kľúč HASP je vložený do jedného počítača a je viditeľný pre všetky počítače v sieti. Označené ako NETXX ORGL8.., kde XX je počet licencií. Existujú odrody na 5, 10, 20, 50, 100, 300, 500 licencií.
  • Serverový kľúč pre 32-bitový server. Je fialová a má označenie ENSR8. Vždy sa dodáva so serverovou licenciou.
  • Kľúč servera pre 64-bitový server. Je zelený a označený EN8SA. Môže pracovať aj s 32-bitovými servermi.

!!! Je potrebné zdôrazniť, že odborníci 1C neodporúčajú používať lokálny kľúč a sieťový kľúč na tom istom počítači. Pri spustení 1C sa identifikuje lokálny kľúč a sieťový kľúč sa nebude používať, zatiaľ čo všetci ostatní používatelia siete nebudú môcť „vidieť“ sieťový kľúč a v dôsledku toho nebudú môcť pracovať v 1C. .

Správca licencií 1C

V prípade práce s licenciou pre viacerých používateľov je potrebné, aby 1C vedel o prítomnosti takejto licencie v sieti. Za toto je zodpovedný manažér licencií 1C ( Správca licencií Hasp). Licenčný manažér 1C je dodatočný softvér (je súčasťou dodávky), bez ktorého nebude licencia pre viacerých používateľov fungovať správne.

Odpovede na často kladené otázky o bezpečnostných kľúčoch 1C:

č. 1. 1C nevidí licenciu

V prípade použitia hardvérových kľúčov, ak 1C nevidí licencie, najprv sa musíte uistiť, že indikátor na kľúči HASP bliká. Toto je indikátor, že zariadenie je rozpoznané a ovládač kľúča HASP je nainštalovaný. Ak kontrolka nesvieti, skúste USB kľúč zapojiť do iného USB portu alebo kontaktujte systémový administrátor, používateľ nemusí mať dostatočné prístupové práva na inštaláciu ovládača.

Najprv sa tiež uistite, že kľúč požadovanej série je pripojený k počítaču. Pamätajte, že kľúče sa môžu navzájom blokovať.

č. 2. Ovládač bezpečnostného kľúča HASP sa nainštaluje s chybou.

  1. Možno nekompatibilné operačný systém a kľúčový ovládač. Skúste stiahnuť viac Nová verzia vodičov.
  2. Súbory ovládačov môžu byť zamknuté, pretože sú obsadené iným procesom. Skúste reštartovať počítač a nainštalovať ovládač ihneď po stiahnutí. Alebo použite konzolovú verziu inštalačného programu s parametrami príkazový riadok: hinstall -i -kp

číslo 3. Chyba: HASP nenájdený (-3), (Chyba 7), (H0007)

HASP v sieti funguje na porte 475. Uistite sa, že na počítači s hardvérovým kľúčom, na počítači s spustená aplikácia a sieť neblokuje port 475. Môže byť zablokovaný firewallom alebo antivírusom.

č. 4. Ovládač zariadenia HASP nie je nainštalovaný (-100)

Bežné chyba windows xp. Ochranný ovládač sa pri spustení načítava pomalšie ako ochranný server. Namiesto ochranného servera použite manažéra licencií LMSETUP, ktorý sa inštaluje ako služba Windows!

Okrem toho povedzme, že pri práci s 1C môžu súčasne pracovať dvaja alebo viacerí licenční manažéri, ale aby sa predišlo chybám, každý manažér musí mať pridelené svoje jedinečné meno. Na to použite súbor nhsrv.ini, musíte zmeniť hodnotu parametra NHS_SERVERNAMES v sekcii NHS_SERVER. Okrem toho je potrebné nahlásiť tieto mená každej kópie spustený program. Na tento účel použite nethasp.ini: v parametri NH_SERVER_ADDR zadajte ip-adresy serverov, v parametri NH_SERVER_NAME uveďte ich názvy v rovnakom poradí, v akom boli zadané adresy.

Ak máte stále otázky týkajúce sa výberu, konfigurácie, nákupu softvéru alebo hardvéru, vždy sa môžete obrátiť na našich špecialistov a požiadať o radu.

Na druhý deň som narazil na tento problém. Na jednom zo strojov odmietol pracovať sieťová verzia 1C Enterprise. Pri pripájaní k databáze sa vyskytla nasledujúca chyba:

Chcel by som upozorniť na skutočnosť, že chyba sa objavila na počítači, ktorý mal 2 sieťové karty s 2 rôznymi sieťami. Z nejakého dôvodu okamžite hodnoty prítomný okamih nedal. Zrejme preto HASP monitor Tieto kľúče som našiel perfektne, a preto som hľadal problém v 1C. Tým pádom zabil pol dňa pracovného času. Problém skutočne spočíval v dvoch sieťové karty, alebo presnejšie 2 rôzne siete, riešenie bolo v súbore C:\Program Files\1cv81\bin\conf\nethasp.ini

Odpojenie siete, v ktorej nie sú žiadne kľúče HASP, po reštarte počítača - spustil sa 1C .... Riešenie tohto problému sa dostalo do spoločnosti Google. Hľadanie na seba nenechalo dlho čakať, riešenie je nasledovné:

Začnem malým vzdelávacím programom:

1C:Podnik 8 používa sa bezpečnostný systém pomocou hardvérových kľúčov HASP, môžete si stiahnuť ovládač, monitorovací program a službu HASP Loader na webovej stránke http://www.aladdin-rd.ru/ a konkrétne v sekcii podpory http://www.aladdin-rd.ru/support /downloads/hasp/.

Ochranné kľúče pre 1C sú rozdelené na:

1. Jeden používateľ (musí byť fyzicky pripojený k počítaču, na ktorom beží 1C)

Model HASP HL ​​Basic (modrej farby ), tento kľúč je označený H4 M1 ORGL8, nemá vstavanú pamäť a osobné ID, neukladá žiadne parametre a nastavenia. Dodávané s produktmi licencovanými pre jedno pracovisko.

Sieťový kľúč HASP

2. Multi-user (kľúč je online, 1C môže bežať na akomkoľvek počítači v v rámci lokálna sieť alebo doména)

Kľúče sieťového klienta zahŕňajú sériu ( červenej farby ). Majú vnútornú pamäť, v ktorej je uložený počet licencií a jedinečné ID. Existujú odrody pre 5, 10, 20, 50 a 100 používateľov. Má označenie NETXX ORGL8 , kde XX- počet licencií (napr NET5 ORGL8 ). K dispozícii sú aj kľúče pre 300 a 500 používateľov, ktoré sú označené NET250+ORG8A a NET250+ORG8B . Sú dodávané s produktmi licencovanými pre 5 pracovísk, ako aj samostatne, formou dodatočných klientskych licencií.

Kľúč pre Server 1C

3. Server (musí byť fyzicky pripojený lokálne k počítaču, na ktorom je nainštalovaný a spustený server agenta 1C Enterprise)

Kľúče pre server 1C Enterprise sú len miestne. 32 bit verzia má bezpečnostný kľúč HASP HL ​​​​Pro (Fialová ), ktorý má vnútornú pamäť a jedinečné ID. Má označenie ENSR8 , prichádza s licenciou pre server 1C Enterprise.

Pre 64-bitový používa sa kľúč servera HASP HL ​​Max (Zelená farba ) S vnútorná pamäť a jedinečné ID. Má označenie EN8SA a tiež podporuje 32-bitový server. Tie. s licenciou pre 64-bitový server môžete používať 32-bitovú verziu bez zmeny kľúča, ale nie naopak.

Pre jedného užívateľa a kľúč servera dosť nainštalujte ovládač bezpečnostného kľúča na lokálny počítač a vložte bezpečnostný kľúč do lokálneho portu USB.

Pre bezpečnostný kľúč pre viacerých používateľov (sieť) musíte:
1. Nainštalujte ovládač bezpečnostného kľúča na jeden zo zariadení v sieti, ktorý bude kľúčovým serverom - HASP4_driver_setup.zip
2. Nainštalujte server (službu) bezpečnostného kľúča na rovnaký počítač - HASP_LM_setup.zip
3. Vložte bezpečnostný kľúč do servera do USB portu
4. Nainštalujte 1C na klientske počítače

Vo všeobecnom prípade tieto akcie stačia na to, aby 1C fungoval. Počas spustenia a ďalšej prevádzky 1C:Enterprise 8 na lokálnych počítačoch systém použije požiadavku na vysielanie na porte 475 a vyhľadá bezpečnostný kľúč. Ak vyhľadávanie zlyhá, zobrazí sa správa. "Kľúč ochrany programu sa nenašiel" a práca 1C: Enterprise bude prerušená.

Ak narazíte na správu „ kľúč ochrany programu sa nenašiel“treba skontrolovať:
1. prítomnosť bezpečnostného kľúča v USB vstup kľúčový server
2. skontrolujte, či je na serveri spustený kľúčový server (proces s názvom "Hasp loader")
3. pomocou príkazu telnet skontrolujte, či je server kľúčov dostupný z lokálneho počítača na porte 475 (napríklad: telnet 192.168.100.100 475)

Ak boli všetky kontroly úspešné, ale chyba pretrváva, prejdite na ďalšie podrobné nastavenia. V inštalačnom priečinku 1C:Enterprise 8 (zvyčajne c:\program files\1cv81\bin\conf alebo c:\program files\1cv8\bin\) sa nachádza súbor nethasp.ini . Toto je konfiguračný súbor bezpečnostného kľúča, je rozdelený do sekcií, sekcia nás zaujíma . Pri inštalácii 1C sú v tejto časti štandardne všetky parametre oddelené dvojitými znakmi ";", čo znamená, že tieto nastavenia sa ignorujú. V tomto prípade sa kľúčový ovládač správa nasledovne:
1. paket typu broadcast sa odošle cez lokálnu sieť na port 475 pri hľadaní servera bezpečnostných kľúčov
2. ak neprišla žiadna odpoveď - chyba

Nevýhody predvolenej konfigurácie:
1. vysielanie nejaký čas trvá
2. nie všetky servery odpovedajú na takéto pakety
3. žiadne vysielanie, ale zaťaženie siete

Ak chcete vyriešiť tento problém, musíte urobiť nasledovné:
1. zadajte konkrétnu adresu, kde sa má hľadať server kľúčov (napríklad: NH_SERVER_ADDR = 192.168.100.100)
2. zakázať vyhľadávanie vysielania (NH_USE_BROADCAST = Zakázané)
3. a obmedziť typy paketov iba na protokol TCP (NH_TCPIP_METHOD = TCP)

Ako ukazuje prax, rýchlosť spustenia 1C: Enterprise 8 po takomto nastavení sa výrazne zvyšuje!

Ale nájdu sa aj takí obmedzenia túto metódu:

musíte zabezpečiť, aby sa adresa servera bezpečnostných kľúčov nezmenila, inak budete musieť prekonfigurovať súbor nethasp.ini na všetkých lokálnych počítačoch!

Chcel by som tiež objasniť niekoľko bodov o práci s kľúčmi, s ktorými som sa musel počas práce potýkať:

1. Monitor HASP nezobrazuje kľúč

Samotný monitor môže zobrazovať iba prítomnosť manažéra licencií na konkrétnej adrese. Kľúč bude môcť vidieť až potom, čo chránená aplikácia úspešne otvorí aspoň jednu reláciu s kľúčom. Okrem toho majte na pamäti, že Aladdin Monitor funguje iba cez protokol UDP, port 475. Nedostatok údajov o kľúči v monitore teda neznamená, že kľúč nie je dostupný pre aplikáciu.

2. Dva ochranné kľúče 1C HASP na jednom počítači

Pri inštalácii dvoch alebo viacerých softvérových ochranných kľúčov HASP na jeden počítač si všimnite, že:

  • Kľúče s rôznymi sériami budú fungovať dobre. (vo vzťahu k 1C: 1 server a 1 sieť budú fungovať správne)
  • Kľúče tej istej série budú fungovať, ak takúto možnosť implementoval vývojár bezpečného softvéru. Ak túto funkciu vývojár neimplementoval, potom kľúče patriace do rovnakej série nebudú na rovnakom počítači spolupracovať, bude viditeľný iba jeden z nich: buď najbližšie k portu (v prípade kľúčov LPT), alebo umiestnený na porte s nižšou adresou (v prípade HASP USB kľúčov). (vo vzťahu k 1C, - 2 lokálne alebo 2 sieťové kľúče na tom istom počítači nebudú fungovať správne)
  • neodporúča sa spájať lokálny a sieťový kľúč, je to kvôli bezpečnostnej funkcii 1C Enterprise: pri nájdení lokálneho kľúča program nikdy nebude hľadať sieťový.

Možné riešenia tohto problému:

  • Nahradenie niekoľkých kľúčov ochrany programu HASP jedným s väčším počtom licencií (je to dobre napísané tu: http://v8.1c.ru/predpriyatie/questions_licence.htm).
  • Inštalácia ochranných kľúčov na rôzne počítače, po ktorej nasleduje inštalácia a konfigurácia manažérov licencií pre každý kľúč.

3. Dvaja alebo viacerí licenční manažéri (License Manager) v sieti

Ak sú dva alebo viac sieťových kľúčov, nie vždy ich stačí oddeliť podľa rôzne počítače. Správcovia licencií musia byť nakonfigurovaní. Každý manažér licencií musí mať jedinečný názov, ktorý musí byť explicitne oznámený chránenému programu. Odporúča sa vykonať rovnakú konfiguráciu, ak používate terminálový server, dokonca aj s rovnakým sieťovým kľúčom.

Na počítači, kde je nainštalovaný kľúč, nájdite súbor nhsrv.ini v priečinku správcu licencií. Parameter NHS_SERVERNAMES je zodpovedný za názov licenčného servera, môže pozostávať z latinských písmen a číslic a nemôže obsahovať viac ako 7 znakov.

NHS_SERVERNAMES = NAME1

Potom je vhodné upraviť súbor nethasp.ini na klientskych počítačoch s explicitným uvedením adries a mien licenčných manažérov:

NH_TCPIP = Povolené NH_SERVER_ADDR = 192.168.0.10, 192.168.0.11 NH_SERVER_NAME = NAME1, NAME2

Zdá sa, že som opísal všetky nuansy, ak si na niečo spomeniem, určite to doplním! Ahojte všetci!

S pozdravom Mc.Sim!

V závislosti od typu klienta a umiestnenia kľúča s klientskymi licenciami (lokálne alebo sieťové) existuje niekoľko možností účtovania licencií. Pozrime sa na ne podrobnejšie...

Existujú hardvérový kľúč ochrana (pripojená k portom COM, LPT alebo USB) a softvérový ochranný kľúč:

  • Hardvérový bezpečnostný kľúč
  • lokálny kľúč. Poskytuje spustenie na počítači pomocou kľúča ľubovoľného počtu inštancií systému v režime 1C:Enterprise alebo Configurator. Lokálne jednoužívateľské kľúče zastupuje model Basic (fialový), tento kľúč má označenie H4 M1 ORGL8, nemá vstavanú pamäť a osobné ID, neukladá žiadne parametre a nastavenia. Dodávané s produktmi licencovanými pre jedno pracovisko.
  • Viacužívateľský klientsky kľúč dostupný cez sieť cez HASP License Manager Poskytuje súčasnú prevádzku toľkých počítačov, koľko je používateľov pre kľúč. Na jednom počítači je možné spustiť ľubovoľný počet inštancií systému v režime 1C:Enterprise alebo Configurator. Počet licencií je obmedzený celkovým počtom licencií dostupných zo všetkých počítačov v sieti, na ktorých je nainštalovaný a nakonfigurovaný HASP License Manager Kľúče sieťových klientov zahŕňajú sériu Net (červená). Majú vnútornú pamäť, v ktorej je uložený počet licencií a jedinečné ID. Existujú odrody pre 5, 10, 20, 50 a 100 používateľov. Označuje sa NETXX ORGL8, kde XX je počet licencií (napríklad NET5 ORGL8). K dispozícii sú aj kľúče pre 300 a 500 používateľov s označením NET250+ ORG8A a NET250+ ORG8B. Sú dodávané s produktmi licencovanými pre 5 pracovísk, ako aj samostatne, formou dodatočných klientskych licencií.
    Pre 64-bitový server sa používa kľúč Max (zelený) s internou pamäťou a jedinečným ID. Má označenie EN8SA a podporuje aj 32-bitový server. Tie. s licenciou pre 64-bitový server môžete používať 32-bitovú verziu bez zmeny kľúča, ale nie naopak.
    Kľúče pre server 1C Enterprise sú iba lokálne. 32-bitová verzia má ochranný kľúč Pro, ktorý má vnútornú pamäť a jedinečné ID. Nesie označenie ENSR8 a dodáva sa s licenciou pre server 1C Enterprise.

Ako správne nastaviť klávesy

Jedno dôležité pravidlo, ktoré si treba zapamätať, je, že na jeden počítač nemôžete nainštalovať viac ako jeden kľúč z rovnakej série. Neodporúča sa ani zostavovať lokálny a sieťový kľúč, je to kvôli funkcii ochrany 1C Enterprise: pri nájdení lokálneho kľúča program nikdy nebude hľadať sieťový. Lokálne kľúče servera 1C Enterprise nezasahujú do prevádzky iných kľúčov.
Ak máte dva alebo viac sieťových kľúčov, nestačí ich rozložiť na rôzne počítače. Správcovia licencií musia byť nakonfigurovaní. Každý manažér licencií musí mať jedinečný názov, ktorý musí byť explicitne oznámený chránenému programu. Odporúča sa vykonať rovnakú konfiguráciu, ak používate terminálový server, dokonca aj s rovnakým sieťovým kľúčom.
Na počítači, kde je nainštalovaný kľúč, nájdite súbor nhsrv.ini v priečinku so správcom licencií (C:\Program Files\Aladdin\HASP LM\). Parameter NHS_SERVERNAMES je zodpovedný za názov licenčného servera, môže pozostávať z latinských písmen a číslic a nemôže obsahovať viac ako 7 znakov.
NHS_SERVERNAMES = NAME1

Nezabudnite odkomentovať tento parameter, t. j. odstrániť znak „;“ pred začiatkom linky.

Potom na klientskych počítačoch upravte súbor nethasp.ini a explicitne uveďte adresy a mená manažérov licencií:
NH_TCPIP=Povolené
NH_SERVER_ADDR = 192.168.0.10, 192.168.0.11
NH_SERVER_NAME = NAME1, NAME2
Hoci, ako ukazuje prax, stačí v súbore "nethasp.ini", nachádza sa "C:\Program Files (x86)\1cv82\conf" na odkomentovanie parametra NH_SERVER_ADDR = a nastavenie IP adries alebo NETBIOS počítače, na ktorých sú nainštalované kľúče.
Pomocou Aladin Monitor Aladin Monitor môžete vidieť, ktoré kľúče sa používajú a koľko licencií bolo použitých
Ak je za počítanie klientskych licencií zodpovedný server 1C:Enterprise, klientske licencie, ktoré majú v stĺpci Timeout hodnotu 0 v Aladdin Monitor, sa budú považovať za zaneprázdnené. V tejto súvislosti sa neodporúča používať rovnaké kľúče HASP pre viacerých používateľov na súčasné získanie klientskych licencií pomocou správcu licencií HASP a servera 1C:Enterprise.

Aké sú chyby

Sú situácie, keď Alladin Monitor ukazuje, že viac licencií je zaneprázdnených, ako je používateľov v sieti. Stáva sa to, keď sa klient 1C nenormálne ukončí. Ukázalo sa, že v Správcovi licencií visí zaneprázdnená licencia, hoci sa v skutočnosti nepoužíva. V takýchto prípadoch môžete reštartovať službu HLServer License Manager.

Bohužiaľ, namiesto bežného chybového hlásenia HASP, 1C Enterprise zobrazuje svoje vlastné „Kľúč ochrany programu nebol nájdený!“. Pod touto správou sa môžu skrývať štyri typy chýb, budeme ich podrobnejšie zvážiť.
Kľúč sa nenašiel. Možno najčastejšia chyba. Vyskytuje sa, keď neexistuje žiadny kľúč, ide o pokus použiť kľúč z iného produktu. V prípade sieťových hardvérových kľúčov sa táto chyba môže vyskytnúť, ak neexistuje sieť, ak na počítači s hardvérovým kľúčom nie je spustený manažér licencií, alebo ak je omylom nainštalovaný nesieťový hardvérový kľúč.
Kľúč neobsahuje licenciu. Vyskytuje sa, keď sú na jednom počítači nainštalované dva kľúče rovnakej série a jeden z nich je viditeľný a nemá požadovanú licenciu. Pri práci na sieti dvoch licenčných manažérov s rovnakým názvom a obslužnými kľúčmi rovnakej série môže aplikácia ako prvá nájsť kľúč, ktorý neobsahuje požadovanú licenciu, čo tiež povedie k tejto chybe.

Počet licencií bol prekročený. Vyskytuje sa, keď počet používateľov (aktívnych relácií) prekročí počet licencií zadaný v kľúči. Pri práci v sieti dvoch licenčných manažérov s rovnakým názvom a obslužnými kľúčmi rovnakej série môže aplikácia nájsť prvý kľúč, s ktorým je už nainštalovaná maximálne množstvo spojenia, čo bude mať za následok aj túto chybu.

Softvérový bezpečnostný kľúč

Softvérový licenčný systém umožňuje používateľom spolupracovať bez použitia akýchkoľvek dodatočných fyzických zariadení. Ak chcete pracovať, musíte použiť špeciálny súbor– softvérová licencia platformy. Tento súbor obsahuje informácie potrebné na fungovanie systému. Na získanie softvérovej licencie potrebujete špeciálne číslo - PIN kód, ako aj sériové číslo súprava. Súčasťou balenia je niekoľko PIN kódov. Po prijatí softvérovej licencie sa aktivuje kód PIN. Počet PIN kódov v doručovacej súprave a počet súčasne aktívnych PIN kódov je určený licenčnou možnosťou.

Softvérové ​​licencie existujú:

● Klient pre jedného používateľa. Umožňujú vám spúšťať ľubovoľný počet klientskych aplikácií na jednom počítači.
● Klient pre viacerých používateľov. Umožňujú vám spúšťať maximálne určitý počet klientskych aplikácií z ľubovoľných počítačov. Počet súčasne spustených klientskych aplikácií je určený nominálnou hodnotou licencie.
● Kombinovaní klienti. Sú kombináciou skupiny jednoužívateľskej a jednej viacužívateľskej licencie. Ak je najskôr aktivovaná akákoľvek licencia pre jedného používateľa, licenciu pre viacerých používateľov nie je možné aktivovať a možno použiť iba licencie pre jedného používateľa. Ak je najskôr aktivovaná licencia pre viacerých používateľov, licencie pre jedného používateľa nie je možné aktivovať.
● Serverová licencia pre 32-bitový server. Umožňuje použitie ľubovoľného počtu 32-bitových pracovných procesov na jednom počítači.
● Serverová licencia pre 64-bitový server. Umožňuje použitie ľubovoľného počtu 32-bitových alebo 64-bitových pracovných procesov na jednom počítači.
Licencie pre viacerých používateľov môžu byť umiestnené na počítači servera 1C:Enterprise, modulu rozšírenia webového servera, resp. terminálový server. Na klientsky počítač možno nájsť iba licencie pre jedného používateľa. Softvérové ​​licencie umiestnené na serverovom zásobníku bez obmedzení.

Softvérový bezpečnostný kľúč bol vydaný relatívne nedávno. Hlavnou črtou je, že pred udelením licencie sa musíte rozhodnúť medzi dvoma možnosťami:
1. Klient pre jedného používateľa – umožňuje spúšťať neobmedzený počet inštancií systému v režime 1C: Enterprise alebo Configurator na jednom pracovisku (vhodné pre účtovníctvo, keď jeden účtovník prevádzkuje Trade Management, účtovníctvo, mzdy a ľudské zdroje)
2. Klient pre viacerých používateľov – umožňuje vám spúšťať maximálne určitý počet klientskych aplikácií z ľubovoľných počítačov.


Mohlo by vás zaujímať k tejto téme:

Je dobre známe, že na prácu v 1C je potrebná licencia. 1C poskytuje rôzne bezpečnostné kľúče: lokálne a sieťové. Lokálny kľúč je možné použiť iba na jednom počítači, ktorý má podobu nám známeho flash disku.

Sieťové kľúče môžu poskytovať licencie pre viacerých používateľov v závislosti od ich série. Vo veľkých podnikoch sa najčastejšie používajú kľúče pre 300 a 500 pripojení, ale v prípade potreby si môžete kúpiť menej. Upozorňujeme, že jeden počítač nemôže mať viac ako jeden kľúč z rovnakej série.

V tomto článku sa krok za krokom pozrieme na to, ako nakonfigurovať správcu licencií 1C 8.3 tak, aby bol kľúč ochrany siete na jednom počítači. Používatelia z iných počítačov už z neho dostanú licencie. Jednoducho povedané, existuje len jeden kľúč, ale existuje veľa používateľských relácií.

Nastavenie manažéra licencií HASP

Začnime inštaláciou správcu licencií na počítač, ktorý bude distribuovať licencie. V nasledujúcom texte zavoláme tento počítač licenčný server. Všetok potrebný softvér je súčasťou distribúcie 1C:Enterprise.

Alladin HASP License Manager pre Windows x64 a x32 si môžete stiahnuť z odkazu.

Pre správny výkon manažéra musíte nejaké urobiť predvoľby. Súbor, v ktorom ich vytvoríte, sa nazýva nhsrv.ini. Najčastejšie ho nájdete v C:\Program Files\Aladdin\HASP LM, ak je manažér licencií nainštalovaný ako aplikácia. V opačnom prípade (nainštalovaný ako služba) bude v systémovom adresári operačného systému.

Otvorte súbor, ktorý ste našli v ľubovoľnom textový editor, napríklad v poznámkovom bloku a pridajte tam riadok:

NHS_IP_LIMIT = 192 168.*.*

Namiesto hviezdičiek môžete zadať ľubovoľné číslo od 0 do 254. Ak tiež ponecháte znaky „*“, bude to znamenať, že licencie „uvidia“ všetky počítače v sieti, ktorých adresa začína 192.168.

Napríklad, ak máte v súbore nhsrv.ini špecifikovaný doplnok NHS_IP_LIMIT = 192.168.1.*, licencie budú dostupné iba pre počítače s IP v rozsahu od 192.168.1.0 do 192.168.1.254.

Nastavenia na klientskych PC

Potom, čo ste urobili všetko potrebné nastavenia na licenčnom serveri 1C musíte nakonfigurovať samotné klientske počítače.

Pri spustení 1C na používateľskom PC si program vyžiada licenciu na adrese uvedenej v súbore nethasp.ini. Nájdete ho v priečinku „conf“ v adresári, kde je nainštalovaná platforma 1C. V našom prípade je adresa: "d:\Program Files (x86)\1cv8\conf\".

Bez akýchkoľvek pokročilé nastavenia, program 1C vyhľadá licencie v celej lokálnej sieti. Urýchliť tento proces môžeme nezávisle špecifikovať IP adresu licenčného servera v tomto súbore pridaním textu zvýrazneného na obrázku nižšie.

Na druhý deň som narazil na tento problém. Na jednom zo strojov odmietol pracovať sieťová verzia 1C Enterprise. Pri pripájaní k databáze vypadla nasledujúca chyba.


Chcel by som upozorniť na skutočnosť, že chyba sa objavila na počítači, ktorý mal 2 sieťové karty s 2 rôznymi sieťami. Z nejakého dôvodu som tomuto momentu okamžite nepripisoval dôležitosť. Zrejme preto HASP monitor Tieto kľúče som našiel perfektne, a preto som hľadal problém v 1C. Tým pádom zabil pol dňa pracovného času. Problém bol naozaj v dvoch sieťových kartách, alebo presnejšie v 2 rôznych sieťach, riešenie bolo v súbore C:\Program Files\1cv81\bin\conf\nethasp.ini


Odpojenie siete, v ktorej nie sú žiadne kľúče HASP, po reštarte počítača - spustil sa 1C .... Riešenie tohto problému sa dostalo do spoločnosti Google. Hľadanie na seba nenechalo dlho čakať, riešenie je nasledovné:

Ochranné kľúče pre 1C sú rozdelené na:

1. Jediný používateľ(musia byť fyzicky pripojené k počítaču, na ktorom beží 1C)

Model HASP HL ​​Basic (modrej farby ), tento kľúč je označený H4 M1 ORGL8, nemá vstavanú pamäť a osobné ID, neukladá žiadne parametre a nastavenia. Dodávané s produktmi licencovanými pre jedno pracovisko.

2. Multi-user (kľúč je online, 1C môže bežať na akomkoľvek počítači v v rámci lokálnej siete alebo doména)

Kľúče sieťového klienta zahŕňajú sériu Sieť HASP HL (červenej farby ). Majú vnútornú pamäť, v ktorej je uložený počet licencií a jedinečné ID. Existujú odrody pre 5, 10, 20, 50 a 100 používateľov. Má označenie NETXX ORGL8 , kde XX- počet licencií (napr NET5 ORGL8 ). K dispozícii sú aj kľúče pre 300 a 500 používateľov, ktoré sú označené NET250+ORG8A a NET250+ORG8B . Sú dodávané s produktmi licencovanými pre 5 pracovísk, ako aj samostatne, formou dodatočných klientskych licencií.

3. Server (musí byť fyzicky pripojený lokálne k počítaču, na ktorom je nainštalovaný a spustený server agenta 1C Enterprise)

Kľúče pre server 1C Enterprise sú len miestne. 32 bit verzia má bezpečnostný kľúč HASP HL ​​​​Pro (Fialová ), ktorý má vnútornú pamäť a jedinečné ID. Má označenie ENSR8 , prichádza s licenciou pre server 1C Enterprise.

Pre 64-bitový používa sa kľúč servera HASP HL ​​Max (Zelená farba ) s internou pamäťou a jedinečným ID. Má označenie EN8SA a tiež podporuje 32-bitový server. Tie. s licenciou pre 64-bitový server môžete používať 32-bitovú verziu bez zmeny kľúča, ale nie naopak.

Na fungovanie kľúča pre jedného používateľa a servera to stačí nainštalujte ovládač bezpečnostného kľúča na lokálny počítač a vložte bezpečnostný kľúč do lokálneho portu USB.

Pre bezpečnostný kľúč pre viacerých používateľov (sieť) musíte:
1. Nainštalujte ovládač bezpečnostného kľúča na jeden zo zariadení v sieti, ktorý bude kľúčovým serverom - HASP4_driver_setup.zip
2. Nainštalujte server (službu) bezpečnostného kľúča na rovnaký počítač - HASP_LM_setup.zip
3. Vložte bezpečnostný kľúč do servera do USB portu
4. Nainštalujte 1C na klientske počítače

Vo všeobecnom prípade tieto akcie stačia na to, aby 1C fungoval. Počas spustenia a ďalšej prevádzky 1C:Enterprise 8 na lokálnych počítačoch systém použije požiadavku na vysielanie na porte 475 a vyhľadá bezpečnostný kľúč. Ak vyhľadávanie zlyhá, zobrazí sa správa. "Kľúč ochrany programu sa nenašiel" a práca 1C: Enterprise bude prerušená.

Ak narazíte na správu „ kľúč ochrany programu sa nenašiel“treba skontrolovať:
1. prítomnosť bezpečnostného kľúča v usb porte servera kľúčov
2. skontrolujte, či je na serveri spustený kľúčový server (proces s názvom "Hasp loader")
3. pomocou príkazu telnet skontrolujte, či je server kľúčov dostupný z lokálneho počítača na porte 475 (napríklad: telnet 192.168.100.100 475)

Ak boli všetky kontroly úspešné, ale chyba pretrváva, prejdite na podrobnejšie nastavenia. V inštalačnom priečinku 1C:Enterprise 8 (zvyčajne c:\program files\1cv81\bin\conf alebo c:\program files\1cv8\bin\) sa nachádza súbor nethasp.ini . Toto je konfiguračný súbor bezpečnostného kľúča, je rozdelený do sekcií, sekcia nás zaujíma . Pri inštalácii 1C sú v tejto časti štandardne všetky parametre oddelené dvojitými znakmi ";", čo znamená, že tieto nastavenia sa ignorujú. V tomto prípade sa kľúčový ovládač správa nasledovne:
1. paket typu broadcast sa odošle cez lokálnu sieť na port 475 pri hľadaní servera bezpečnostných kľúčov
2. ak neprišla žiadna odpoveď - chyba

Nevýhody predvolenej konfigurácie:
1. vysielanie nejaký čas trvá
2. nie všetky servery odpovedajú na takéto pakety
3. žiadne vysielanie, ale zaťaženie siete

Ak chcete vyriešiť tento problém, musíte urobiť nasledovné:
1. zadajte konkrétnu adresu, kde sa má hľadať server kľúčov (napríklad: NH_SERVER_ADDR = 192.168.100.100)
2. zakázať vyhľadávanie vysielania (NH_USE_BROADCAST = Zakázané)
3. a obmedziť typy paketov iba na protokol TCP (NH_TCPIP_METHOD = TCP)

Ako ukazuje prax, rýchlosť spustenia 1C: Enterprise 8 po takomto nastavení sa výrazne zvyšuje!

Ale nájdu sa aj takí nevýhody tejto metódy:

musíte zabezpečiť, aby sa adresa servera bezpečnostných kľúčov nezmenila, inak budete musieť prekonfigurovať súbor nethasp.ini na všetkých lokálnych počítačoch!


Chcel by som tiež objasniť niekoľko bodov o práci s kľúčmi, s ktorými som sa musel počas práce potýkať:

1. Monitor HASP nezobrazuje kľúč

Samotný monitor môže zobrazovať iba prítomnosť manažéra licencií na konkrétnej adrese. Kľúč bude môcť vidieť až potom, čo chránená aplikácia úspešne otvorí aspoň jednu reláciu s kľúčom. Okrem toho majte na pamäti, že Aladdin Monitor funguje iba cez protokol UDP, port 475. Nedostatok údajov o kľúči v monitore teda neznamená, že kľúč nie je dostupný pre aplikáciu.

2. Dva ochranné kľúče 1C HASP na jednom počítači

Pri inštalácii dvoch alebo viacerých softvérových ochranných kľúčov HASP na jeden počítač si všimnite, že:

  • Kľúče s rôznymi sériami budú fungovať dobre. (vo vzťahu k 1C: 1 server a 1 sieť budú fungovať správne)
  • Kľúče tej istej série budú fungovať, ak takúto možnosť implementoval vývojár bezpečného softvéru. Ak túto funkciu vývojár neimplementoval, potom kľúče patriace do rovnakej série nebudú na rovnakom počítači spolupracovať, bude viditeľný iba jeden z nich: buď najbližšie k portu (v prípade kľúčov LPT), alebo umiestnený na porte s nižšou adresou (v prípade HASP USB kľúčov). (vo vzťahu k 1C, - 2 lokálne alebo 2 sieťové kľúče na tom istom počítači nebudú fungovať správne)
  • neodporúča sa spájať lokálny a sieťový kľúč, je to kvôli bezpečnostnej funkcii 1C Enterprise: pri nájdení lokálneho kľúča program nikdy nebude hľadať sieťový.

Možné riešenia tohto problému:

  • Nahradenie niekoľkých kľúčov ochrany programu HASP jedným s väčším počtom licencií (je to dobre napísané tu: http://v8.1c.ru/predpriyatie/questions_licence.htm).
  • Inštalácia ochranných kľúčov na rôzne počítače, po ktorej nasleduje inštalácia a konfigurácia manažérov licencií pre každý kľúč.

3. Dvaja alebo viacerí licenční manažéri (License Manager) v sieti

Ak máte dva alebo viac sieťových kľúčov, nie vždy ich stačí rozložiť na rôzne počítače. Správcovia licencií musia byť nakonfigurovaní. Každý manažér licencií musí mať jedinečný názov, ktorý musí byť explicitne oznámený chránenému programu. Odporúča sa vykonať rovnakú konfiguráciu, ak používate terminálový server, dokonca aj s rovnakým sieťovým kľúčom.

Na počítači, kde je nainštalovaný kľúč, nájdite súbor nhsrv.ini v priečinku správcu licencií. Parameter NHS_SERVERNAMES je zodpovedný za názov licenčného servera, môže pozostávať z latinských písmen a číslic a nemôže obsahovať viac ako 7 znakov.

NHS_SERVERNAMES = NAME1

Potom je vhodné upraviť súbor nethasp.ini na klientskych počítačoch s explicitným uvedením adries a mien licenčných manažérov:

NH_TCPIP=Povolené
NH_SERVER_ADDR = 192.168.0.10, 192.168.0.11 NH_SERVER_NAME = NAME1, NAME2