Меню Рубрики

Установка garant по сети

Сетевая версия системы ГАРАНТ с облачными данными. Техническое описание и инструкция по установке.

Техническое описание

Сетевая версия с облачными данными (далее – СВОД) является технической реализацией доступа к Интернет-версии системы ГАРАНТ с рабочих станций, находящихся в одном здании в рамках одной локальной сети. Она состоит из Сервера доступа к Интернет-версии и клиентского приложения.

Сервер доступа к Интернет-версии устанавливается на один из компьютеров локальной сети заказчика. Нагрузка на вычислительные ресурсы данного компьютера со стороны сервера СВОД минимальна, и не превышает требований операционной системы. Объем требуемого для установки и функционирования дискового пространства составляет приблизительно 4Мб. Этот компьютер должен удовлетворять следующим требованиям:
а) На нем должна быть установлена Windows XP SP2 или более поздняя версия Microsoft Windows.
б) Он должен находиться в том же здании и в той же локальной сети, что и все компьютеры, с которых планируется использование этой копии СВОД.
в) Он должен быть включен и подключен к сети в любое время, когда может возникнуть потребность пользователя подключиться к СВОД (в общем случае – в рабочее время; например, этот компьютер не должен выключаться в 18:00, если после 18:00 кто-то из пользователей может захотеть воспользоваться СВОД).
г) Для запуска инсталлятора сервера СВОД (для первичной установки и последующих обновлений) к нему должен быть возможен доступ с правами администратора. При этом, запуск инсталлятора возможен как с консоли, так и в терминальном режиме.
д) Должны быть разрешены сетевые соединения, описанные в разделе «Требуемые разрешения».

В результате установки сервер СВОД запускается на выбранном компьютере как служба. В списке служб она отображается под названием «Сервер доступа к сетевой Интернет-версии системы ГАРАНТ» (GARANT.IVServer), в диспетчере задач этот процесс называется iv-garant-server.exe. В случае необходимости, можно управлять этой службой через оснастку «Службы и приложения» операционной системы Windows (останавливать, запускать, управлять параметрами запуска, в частности, — менять пользователя Windows, из-под которого запущена служба; см. также примечание в разделе «Требуемые разрешения»)

Клиентское приложение запускается из сетевого каталога (см. также пункт 4 инструкции по установке) на рабочих станциях пользователей. Интерфейс клиентского приложения представляет собой форму логина. После ввода в эту форму логина и пароля пользователя, запускается окно установленного в системе по умолчанию браузера с открытой Интернет-версией системы ГАРАНТ. См. также Инструкцию по установке.

Не рекомендуется копировать клиентский каталог на рабочие станции пользователей, так как после обновления продукта эту процедуру придется проводить вновь

Запуск СВОД в терминальном режиме запрещен.

Запуск клиентской части СВОД из здания и/или из локальной сети, отличных от тех здания и/или локальной сети, в которых установлен сервер доступа, запрещен.

Нагрузка на вычислительные ресурсы используемых рабочих станций со стороны клиентского приложения СВОД минимальна, и не превышает требований операционной системы. Эти рабочие станции должны удовлетворять следующим требованиям:
а) На них должна быть установлена Windows XP SP2 или более поздняя версия Microsoft Windows.
б) Они должны находиться в том же здании и в той же локальной сети, что и все компьютеры, с которых планируется использование этой копии СВОД
в) Должны быть разрешены сетевые соединения, описанные в разделе «Требуемые разрешения».

Требуемые разрешения:
Клиентское приложение порождает следующую сетевую активность:
1) TCP-cоединение с сервером доступа по имени и порту, указанным при установке (по умолчанию 5055) (см. также пункт 3 инструкции по установке).
2) Обмен пакетами по протоколу ICMP c сервером доступа.
3) Обмен пакетами по протоколу ICMP с сервером www.garant.ru
Примечание: в пунктах 2 и 3 имеются в виду исходящие ICMP-сообщения с типом 8 (эхо-запрос) и входящие ICMP-сообщения с типами 0 или 11 (эхо-ответ или «Время жизни дейтаграммы истекло»)

Сервер доступа порождает следующую сетевую активность:
1) Устанавливает соединение с http://service.garant.ru/mini4/authorize (порт 80).
Примечание: Обратите внимание на то, что эти соединения создает приложение, запущенное как служба. По умолчанию этот запуск происходит из-под пользователя Local System, доступ которого в Интернет может быть не настроен. Если настройка доступа в Интернет для службы в таком режиме невозможна, то ее можно запустить из-под пользователя, которому разрешен доступ в Интернет (см. также описание Службы доступа к Интернет-версии).
2) Обмен пакетами по протоколу ICMP c сервером www.garant.ru (исходящие ICMP-сообщения с типом 8 (эхо-запрос) и входящие ICMP-сообщения с типами 0 или 11 (эхо-ответ или «Время жизни дейтаграммы истекло»)

Кроме того, на клиентских рабочих станциях после авторизации в СВОД запускается Интернет -версия системы ГАРАНТ в окне установленного в операционной системе по умолчанию браузера.

Для работы с Интернет-версией этот браузер должен удовлетворять следующим требованиям:
1) Это должен быть браузер из следующего списка:
а) Google Chrome версии 33 или выше
б) Mozilla Firefox (версии 29 или выше)
в) Opera (версии 20 и выше)
г) Microsoft Internet Explorer (версии 10 или выше)
д) Microsoft Edge

2) В этом браузере должен быть доступен сайт http://internet.garant.ru

3) Для полнофункциональной работы в браузере должны быть разрешены:
JavaScript,
Всплывающие окна,
Прием cookies (как минимум – с сайта internet.garant.ru),
И установлен плагин Adobe Flash Player
Примечание: Приложения, блокирующие рекламу («баннерорезалки») а также антивирусы могут блокировать работу Javascript, поэтому может потребоваться добавление адреса http://internet.garant.ru в исключения этих приложений.

4) Интерфейс Интернет версии системы ГАРАНТ предусматривает работу с разрешением экрана не менее 1024*768
На рабочей станции, на которой запускается Интернет-версия системы ГАРАНТ, должны быть выставлены корректные системные дата и время.

Инструкция по установке
Для настройки доступа к сетевой версии с облачными данными системному администратору необходимо:
1. Открыть письмо с реквизитами доступа, инструкцией и ссылкой для загрузки необходимого программного обеспечение (см. рисунок 1).
Рисунок 1. Письмо для администратора

2. Загрузить по ссылке из письма с реквизитами доступа архив, который содержит инсталлятор сервера доступа к Интернет-версии и клиентского приложения и распаковать его.

3. Запустить инсталлятор и произвести установку сервера доступа к Интернет-версии на выбранный для этого компьютер

При установке мастер предложит выбрать:
а) Сетевое имя (по умолчанию – доменное имя компьютера, на который производится установка) и порт (по умолчанию – 5055), по которому клиенты будут устанавливать соединение с сервером доступа СВОД.
Примечание: Нужно вводить то имя сервера, по которому клиентские рабочие станции могут определить правильный ip-адрес компьютера с установленным сервером доступа. Если в качестве этого имени не подходит определенное по умолчанию доменное имя компьютера, то нужно пробовать его другие возможные доменные адреса, а также его ip-адрес (которых в общем случае также может быть несколько).
б) Параметры прокси-сервера, если для выхода в Интернет используется прокси. Имя прокси- сервера, его порт, авторизационные данные (логин и пароль) – если используются (см. также раздел «Требуемые разрешения»).
в) Каталог для установки сервера доступа (по умолчанию C:\Program Files\IV-GARANT\). В результате установки в указанном пользователем каталоге будет создан подкаталог IV-Client.

4. Предоставить доступ на чтение к выбранному на предыдущем шаге пользовательскому каталогу всем потенциальным пользователям, или скопировать этот каталог в какой-то иной сетевой каталог, доступ к которому у нужных пользователей уже есть. Удобно выбрать такой каталог, который доступен всем пользователям по одному пути вида \\server_name\iv-client. Скопировать сетевой путь к нему;

Читайте также:  Установка пластикового откоса из сэндвич панелей

5. Запустить приложение iv-garant-client.exe из каталога IV-Client.
Рисунок 2. Интерфейс клиентского приложения

6. Ввести указанные в письме реквизиты для доступа, после чего в браузере по умолчанию будет открыта панель администратора сетевой Интернет-версии.
Примечание 1) Панель администратора может запускаться на любом компьютере локальной сети, в которой установлена данная копия СВОД. Это не обязательно делать на том компьютере, где установлен сервер.

Примечание 2) В окне логина клиентского приложения по умолчанию отмечено поле «Запомнить пароль». Перед запуском для входа в панель администратора рекомендуется снять галочку из этого поля. Если на какой-либо рабочей станции вы однажды запустили клиентское приложение с отмеченным полем «Запомнить пароль» и хотите после этого войти через клиентское приложение на этой рабочей станции с другими учетными данными (например, зайти под учетной записью пользователя, после того как были запомнены логин и пароль доступа к панели администратора) – удерживайте клавишу Shift во время запуска клиентского приложения. В результате окно логина будет показано снова.

Примечание 3) Пожалуйста, обратите внимание, что после первого входа в панель администрирования будет осуществлена активация сервера СВОД данного клиента (с данным логином администратора). После этого перенос сервера СВОД на любой другой компьютер будет возможен только в результате обращения в обслуживающую организацию. Не запускайте панель администрирования в тестовых целях (если не уверены, что сервер СВОД установлен на том компьютере, на котором он должен быть установлен).

Рисунок 3. Интерфейс администратора

7. На первом шаге потребуется ввести путь к каталогу IV-Client (см. п.4 инструкции). Необходимо ввести правильный путь, доступный для всех потенциальных пользователей системы ГАРАНТ.

Рисунок 4. Необходимо ввести путь к каталогу с клиентским приложением

Этот путь будет указан в почтовом оповещении для каждого из заведенных пользователей. После указания пути станет доступно добавление и редактирование пользователей.

8. Добавить пользователей. Это можно сделать двумя способами:
• Ручное добавление пользователей. В этом случае необходимо заполнить краткую карточку для каждого пользователя (см. рисунок 3).
• Автоматическое добавление пользователей. Для этого необходимо загрузить в интерфейс текстовый файл, содержащий список e-mail адресов, по одному на каждой строке.

9. В течение 5 минут после регистрации каждому зарегистрированному пользователю будет автоматически отправлено письмо с оповещением о факте регистрации, заданных регистрационных данных и путем к клиентскому приложению.
После запуска приложения на рабочем столе пользователей будет создан ярлык для запуска Интернет-версии.

С этого момента и далее доступ пользователей в систему ГАРАНТ будет осуществляться следующим образом:
• пользователь запускает (с ярлыка) клиентское приложение,
• в появившемся окне (см. рис. 2) вводит свои e-mail и пароль (эти данные отправлены ему в письме после регистрации),
• после чего автоматически запускается браузер по умолчанию с открытой системой ГАРАНТ.

источник

Система ГАРАНТ. Платформа F1. Сетевая клиент-серверная версия

Сетевая клиент-серверная версия ГАРАНТ построена на клиент-серверной архитектуре, подразумевающей разделение на две программные части: серверную и клиентскую.

Сервером называется специализированная программа, работающая на высокопроизводительном выделенном компьютере. Термин «сервер» используется как для названия программы, так и для названия этого компьютера. Из контекста обычно бывает понятно, о каком именно сервере — программном или аппаратном — идет речь.

Клиентом (клиентской частью) называется пользовательское приложение, запускаемое на рабочих станциях, т.е. персональных компьютерах пользователей. Клиентская часть является, по сути, «лицом» системы. Именно с клиентской частью ассоциируются у пользователя всякое клиент-серверное приложение. Так, программная оболочка ГАРАНТа — это клиентская часть составной системы.

В процессе работы программные оболочки, запускаемые пользователями на своих компьютерах, обращаются за данными к серверу системы. Сервер непосредственно считывает документы из базы данных, обрабатывает их нужным образом и передает их программной оболочке, где полученные данные отображаются в интерфейсе пользователя. Многие ресурсоемкие операции, такие, как, скажем, поиск документов, выполняются также на сервере.

Такое разделение преследует несколько целей, но две из них мы выделим особо. Первая: сервер системы выполняет самую трудоемкую часть работы, что позволяет снизить нагрузку на персональные компьютеры пользователей. Следовательно, существенно снижаются и технические требования к рабочим станциям. Второе преимущество клиент-серверной архитектуры, которые мы хотим здесь отметить — значительное снижение сетевого трафика. Дело в том, что передача запроса от оболочки к серверу и получение ответных данных создают гораздо меньшую нагрузку на локальную сеть, чем если бы каждая пользовательская оболочка самостоятельно общалась с информационным банком системы. Снижение сетевого трафика при запуске и работе клиент-серверной версии заметно увеличивает быстродействие системы по сравнению с файл-серверной версией, особенно в сетях с низкой пропускной способностью. Кроме того, в клиент-серверной версии реализованы некоторые пользовательские функции, невозможные в файл-серверной версии, поэтому клиент-серверная версия является предпочтительной для установки по сравнению с файл-серверной.

Особенности установки, обновления и функционирования

  1. Серверная часть клиент-серверной сетевой версии ГАРАНТа (далее – сервер) устанавливается только на компьютеры под управлением Windows XP и выше ( XP , 2003, 2008, Vista , 7, 8, 2012, 8.1, 10).
  1. Установку оболочки сервера ГАРАНТа необходимо запускать только непосредственно на сервере (компьютере, на котором будут работать серверная часть ГАРАНТа, и храниться данные). Можно запускать инсталлятор на сервере через терминального клиента c какой-либо рабочей станции.
  1. Для установки и запуска сервера ГАРАНТа необходимы администраторские права на сервере (компьютере). Перезагрузка компьютера не требуется ни при каких условиях.
  1. Для установки запустите F 1 Setup . exe из каталога GARANT на дистрибутиве и следуйте дальнейшим инструкциям. На одном из шагов инсталлятор попросит Вас указать имя сервера (компьютера) и номер порта, по которому клиенты будут обращаться к серверу. Инсталлятор автоматически определит доменное имя сервера и его ip -адрес. Выберите нужное значение имени сервера (доменное имя или ip -адрес) в окне инсталлятора или – в случае надобности — впишите иное имя сервера, не определившееся автоматически. По умолчанию инсталлятор предлагает порт 5051, обычно он свободен. Самостоятельно посмотреть список соединений можно следующим образом: в командной строке наберите команду netstat – a (если выданный на экран результат не уместится на одну страницу – наберите netstat – a | more – результат будет выдаваться поэкранно; следующий экран – после нажатия на пробел).
  1. Можно ввести данные сервера исходящей почты для того, чтобы этим сервером могла осуществляться рассылка пользователям забытых ими паролей в ГАРАНТе. Рассылка будет производиться на адрес эл. почты, указанный при регистрации пользователя (если он был указан). Для задания этих параметров нажмите кнопку «Настройки почты» на экране «Параметры Сервера». Параметры сервера исходящей почты можно не указывать, в таком случае рассылка паролей работать не будет.
  1. На предпоследнем шаге запустится конфигуратор настроек доступа к интернету ( F 1 ConsutingChecker ). В большинстве случаев эти настройки будут определены автоматически, и никаких действий от установщика не потребуется (не исключено, что окно промелькнет так быстро, что вы не заметите его). В случае если автоматически настройки интернета не определились – покажется диалоговое окно, в котором можно указать порт и адрес используемого для подключения к интернету прокси-сервера, а также (в случае если используется авторизация на прокси) – логин и пароль на прокси. Проверить введенные настройки можно нажатием кнопки «Тест». Если тест показал, что сервер консультаций доступен – нужно сохранить настройки (кнопка «Сохранить настройки») и нажать на кнопку «Закрыть». После этого инсталлятор перейдет к последнему шагу установки – запуску службы сервера приложений.
    (Обновлено) Программа проверки соединения (F1ConsultingChecker) а позже и сервер приложений ГАРАНТ устанавливают соединение с сервером консультаций по адресу consulting1.garant.ru. Соединение устанавливается по 80-му порту, поэтому в большинстве случаев особых (отличных от разрешений для браузера интернета) разрешений для такого соединения не потребуется. Однако не исключено, что для корректной работы консультаций в ГАРАНТе в фаерволле на рабочей станции потребуется разрешить установление такого соединения для F1ConsultingChecker и сервера приложений ГАРАНТ ( F 1 Server . exe ). Также сервер приложений ГАРАНТ может устанавливать соединения с сервером revision.garant.ru (для проверки доступности более новых редакций документов в системе ГАРАНТ), с сервером service.garant.ru (для обеспечения возможностей пользователей по самостоятельному заполнению и редактированию новостных лент Прайм) и profnews . garant . ru (для отображения профессиональных новостей в Основном Меню). Во всех случаях соединение устанавливается по 80-му порту. Для этих соединений также может потребоваться разрешение такого соединения для сервера ГАРАНТ в фаерволле в случае надобности.
  1. В конце работы инсталлятора сетевой версии запускается (как служба) сервер ГАРАНТа. По умолчанию служба устанавливается как запускающаяся автоматически при старте операционной системы. Если служба сервера не запускается – проверьте наличие достаточных прав на выполнение этой операции (поскольку служба запускается из-под системной учетной записи то необходимо предоставить права полного доступа к каталогу % Garant %\ группе безопасности SYSTEM или группе «ВСЕ» на сервере). Управлять (останавливать и запускать) службой сервера ГАРАНТа можно при помощи Панели управления сервером (см. её описание во встроенном файле справки % Garant %\ help \ F 1 serverMng . chm ), а также при помощи универсального раздела «Службы» панели управления Windows . Остановка сервера ГАРАНТа длится около 2 минут – время, необходимое для корректного автоматического завершения работы всех клиентов.
  1. Процедура установки и обновления данных клиент-серверной версии может запускаться как на сервере, так и на любой рабочей станции. Администраторских прав для этого не требуется. Для запуска удаленного обновления данных нужно чтобы с рабочей станции был доступен с правами на чтение каталог % Garant %\. Для того, чтобы рядовые пользователи не смогли запускать программы обновления данных (и, соответственно, не могли повредить их) – у них не должно быть прав доступа в этот каталог. В клиент-серверной версии возможно обновление данных без отключения работающих в системе пользователей. Для обновления и установки информационного банка предназначены следующие программы: мастер установки данных (% Garant %\ datasetup . exe ), программа пакетного пополнения (% Garant %\ dataupd . exe ), программа загрузки файлов пакетного пополнения (% Garant %\ download . exe ). Подробное описание этих программ см. в встроенном файле справки (% Garant %\ Help \ F 1 DataTools . chm ).
Читайте также:  Установка защелки touch latch

Удобнее всего использовать пакетное обновление в автоматическом режиме (автоматическое скачивание и применение файлов обновления, запускаемое в заданное время, например, по ночам). Для включения и настройки параметров автоматического обновления предназначена программа % Garant %\ apps \ F 1 EasyUpdate . Подробнее — см. встроенную справку к программе F1EasyUpdate.

  1. Для запуска клиентской оболочки доступ к каталогу на сервере, в котором установлена серверная часть ГАРАНТа, не нужен. К каталогу с клиентской частью (инсталлятор сетевой версии запрашивает путь к этому каталогу отдельно, по умолчанию – % Program Files %\ GarantClient \) нужен доступ с правами на чтение. Устанавливаться клиентская часть может на любой доступный клиентам файловый ресурс, не обязательно на ту же машину, на которой установлен сервер ГАРАНТа (в том числе, клиентский каталог можно (но не обязательно) копировать на рабочую станцию и запускать оболочку оттуда).
  1. Запуск клиентской оболочки сетевой версии ГАРАНТа сводится к запуску программы garant . exe из клиентского каталога; какой-либо установки на компьютерах пользователей не требуется. При первом запуске на клиентском компьютере на рабочем столе автоматически создается ярлык для запуска ГАРАНТа. При работе клиентской части ГАРАНТа обращение к реестру сводится к записи в ветку HKEY _ CURRENT _ USER \ Software – в этот раздел у всех пользователей есть права записи (не потребуется перезагрузок и вмешательства администратора). Подробное описание оболочки ГАРАНТ см. во встроенном файле справки — % Garant %\ Help \ F 1 Shell . chm .
  1. С целью сокращения времени запуска и уменьшения сетевого трафика при запуске реализовано кэширование исполняемых файлов. При первом запуске garant . exe происходит копирование исполняемых файлов в каталог % appdata %\ Garant — Client на пользовательском компьютере. При последующих запусках исполняемые файлы запускаются уже из этого локального каталога. Версия закэшированных исполняемых файлов проверятся и автоматически обновляется при необходимости. Если при запуске ГАРАНТа данные файлы будут отсутствовать, то копирование запустится повторно. Данная функциональность включена по умолчанию, отключить ее можно в garant . ini клиентской части, раскоментировав строку « LocalCacheEnabled =0» в секции «[ Launcher ]». Удалить кешированные файлы можно через стандартный механизм «Установки/удаления программ» или запуском утилиты % appdata %\ Garant — Client \ settings \ gclean . exe . Список копируемых файлов перечислен в разделе [ Updates ] файла garant . cache из каталога с клиентской частью. Для случаев, когда каталог % appdata % недоступен с полными правами для пользователя, можно изменить используемый по умолчанию каталог хранения кешированных файлов. Для этого можно активировать диалог выбора каталога, чтобы каждый пользователь при первом запуске программы мог выбрать каталог сам. Для этого в клиентском garant . ini в секции «[ Launcher ]» нужно изменить значение параметра « ShowInstallRootDialog » следующим образом: « ShowInstallRootDialog = Yes ». Кроме того, можно указать другой путь для хранения кешированных файлов, который будет использоваться для всех пользователей по умолчанию. Для этого в клиентском garant . ini в секции «[ Launcher ]» нужно изменить значение параметра « DefaultDirectory » таким образом, чтобы вместо переменной $( DefaultPath ) был прописан путь к новому каталогу в явном виде или в виде переменной окружения. Например, «DefaultDirectory=C:\Garant-Client».
  1. При помощи редактирования файла garant . ini клиентской части клиент-серверной версии можно настроить режим создания ярлыка на рабочих станциях, а именно:
  1. Параметр ShowCreateDesktopShortcutsDialog = в разделе [ Default ]
    1. Yes (предлагается по умолчанию) – выдается диалог, запрашивающий при первом запуске подтверждение на создание ярлыка на garant . exe на рабочем столе
    2. No – диалог не выводится
  2. Параметр CreateDesktopShortcuts= в разделе [Default]. Действует только в случае, если ShowCreateDesktopShortcutsDialog = No , в противном случае игнорируется.
    1. Yes (предлагается по умолчанию) – при первом запуске создается ярлык на рабочем столе (и диалог не показывается)
    2. No – ярлык не создается (и диалог не показывается)
  1. Для работы многих важных функций ГАРАНТа необходима авторизация пользователей в системе. Процедура регистрации максимально упрощена для того, чтобы пользователи прошли её самостоятельно. При первом запуске сетевой версии на клиентском компьютере автоматически появляется диалоговое окно регистрации нового пользователя. В нем требуется ввести логин, пароль, имя пользователя и его e — mail (не обязательно). В дальнейшем для регистрации нового пользователя на этом компьютере нужно снять галочку с пункта «Автоматический вход в систему» в меню «Файл», закрыть систему, снова запустить её и выбрать пункт «Зарегистрировать нового пользователя» в диалоговом окне «Вход в систему ГАРАНТ».
Читайте также:  Установка letsencrypt ubuntu apache

Если описанный выше механизм вызывает вопросы у пользователей, можно воспользоваться возможностью автоматической регистрации в системе ГАРАНТ. При активации режима автоматической регистрации при запуске ГАРАНТа (включая первый запуск) пользователю не будет выводиться дополнительных окон регистрации или ввода логина/пароля, и он сразу сможет приступить к работе с системой. Чтобы включить режим автоматической регистрации пользователей (по умолчанию он не включен), необходимо в клиентском garant . ini в секции «[ Default ]» раскомментировать (удалить «;») строку

и закомментировать (поставить «;» в начале строки) строку

В результате при первом запуске программы произойдет автоматическая регистрация в системе ГАРАНТ пользователя с логином, совпадающим с логином этого пользователя в Windows (равным переменной окружения Windows % USERNAME %), полем ФИО, также равным этому % USERNAME %, пустым паролем и пустым e — mail . При последующих запусках ГАРАНТа окно ввода логина и пароля пользователя выводиться не будет. Если у части пользователей есть потребность заходить в ГАРАНТ под учетной записью с логином, отличным от логина в Windows , то они могут сделать это, зажав во время запуска программы клавишу Shift , либо для таких пользователей нужно создать отдельный клиентский каталог, без описанных выше изменений в garant . ini .

Логины пользователей в ГАРАНТе регистрозависимы (то есть пользователи Petrov и PETROV – разные для системы ГАРАНТ). Для того чтобы при работе в режиме автоматической регистрации пользователей избежать ситуации, когда пользователь Windows Petrov заходит в профиль ГАРАНТа Petrov , отличный от профиля ГАРАНТа пользователя PETROV , можно включить режим трансляции всех логинов пользователей Windows в нижний регистр для ГАРАНТа. Для этого нужно в серверном garant . ini в секции «[F1Server Params]» раскомментировать (убрать «;») строку
«;-IgnoreUserNameCase=1»,

Изменения вступят в силу после сохранения изменений и перезапуска сервера ГАРАНТ.
В случае если наличие в настройках ГАРАНТа профилей неактивных пользователей нежелательно, можно включить режим их автоматического удаления по истечению задаваемого периода неактивности. Для этого нужно в серверном garant . ini в секции «[F1Server Params]» раскомментировать (убрать «;») строку
«;-InactiveUsersLifePeriod=60»
и изменить в случае необходимости значение параметра периода бездействия (отсутствия событий входа в ГАРАНТ). По умолчанию период бездействия равен 60 дням. Изменения вступят в силу после сохранения изменений и перезапуска сервера ГАРАНТ. Период бездействия проверяется через 5 минут после старта сервера и затем каждые 12 часов. Описанный выше механизм не удаляет пользователей, у которых выставлен флажок «Не удалять при бездействии» в администраторе пользователей (см. также пункт 28).

  1. Самостоятельную регистрацию пользователей можно запретить в Администраторе Пользователей (см. пункт 16).
  1. Все пользовательские настройки ГАРАНТа (в том числе и настройки новостных лент пользователей) хранятся на сервере в каталоге % Garant %\ Settings .
  1. Для работы с учетными записями пользователей предназначен Администратор Пользователей. С его помощью можно создавать пользователей, удалять их, редактировать учетные записи (менять пароли, имена, адреса электронной почты пользователей), определять пользователей, работающих с системой, и отключать их от системы, регулировать доступ пользователей к платным консультациям, запрещать самостоятельную регистрацию пользователей в системе (в этом случае работать с системой смогут только пользователи, зарегистрированные администратором системы), ограничивать доступ пользователей к информационным блокам (см. пункт 25) а также предоставлять фильтры этого пользователя в общий доступ (см. пункт 27).

Для входа в интерфейс администратора нужно запустить файл garant . exe с параметром f 1 admin и войти в систему с логином ADMIN и паролем по умолчанию – ADMIN . Пример запуска интерфейса администратора:

Пользователь может самостоятельно изменять свои учетные данные в системе — пароль, ФИО, e — mail . Для этого в запущенной оболочке программы нужно выбрать пункт меню «Файл / Изменить мои регистрационные данные».
Пароль администратора рекомендуется изменить (чтобы рядовые пользователи не могли им пользоваться).
При смене пароля администратора важно помнить, что после этой замены при установке данных с дистрибутива и при пакетном обновлении данных потребуется вводить этот измененный пароль. Если настроено автоматическое пакетное обновление данных – потребуется задание нового пароля в качестве параметра командной строки программы обновления (подробности в файле помощи пакетного обновления % Garant %\ Help \ F 1 DataTools . chm ).
Кроме того, очень важно запоминать измененный пароль администратора – его потеря потребует дополнительных действий (см. следующий пункт).

Если пароль администратора был изменен и забыт – можно вернуть его значение по умолчанию. Для этого в файл garant . ini в серверной части нужно вписать в раздел [

f 1 server params ] строку – GCMResetAdminPassword =1, сохранить изменения в ini -файле и перезапустить службу сервера приложений. После перезагрузки службы пароль администратора (пользователь ADMIN) станет ADMIN.

  1. Кроме самостоятельной регистрации пользователей (пункт 13) и Администратора Пользователей (пункт 16) существует еще один способ добавления, удаления и редактирования учетных записей пользователей клиент-серверной версии системы ГАРАНТ — операция пакетного импорта пользователей из файла специального формата. Для того, чтобы воспользоваться этим способом — запустите на сервере утилиту % Garant %\ tools \ uimport . bat

, где — f file _ name : путь к файлу с данными, обязательный параметр.

— pwd password : пароль администратора (пользователя ADMIN ) системы ГАРАНТ.

Задание этого параметра нужно только в том случае, если пароль администратора отличается от умолчательного ( ADMIN ) — то есть, если он был изменен.

создаёт только одна машина – та, на которой установлен сервер приложений ГАРАНТ. Остальным компьютерам (клиентским) не требуется соединения с интернетом для работы с указанной выше функциональностью. Настройки доступа в интернет можно указать (изменить) и после завершения установки ГАРАНТ. Для этого нужно:

  • запустить на сервере программу настройки доступа к серверу консультаций — % Garant %\ apps \ F 1 ConsultingChecker . exe
  • задать (изменить) в ней настройки доступа к интернет (имя и порт прокси-сервера и — если есть – логин и пароль на прокси)
  • проверить работоспособность новых настроек (кнопка Тест).
  • в случае, если сервер консультаций доступен – сохранить новые настройки (кнопка «Сохранить настройки»)
  • закрыть программу настройки доступа.

Изменения настроек доступа в интернет вступят в силу после перезапуска сервера приложений.

  1. Возможность пользования платными консультациями может быть ограничена администратором системы. По умолчанию платные консультации доступны всем пользователям. Через интерфейс Администратора Пользователей (см. пункт 16) можно:
  • запретить получение платных консультаций конкретному пользователю (в этом случае, он сможет зарегистрировать в системе нового пользователя и получить таким образом доступ к этой услуге)
  • запретить получение платных консультаций всем пользователям по умолчанию (включая и вновь регистрируемых) и разрешать его конкретным доверенным пользователям.

Запрет на получение платных консультаций не затрагивает возможности получать бесплатные консультации. Если пользователь, которому запрещено получение платных консультаций, подтвердит свою готовность оплатить консультацию в форме пришедшего ему уведомления – он увидит сообщение о недоступности данной услуги и предложение обратиться по этому поводу к администратору системы. Если администратор системы разрешит этому пользователю получение платных консультаций – он сможет повторно подтвердить оплату услуги и получить через некоторое время ответ консультанта.

источник

Добавить комментарий