rfvbk Опубликовано 30 Августа 2011 Жалоба Поделиться Опубликовано 30 Августа 2011 подскажите плиз как добавить новый АП, почему-то не работает. т.е. после устновки новго клиента випнет с него не доступен координатор и другие уже установленные клиенты, которые были сформированы при первоначальном развертывании.мои действия по добавлению нового АП следующие:1) в УКЦ поставил галку Автоматически переносить в ЦУС создаваемые ключи и ключевые диски;2) в ЦУС добавить нового АП к серверу маршрутизатору;3) в ЦУС установка связей с другими СУ;4) в ЦУС сформировать все справочники;5) в УКЦ Автоматически создать ключевые наборы;6) в УКЦ автоматически создать дистрибутивы ключей;7) переносим из УКЦ дистрибутив в папку и устанавливаем его. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Stratos Опубликовано 30 Августа 2011 Жалоба Поделиться Опубликовано 30 Августа 2011 rfvbkА обновления на узлы рассылали? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 30 Августа 2011 Автор Жалоба Поделиться Опубликовано 30 Августа 2011 rfvbkА обновления на узлы рассылали?да, в ЦУС -> Управление -> Отправить измененные файлы 1) Ключевые наборы для СУ2) Справочники АП и СМ3) и вроде индивидуальные ключи для пользователей тоже отсылалИ только в самом конце после проделывания всех этих процедур устанавливал клиента.Может еще какой-то этап есть, который я не делаю?например, следующий этапы необходимо делать?1) В ЦУСе Службы -> Справочники для УКЦ -> Дистрибутивы -> выбрать новый и копировать -> нажать копировать2) В УКЦ Ключевой центр -> Своя сеть -> Пользователи -> выбрать нового пользователя -> создать ключевой диск Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 30 Августа 2011 Автор Жалоба Поделиться Опубликовано 30 Августа 2011 чуть не забыл когда автоматическм создаю ключевые наборы выскакивает ссобщение "Невозможно создать ключевой набор на СУ <имя СУ>. Нет ни одного пользователя с созданным ключевым диском" Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 30 Августа 2011 Автор Жалоба Поделиться Опубликовано 30 Августа 2011 Плиз напишите кто-нить пошагово что нужно делать. Как только ни пробовал не получается... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 31 Августа 2011 Автор Жалоба Поделиться Опубликовано 31 Августа 2011 Пытаюсь добавить новый АП, выполняю следующие шаги, но возникает ошибка1) УКЦ -> сервис -> настройка -> Папки VipNet Администратора -> ставлю галку напротив "Автоматически переносить в ЦУС создаваемые ключи и ключевые диски"2) ЦУС -> Службы -> Адресная администрация -> Структура сети VipNet... -> Серверы-маршрутизаторы -> выбираю сервер машрутизатор(жму ентер) -> добавляю новый АП (ALT+I) -> ввожу имя АП AP_03) ЦУС -> Службы -> Прикладная администрация -> Регистрация типов коллективов -> Выбираю новый АП (AP_0) -> жму Связи -> добавляю связи со всеми АП и СМ4) ЦУС -> Службы -> Сформировать все справочники5) УКЦ -> Автоматически создать -> Ключевые наборыВыскакивает ошибкаНевозможно создать ключевой набор. На сетевом узле AP_0 нет ни одного пользователя с созданным ключевым дискомМожет быть вместо 5 пункта необходимо что-то другое делать? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
kyd91plik1 Опубликовано 31 Августа 2011 Жалоба Поделиться Опубликовано 31 Августа 2011 Ты создавал на новом АП ТК И Пользователя? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 31 Августа 2011 Автор Жалоба Поделиться Опубликовано 31 Августа 2011 Ты создавал на новом АП ТК И Пользователя?в ЦУС в настройках по умолчанию стоят галки вАвтоматически создавать ТК и пользователя для нового узла Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Djem Опубликовано 13 Сентября 2011 Жалоба Поделиться Опубликовано 13 Сентября 2011 Пытаюсь добавить новый АП, выполняю следующие шаги, но возникает ошибка1) УКЦ -> сервис -> настройка -> Папки VipNet Администратора -> ставлю галку напротив "Автоматически переносить в ЦУС создаваемые ключи и ключевые диски"2) ЦУС -> Службы -> Адресная администрация -> Структура сети VipNet... -> Серверы-маршрутизаторы -> выбираю сервер машрутизатор(жму ентер) -> добавляю новый АП (ALT+I) -> ввожу имя АП AP_03) ЦУС -> Службы -> Прикладная администрация -> Регистрация типов коллективов -> Выбираю новый АП (AP_0) -> жму Связи -> добавляю связи со всеми АП и СМ4) ЦУС -> Службы -> Сформировать все справочники5) УКЦ -> Автоматически создать -> Ключевые наборыВыскакивает ошибкаНевозможно создать ключевой набор. На сетевом узле AP_0 нет ни одного пользователя с созданным ключевым дискомМожет быть вместо 5 пункта необходимо что-то другое делать?Вместо пункта 5 попробуйте сначала делать дистрибутивы ключей, а потом ключевые наборы.Может быть у вас два АП с именем AP_0? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
supilot Опубликовано 13 Сентября 2011 Жалоба Поделиться Опубликовано 13 Сентября 2011 в ЦУС в настройках по умолчанию стоят галки вАвтоматически создавать ТК и пользователя для нового узлаНадо проверить - создался ли пользователь, соответствующий ТК и АП.А еще в ЦУСе есть полезная кнопка "Проверка конфигурации". Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 14 Сентября 2011 Автор Жалоба Поделиться Опубликовано 14 Сентября 2011 Вместо пункта 5 попробуйте сначала делать дистрибутивы ключей, а потом ключевые наборы.Может быть у вас два АП с именем AP_0?всем пасибуже разобрался с ошибкой, в принципе можно было пропустить эту ошибку.Т.е. не в этой ошибке была проблема. Оказалось ,что после того как в ЦУС я сформировал все справочники, они должны были передацца в УКЦ. Но они передаются наверное с большим запозданием или вообще не передаются. Хотя в настройках стоят галки, чтобы передавались. Может из-за винды 7 такая проблема возникает. Поэтому после того как я сформировываю все справочники, далее ручками отправляю: отправить измененные файлы / Справочники АП и СМ. Если этого не сделать, то при автоматическом создании дистрибутивов в УКЦ не запускается рулетка. И соотвественно после установки нового АП, он не будет видеть ни СМ, ни другие Ап. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vermus Опубликовано 26 Сентября 2011 Жалоба Поделиться Опубликовано 26 Сентября 2011 Вместо пункта 5 попробуйте сначала делать дистрибутивы ключей, а потом ключевые наборы.У меня такой вопрос. Я создал дистрибутив ключей для АПа и перенес на флешку в УКЦ (для первоначальной настройки на клиенте). Соответственно, в ЦУС через mftp отправил все, кроме этого дистрибутива. В итоге key for the network node not found и в iplir config отсутствует запись об АПе (в mtfp config присутствует). Подскажите, вообще какова примерная последовательность действий при регистрации АПа? Я так понял дистрибутив ключей уникальный и его одновременно нельзя послать на координатор и сохранить на флешке для инициализации.И как мне сейчас поступить?Спасибо. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 26 Сентября 2011 Автор Жалоба Поделиться Опубликовано 26 Сентября 2011 У меня такой вопрос. Я создал дистрибутив ключей для АПа и перенес на флешку в УКЦ (для первоначальной настройки на клиенте). Соответственно, в ЦУС через mftp отправил все, кроме этого дистрибутива. В итоге key for the network node not found и в iplir config отсутствует запись об АПе (в mtfp config присутствует). Подскажите, вообще какова примерная последовательность действий при регистрации АПа? Я так понял дистрибутив ключей уникальный и его одновременно нельзя послать на координатор и сохранить на флешке для инициализации.И как мне сейчас поступить?Спасибо.Добавление нового АП1) в ЦУС добавить нового АП2) в ЦУС сформировать все справочники3)по идее дальше ЦУС должен автоматически передавть справочники в УКЦ, но он только иногда их передает их автоматом, может быть надо выждать время, но непонятно сколько. Поэтому делаем всё ручками. ЦУС -> Управление -> отправить измененные файлы -> справочники АП и СМ4)в УКЦ автоматически создать КН. Выдаст ошибку какую-то, жмем пропустить, соглашаемся еще с каким-то окном.5)в УКЦ автоматически создать дистрибутивы ключей.внимание!!! (тут должна запуститься рулетка для создания пароля, двигаешь мышь и заполняется полоса процентная, если не сработала значит косяк, надо удалить этот АП, сформировать справочники, разослать их, перезагрузить комп и опять повторить ту же процедуру для добавления нового АП)на твоём бы месте я бы сначала удалил этого АП, а потом создал нового.удаление:удалить в цусе, сформировать все справочники, а потом ЦУС -> Управление -> отправить измененные файлы -> справочники АП и СМ Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vermus Опубликовано 26 Сентября 2011 Жалоба Поделиться Опубликовано 26 Сентября 2011 Добавление нового АП1) в ЦУС добавить нового АП2) в ЦУС сформировать все справочники3)по идее дальше ЦУС должен автоматически передавть справочники в УКЦ, но он только иногда их передает их автоматом, может быть надо выждать время, но непонятно сколько. Поэтому делаем всё ручками. ЦУС -> Управление -> отправить измененные файлы -> справочники АП и СМ4)в УКЦ автоматически создать КН. Выдаст ошибку какую-то, жмем пропустить, соглашаемся еще с каким-то окном.5)в УКЦ автоматически создать дистрибутивы ключей.внимание!!! (тут должна запуститься рулетка для создания пароля, двигаешь мышь и заполняется полоса процентная, если не сработала значит косяк, надо удалить этот АП, сформировать справочники, разослать их, перезагрузить комп и опять повторить ту же процедуру для добавления нового АП)на твоём бы месте я бы сначала удалил этого АП, а потом создал нового.удаление:удалить в цусе, сформировать все справочники, а потом ЦУС -> Управление -> отправить измененные файлы -> справочники АП и СМСпасибо. Сработало. В iplir config на координаторе появвилась запись о новом узле.Хотя может в прошлый раз у меня не получилось из-за того, что mftp не был настроен до того, как я перенес дистрибутив ключей на флешку.НЕ очень понятно, кстати и это. Папка обмена mftp по умолчанию указывает на папку Client, а ЦУС на ./SS . Пришлось сделать символьную ссылку SS на vipnet client, тогда mftp администратора (через ЦУС) начал отсылать данные на hw1000.В 4-ом пункте пишет "На сетевом узле нет ни одного пользователя с созданным ключевым диском".Пойду e-token для узла доделаю. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vermus Опубликовано 27 Сентября 2011 Жалоба Поделиться Опубликовано 27 Сентября 2011 Возникла проблема при удалении АПа.Удаляем АП, формируем справочники, отправить измененные файлы -> справочники АП и СМ.Смотрим логи mftp на месте администратора - пакеты уходят, в hw100 приходят.АП не удаляется (остается в конфигах и mftp и iplir). UTC совпадает, timezone +4, Где еще посмотреть?ps. Кстати, по зонам, в связи с тем что московсквое время теперь все время +4. В винде ставить Баку и в hw1000 тоже, без перехода на зимнее? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vermus Опубликовано 27 Сентября 2011 Жалоба Поделиться Опубликовано 27 Сентября 2011 Через какое время применяется новая структура сети в координаторе? я в документации не видел данной информации.Или может у меня проблема со временем? Какое время должно быть на координаторе и какая timezone, если на клиенте у меня +4?Поставил UTC (московское минус 4), все равно обновление конфига iplir сразу не происходит.ps. АП удалился, но не сразу. Новые не появляются. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vermus Опубликовано 28 Сентября 2011 Жалоба Поделиться Опубликовано 28 Сентября 2011 Нда. Скажите зачем, при отправлении файлов в ЦУСе время обновления по умолчанию создается дата+один день? Заметил только что. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Djem Опубликовано 29 Сентября 2011 Жалоба Поделиться Опубликовано 29 Сентября 2011 Нда. Скажите зачем, при отправлении файлов в ЦУСе время обновления по умолчанию создается дата+один день? Заметил только что.В последних версиях этого уже нет - стоит по умолчанию "немедленно" Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vermus Опубликовано 29 Сентября 2011 Жалоба Поделиться Опубликовано 29 Сентября 2011 В последних версиях этого уже нет - стоит по умолчанию "немедленно"У меня немедленно стоит "отправлять" (mftp пакеты). а дата применения новой структуры сети +1 день. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Xayk Опубликовано 24 Января 2012 Жалоба Поделиться Опубликовано 24 Января 2012 (изменено) Появилась похожая проблема при содзании АП:создал дистрибутив, разослал обновления, установил клиента, инициализировал dst. Вроде всё ок, в защищенной сети появились все необходимае узлы сети, но один из них недоступен. Захожу на "недоступный" узел (один из серверов), а там в Мониторе просто нет нового АП. Пробовал заново выслать обновления - не помогает. В ЦУС связи прописаны.Подскажите, как это исправить? Я так полагаю, что удалять и создавать по-новой АП бесполезно, ведь у него все узлы защищенной сети есть в Мониторе?**********ps: Проблему решили. Создание нового АП не помогла. Проблема была на сервере - видимо не применялись приходящие обновления. Изменено 25 Января 2012 пользователем Xayk Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.