Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Andmos  
#1 Оставлено : 17 марта 2015 г. 15:48:45(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 47
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
"...ещё вчера, были я и ты!" - шлягер В.Кузьмина из далёких 80-х.

Итак, еще в пятницу всё было прекрасно, но выходные пролетели, и весь народ, весь трудовой народ, отправился с утра на традиционную пахоту под названием РАБОТА. Однако, у нас, при попытке начать эту самую работу, произошло нечто, что нарушило привычный темп и ритм течения событий: при попытке соединения АРМ с ЦР возникла ужасная и неописанная в документации, ошибка.[imghttp://www.cryptopro.ru/...um2/resource.ashx?i=2348[/img] Текст ошибки указывает на возникновение проблем с MSDTC, однако проверка установок ничего не дала:[imghttp://www.cryptopro.ru/...um2/resource.ashx?i=2349[/img]. Общая картина такова: ЦС и ЦР на одном компьютере, база данных центра регистрации на выделенном сервере, где кроме неё крутятся еще несколько корпоративных приложений, использующие свои базы данных и потому доступ к этой машине практически отсутствует. При этом, все проверочные (тестовые) соединения, присутствующие в Параметрах Центра Регистрации показывают, что все в порядке. На компьютере с ЦС и ЦР присутствует SQL Express 2005, установленный исторически вместе с УЦ, однако база ЦР вынесена на выделенный сервер с SQL Server 2008, вследствие чего подъём бекапа БД центра регистрации с 2008 (даже в режиме совместимости)на локальной СУБД 2005 для обеспечения функционирования УЦ не представляется возможным Shame on you . Была предпринята попытка развернуть бекап базы данных ЦР на виртуальной машине, с целью обеспечения работоспособности УЦ на период исправления возникшей проблемы, однако, она успеха не имела. В связи с этим есть несколько вопросов:
1.Возможен ли выпуск сертияикатов без использования АРМ администратора? Если да, то где есть информация об этом?
2.Что необходимо проверить и где, для решения возникшей проблемы?

Отредактировано пользователем 27 марта 2015 г. 15:19:07(UTC)  | Причина: Исправление грамматики

Пользователь Andmos прикрепил следующие файлы:
1703_1.png (8kb) загружен 135 раз(а).
1703_2.png (27kb) загружен 118 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Molostvov  
#2 Оставлено : 18 марта 2015 г. 10:15:57(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Добрый день.
То есть с сервера ЦР можно подключиться к уадленной БД? Есть ли ошибки в журнале на сервере ЦР?
Offline Andmos  
#3 Оставлено : 19 марта 2015 г. 10:06:33(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 47
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
Доброго дня. Подключение к удаленной БД происходит. В качестве временной меры, был поднят бекап БД центра регистрации на виртуальной машине, куда и произведено переподключение центра регистрации. Бекап БД ЦР с виртуальной машины будет поднят на штатном удаленном сервере после выяснения причин возникновения проблемы и её устранения. Ошибки в журнале на сервере ЦР есть - какой именно журнал требуется.
Offline Molostvov  
#4 Оставлено : 19 марта 2015 г. 10:28:02(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Журнал приложений.
Offline Andmos  
#5 Оставлено : 26 марта 2015 г. 16:44:26(UTC)
Andmos

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.06.2011(UTC)
Сообщений: 47
Мужчина
Откуда: Москва

Сказал «Спасибо»: 11 раз
Проблема была решена частично: был все-таки осуществлен подъём виртуальной машины с установленным на ней сервером 2003, а на нём развернут MS SQL Express 2008Р2. На SQL-е был поднят бекап БД центра регистрации и первичная задача (подключение АРМ администратора) была решена. После изучения причин возникновения проблемы, было выяснено, что после наката системных обновлений от Microsoft сервер, на котором располагалась база ЦР (MS SQL 2008 - в дальнейшем это "сыграет"!), перестал авторизовываться в MS DTC. Проблема авторизации сейчас изучается и решается. Однако, пока БД развернута на виртуальной машине, происходит выпуск сертификатов, и теперь возникла задача синхронизации базы ЦР с виртуальной машины на штатный сервер, после решения проблемы авторизации после системных обновлений. Трудность решения данной задачи заключается в том, что на штатном сервере БД использовался MS SQL 2008? в то время как на виртуальной сервере был установлен MS SQL Express 2008 Р2. Т.е. возникает необходимость подъёма бекапа базы с более высокой версии на предыдущую, условно говоря. В качестве эксперимента был использован способ переноса БД через создаваемые MSSQL Express2008P2 скрипты, где предоставляется возможность выбора версии сервера более низких версий. Фактически, на штатном сервере производится создание новой БД ЦР с актуальными данными. И вот тут нас ожидает подстава. При попытке подключения в "Параметрах центра Регистрации" к новой БД (с SQLной авторизацией, пользователь уже есть) оснастка ЦР сообщает: 1.неизвестная версия подключенной БД; 2. подключаемая база не является БД центра регистрации.
Принципиально, задача проста - синхронизировать две БД, но в данной ситуации возникшие нюансы заставляют обратиться к специалистам КриптоПро и сообществу с вопросом:

как можно решить данную задачу, сохранив данные в БД ЦР в актуальном состоянии?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.