Страница 1 из 1

Аппаратные ключи защиты

Добавлено: 24 авг 2015, 15:07
klimin_a_s
В настоящий момент у нас функционирует 4 сервера аппаратного ключа (4 основных ключа). В целях сокращения количества серверов и перехода от физических серверов к виртуальным, хотелось бы знать ответы на вопросы:

1. Имеется ли техническая возможность настройки нескольких аппаратных USB-ключей защиты Галактики на одном сервере?
2. Имеется ли у кого опыт "пробрасывания" USB-ключей в виртуальную машину? Физически ключи планируются вставить в программно-аппаратный комплекс AnywhereUSB.

Re: Аппаратные ключи защиты

Добавлено: 24 авг 2015, 18:34
edward_K
1. И зачем так много? Одного обычно хватает даже на очень крупных предприятиях.
2. Несколько ключей в сервере возможно, но тогда готовтесь к периодическим подвисаниям.
3. Проброс ключа в виртуалку делают(я все таки не админ - не скажу как), но на слабеньком желязячном компе оно как то работает шустрее и надежней. И не забудьте отрубить SMB2 на сервере аппаратного ключа.
4. Не забудьте оставить резервный сервак. В идеале он должен быть в другом здании 8)

Re: Аппаратные ключи защиты

Добавлено: 24 авг 2015, 18:37
maikl
klimin_a_s писал(а):2. Имеется ли у кого опыт "пробрасывания" USB-ключей в виртуальную машину? Физически ключи планируются вставить в программно-аппаратный комплекс AnywhereUSB.
У нас ключ работает на виртуальной машине VirtualBox. На ней развернута ХР. Единственное но, периодически виртуалка перезагружается, из за ключа.
Интересно, а на физической машиной перезагружается ?

Re: Аппаратные ключи защиты

Добавлено: 24 авг 2015, 18:55
klimin_a_s
4 разных ключа, так как 4 разные базы (несколько юр.лиц). В продуктиве, конечно, для основных и резервных ключей используются несколько разных машин, и они не в разных зданиях, а в разных городах. Необходимость сокращения серверов и переход на виртуалки вызвана тем, что Галактику переводим в архивное состояние в Read only. Поддерживать всю инфраструктуру не имеет смысла.

Re: Аппаратные ключи защиты

Добавлено: 25 авг 2015, 11:13
klimin_a_s
Из официального ответа техподдержки Галактики на два вопроса первого поста:
1. нет, программа аппаратного ключа рассчитана на один физический юсб ключ.
2. мы не проводили тестирования с данным комплексом и не можем гарантировать корректную работу ключа.

((

Re: Аппаратные ключи защиты

Добавлено: 25 авг 2015, 11:49
RAJAH
klimin_a_s писал(а):Галактику переводим в архивное состояние в Read only
Что ж, "Галактика" стремительно теряет и так небольшую долю рынка... На какой продукт переходите, позвольте полюбопытствовать?

Re: Аппаратные ключи защиты

Добавлено: 25 авг 2015, 22:19
LaaLaa
1) в одной гостевой ос можно Запустить только одну службу ключа. Поэтому под каждый usb ключ придется сделать свою отдельную виртуалку
2) есть масса примеров когда usb ключи подключались к виртуальным машинам и vmware и virtualbox проблем никаких небыло. К примеру отделы разработки и тестрования Галактики сами работают на ключах подключенных к виртуалкам. Нагрузка на саму железку обычно идет не большая. Думаю указанная Вами сетевая аппаратура справится без проблем.

Re: Аппаратные ключи защиты

Добавлено: 25 авг 2015, 23:14
LaaLaa
на счет windows xp у меня тоже был такой опыт. Поставил туда сервер ключа и базу на оракле. А потом пришлось эту машину запустить на vmware на круглосуточную работу в сети в качесте тестового сервера. К сожалению windows xp это всеже не серверная ОС. Она также периодически зависала или сбоила. Полечить смог установкой всяких сервиспаков. Для круглосуточной работы всеже лучше использовать серверные редакции ОС.

Re: Аппаратные ключи защиты

Добавлено: 26 авг 2015, 18:21
klimin_a_s
RAJAH писал(а):
klimin_a_s писал(а):Галактику переводим в архивное состояние в Read only
Что ж, "Галактика" стремительно теряет и так небольшую долю рынка... На какой продукт переходите, позвольте полюбопытствовать?
SAP
LaaLaa писал(а):1) в одной гостевой ос можно Запустить только одну службу ключа. Поэтому под каждый usb ключ придется сделать свою отдельную виртуалку
2) есть масса примеров когда usb ключи подключались к виртуальным машинам и vmware и virtualbox проблем никаких небыло. К примеру отделы разработки и тестрования Галактики сами работают на ключах подключенных к виртуалкам. Нагрузка на саму железку обычно идет не большая. Думаю указанная Вами сетевая аппаратура справится без проблем.
Спасибо, будем тестировать. О результатах напишу.

Re: Аппаратные ключи защиты

Добавлено: 31 авг 2015, 11:48
KATZ
klimin_a_s писал(а):4 разных ключа, так как 4 разные базы (несколько юр.лиц). В продуктиве, конечно, для основных и резервных ключей используются несколько разных машин, и они не в разных зданиях, а в разных городах. Необходимость сокращения серверов и переход на виртуалки вызвана тем, что Галактику переводим в архивное состояние в Read only. Поддерживать всю инфраструктуру не имеет смысла.
Информация к размышлению (или даже к действию).
1. Цитата из документации:
Контроль захвата лицензий осуществляется в рамках конкретного Атлантис-приложения одной версии (например, системы Галактика ERP версии 9.10.01) по всем используемым БД. Наименование и версия Атлантис-приложения как программного продукта, для которого происходит учет использования лицензий, записаны в лицензионном файле.

Лицензионные ограничения для разных версий системы Галактика ERP учитываются раздельно. Это означает, в том числе, что с использованием одного и того же сервера аппаратного ключа могут независимо работать пользователи Галактики ERP 9.1 и пользователи более ранних версий системы, например, 8.1.
2. Редактирование строки "Программный продукт" не влияет на целостность лицензионного файла.

Дальше, думаю, понятно.

Re: Аппаратные ключи защиты

Добавлено: 26 сен 2015, 00:14
LaaLaa
Подтверждаю, положительный успешный опыт работы AnywhereUSB приобрел :)

Re: Аппаратные ключи защиты

Добавлено: 27 сен 2015, 17:21
klimin_a_s
Мои тесты также подтверждают работу с AnywhereUSB. Правда, пока в тестовом режиме.