Действия после установки системы

Настройка сквозной аутентификации

Чтобы иметь возможность использования сквозной аутентификации в Web-клиенте, Windows-клиенте, РМА и Консоли управления Docsvision в Linux необходимо выполнить специальные настройки Kerberos и используемого браузера, см. подробнее "Настройка прозрачной аутентификации".

Требования учётной записи системного пользователя, обновляющего БД

Перед загрузкой решений убедитесь, что системный пользователь, выполняющий обновление БД:

  • Входит в группы Docsvision в Справочнике сотрудников, а указанные группы имеют соответствующие права доступа согласно дискреционной безопасности к следующим папкам:

    • Администраторы УД: полный доступ к папке "Папки"  "Служебные", "Папки"  "Служебные"  "Маршрутизация", "Папки"  "Отчёты", "Папки"  "Договоры"  Служебные".

    • Администраторы КС: полный доступ к папке "Папки"  "Усовершенствованное согласование".

    • Системная для WF: полный доступ к папке "Папки"  "Служебные".

  • Имеет полный доступ согласно дискреционной безопасности к группе "_Системные группы".

Подробнее см. "Подготовка к обновлению системы" в документации по обновлению Docsvision.

Пользователи указанных групп должны обладать следующими правами на системные папки:

Папка Права Комментарий

Папки  Усовершенствованное согласование

Полный доступ для членов группы Администраторы КС

При этом важно, чтобы у карточек в папке были следующие права: у админов полные, у всех на чтение

Папки  Служебные

Полный доступ для членов группы Администраторы УД, Системная для WF

Папки  Служебные  Маршрутизация

Полный доступ для членов группы Администраторы УД, права на чтение для Всех/Everyone.

Папки  Отчеты

Полный доступ для членов группы Администраторы УД, права на чтение для Всех/Everyone

Требования к учётной записи модуля Управление процессами

Администратор должен создать учётную запись для СУБП, службы dvworkflow.

Создайте доменную учётную запись, и настройте её права:
  1. На сервере Docsvision включите учётную запись в локальные группы DocsVision Power Users.

    Группы настраиваются:
    • В Консоли управления Docsvision, разделе "Управление доступом", подробнее см. в документации модуля Консоль управления Docsvision, раздел "Управление доступом".

    • в конфигурационном файле Сервера приложений (модуля Платформа), подробнее см. в документации модуля Платформа, раздел "Конфигурация Сервера приложений".

  2. На компьютере с серверными компонентами модуля:

    • Включите учётную запись в локальную группу Users.

После настройки системы Docsvision:
  1. Предоставьте созданной учётной записи полные права по дискреционной модели безопасности на все папки и справочники системы Docsvision.

  2. Для работы с карточками приложения Управление документами, включите учётную запись в группу Системная для WF в Справочнике сотрудников.

  3. Назначьте учётной записи персональную лицензию в Docsvision (см. документацию модуля "Платформа".

Требования к учётной записи Службы фоновых операций

Служба фоновых операций является базовым модулем системы Docsvision. Для учётной записи, от имени которой запускается Служба фоновых операций, требуются такие же права, как и для учётной записи модуля Управление процессами. Подробно требования перечислены ниже.

  1. Членство в группе Системная для WF. Доменная учётная запись, указанная в Консоли управления Docsvision для подключения Службы фоновых операций (См. документацию модуля Консоль управления Docsvision, раздел "Настройки соединений Docsvision"), должна состоять в группе Системная для WF в справочнике сотрудников на сервере Docsvision.

    Используйте учётную запись, которая будет указана в Консоли управления Docsvision для подключения Службы фоновых операций к серверу.
  2. Права на карточку сообщений очереди почтовых уведомлений. Пользователь, от имени которого запускается Служба фоновых операций, должен обладать правами на чтение, изменение и удаление карточки с идентификатором 0C052E58-3C25-4F29-8CE1-FF9CC2D1F31B.

    По умолчанию необходимые права выдаются автоматически при создании карточки сообщений. Если УЗ была изменена, соответствующие права на карточку необходимо выдать вручную.

Требования учётной записи сервиса полнотекстового индексирования

  1. Принадлежность к группе безопасности DocsVision Administrators.

Требования учётной записи файлового сервиса

Перечисленные права должны быть предоставлены учётной записи службы Файлового сервиса.

Требования на уровне внешнего хранилища:
  1. Полный доступ на все подключенные внешние хранилища, доступ к которым осуществляется под учётной записью службы.

  2. Полный доступ к папке FileStream, если подключено хранилище FileStream во внешней базе данных Microsoft SQL Server или FileStream хранилище в базе данных Docsvision.