Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Журнал регистрации 1С 1С:Предприятие и СУБД

Кто изменил сумму в документе 1С: расследование через Журнал регистрации

Обновлено: 27.08.2026 · Официальная документация ↗

Ситуация: в базе изменились важные цифры

Бухгалтер или руководитель обнаруживает, что в проведенном документе (например, «Реализация товаров», «Счет на оплату» или «Договор») изменилась итоговая сумма, удалена строка с товаром или сменились банковские реквизиты контрагента. Никто из сотрудников не признается в содеянном.

Инструмент расследования:

В платформу 1С встроен защищенный черный ящик — Журнал регистрации (Event Log), который автоматически фиксирует абсолютно каждое действие: кто зашел, когда открыл документ, что изменил и с какого IP-адреса/компьютера работал.

Пошаговый поиск изменений в Журнале регистрации

Способ 1. Быстрый поиск прямо из формы документа

  1. Откройте спорный документ в 1С.
  2. В верхнем командном меню нажмите кнопку Еще (More) → выберите пункт История изменений (Change History) (если включено версионирование объектов) либо перейдите в отчет о движениях.

Способ 2. Полноценное расследование через системный Журнал регистрации

  1. Зайдите в 1С с правами Администратора.
  2. Перейдите в раздел: АдминистрированиеОбслуживаниеЖурнал регистрации (в старых версиях: Главное меню → Все функции / Функции для технического специалиста → Стандартные → Журнал регистрации).
  3. В верхней панели нажмите кнопку Установить отбор (Filter).
  4. Настройте параметры фильтрации для быстрого поиска:
    • Интервал: Задайте примерный диапазон дат (например, за последнюю неделю).
    • Событие: Отметьте галочками Данные. Изменение и Данные. Добавление.
    • Данные: Нажмите кнопку выбора ..., выберите тип документа (например, Реализация (акты, накладные)) и укажите конкретный номер спорного документа.
  5. Нажмите кнопку Применить.
  6. В отфильтрованном списке вы увидите точные строки: точное время с секундами, имя пользователя (логин сотрудника), имя его компьютера и совершенное действие.
💡 Практика специалистов: Для высоконагруженных баз переведите формат Журнала регистрации со старого текстового (.lgf/.lgp) на новый формат базы данных SQLite (.lgd): это ускоряет фильтрацию и поиск виновников инцидентов в десятки раз без подвисания рабочего сервера.

Частые вопросы (FAQ)

Можно ли увидеть, какая именно цифра была ДО изменения?

Если в базе включена подсистема 'Версионирование объектов' (Администрирование -> Общие настройки -> История изменений), вы сможете нажать кнопку 'Сравнить версии' и увидеть старую и новую сумму, подсвеченную цветом.

Может ли хитрый пользователь стереть записи о себе из Журнала регистрации?

Обычный пользователь без полных административных прав не имеет доступа к журналу. Файлы журнала (.lgd / .lgf) защищены правами операционной системы.

Почему Журнал регистрации открывается очень долго?

Если журнал ведется годами, его файл разрастается до десятков гигабайт. В настройках журнала (Администрирование -> Настройка журнала регистрации) выполните сокращение журнала, удалив записи старше 6 месяцев.

Где физически лежат файлы Журнала регистрации?

В файловой базе — в подпапке 1Cv8Log внутри каталога базы. В серверной базе — на сервере 1С в папке C:\Program Files\1cv8\srvinfo\reg_1541\GUID_базы\1Cv8Log.

Полезные материалы
Рекомендуем