Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

1С:Предприятие и СУБД

Ошибка загрузки внешних отчетов и обработок в 1С (Безопасный режим)

Обновлено: 10.09.2026 · Официальная документация ↗

Архитектура Безопасного режима в платформе 1С

Ошибки вида «Установлен безопасный режим. Выполнение операции запрещено», «Отказано в доступе к файлу» или невозможность создать COM-объект (например, Excel.Application) при запуске Внешних отчетов и обработок (.epf / .erf) связаны с механизмом защиты платформы 1С. По умолчанию 1С запускает весь внешний (не вшитый в конфигурацию) код в Безопасном режиме (Safe Mode). Этот режим на уровне ядра платформы блокирует: вызов серверных команд ОС (КомандаСистемы), работу с COM/OLE, сетевые запросы (HTTP), и доступ к файловой системе сервера вне временных папок. Бизнес-риски: паралич интеграций (например, клиент-банка) или невозможность выгрузить прайс-лист в Excel.

Уровни реализации безопасности

МеханизмСлой работыКак проявляется блокировка
Платформа 1С (Ядро)Метод БезопасныйРежим()Выброс исключения (Exception) при попытке выполнить запрещенный метод в модуле обработки.
1С:БСП (Дополнительные отчеты)Справочник "Доп. отчеты и обработки"Обработка не добавляется в справочник, если не заполнена программная функция СведенияОВнешнейОбработке().
Профили безопасности кластераКонсоль кластера 1С (App Server)Жесткая изоляция рабочих процессов на уровне ОС (ограничение CPU/RAM, сети для конкретной базы).

Методы обхода и настройки Безопасного режима

Сценарий 1: Программное отключение (для программистов 1С)

Если вы вызываете внешнюю обработку программно из кода, снимите флаг безопасности при подключении.

 // Подключение обработки без безопасного режима
ИмяОбработки = ВнешниеОбработки.Подключить(ПутьКФайлу, , Ложь); // Ложь = Безопасный режим ОТКЛЮЧЕН
ОбработкаОбъект = ВнешниеОбработки.Создать(ИмяОбработки);
ОбработкаОбъект.ВыполнитьДействие();

Сценарий 2: Настройка разрешений через БСП (Правильный путь)

В современных базах (ERP, БП 3.0) нельзя просто так отключить режим. Обработка должна явно декларировать свои потребности в модуле объекта.

 Функция СведенияОВнешнейОбработке() Экспорт
    ПараметрыРегистрации = ДополнительныеОтчетыИОбработкиКлиентСервер.ПустыеПараметрыРегистрации();
    // ... основные параметры ...
    ПараметрыРегистрации.БезопасныйРежим = Истина;
    
    // Запрос разрешений у администратора при подключении
    Разрешение = РаботаВБезопасномРежиме.РазрешениеНаИспользованиеКаталогаФайловойСистемы("C:\Export", Истина, Истина);
    ПараметрыРегистрации.Разрешения.Добавить(Разрешение);
    
    Возврат ПараметрыРегистрации;
КонецФункции

Сценарий 3: Действия пользователя (Подключение через справочник)

  1. Перейдите: Администрирование -> Печатные формы, отчеты и обработки -> Дополнительные отчеты и обработки.
  2. Добавьте ваш файл .epf.
  3. В карточке обработки обратите внимание на поле Безопасный режим. Если архитектура обработки позволяет (БСП старых версий), снимите эту галочку вручную.

Типовые ошибки администраторов

  • Выдача полных прав пользователю: Безопасный режим не зависит от того, является ли пользователь Администратором (ПолныеПрава). Это защита сервера 1С от вредоносного кода, а не защита данных от пользователя.
Внешние обработки из интернета заражают базу вирусами-шифровальщиками?
Отключение безопасного режима — огромный риск ИБ. Эксперты ITSTM проведут ревью кода (Code Review) ваших внешних доработок, внедрят профили безопасности кластера 1С и настроят песочницу (Sandbox), гарантирующую сохранность сервера.
💡 Практика специалистов: Практика ITSTM: При аудите производительности мы часто видим, как в цикле, внутри серверных вызовов внешних обработок, постоянно создается COM-объект. Это катастрофически нагружает rphost. Использование безопасного режима (который блокирует COM) заставляет программистов переписывать логику на использование нативных средств (например, ФабрикаXDTO вместо MSXML2.DOMDocument).

Частые вопросы (FAQ)

Почему раньше (в 1С 8.2) всё работало без настроек?

В старых версиях платформы и обычных формах концепция БСП не была так развита. При интерактивном открытии файла (Файл -> Открыть) в толстом клиенте код выполнялся с правами текущего пользователя ОС, без серверной изоляции.

Можно ли открыть обработку через 'Файл -> Открыть' без ограничений?

Да, если администратор не запретил это в профиле. Но код будет выполняться на клиенте. Если обработка содержит директивы &НаСервере, серверный вызов всё равно попадет под ограничения среды сервера 1С.

Что такое Профили безопасности кластера?

Это продвинутый механизм КОРП лицензий 1С. Он позволяет жестко ограничить для конкретной ИБ доступ к COM-объектам, интернет-доменам, каталогам и надстройкам ОС, даже если в коде программист попытался отключить безопасный режим.

Как разрешить только один сайт в БСП?

В функции СведенияОВнешнейОбработке используйте: РаботаВБезопасномРежиме.РазрешениеНаИспользованиеИнтернетРесурса("HTTP", "api.site.com", 443).

Полезные материалы
Рекомендуем