Ошибка СКУД: Пропуск просрочен или заблокирован (Credential Expired/Revoked)
Механизмы валидации жизненного цикла идентификаторов в СКУД
Каждая карта, брелок или биометрический профиль в базе данных СКУД имеет параметры жизненного цикла: Дата активации (Activation Date), Дата окончания действия (Expiration Date) и Статус блокировки (Status: Active / Suspended / Revoked / Lost / Terminated). При поднесении карты контроллер производит поиск идентификатора в таблице доступа (Cardholder White-List / Black-List). Если текущая дата превышает Expiration Date или установлен флаг блокировки, генерируется отказ Access Denied: Credential Expired or Revoked in DB.
Бизнес-риски
Несанкционированный проход уволенных сотрудников (при задержке выгрузки Blacklist в контроллер), репутационные риски, блокировка постоянных сотрудников и подрядчиков с временными пропусками.
Статусы идентификаторов в СКУД
| Статус карты | Поведение контроллера | Типичная причина |
|---|---|---|
Expired | Отказ (код Expired) | Истек срок действия договора подряда или пропуска посетителя. |
Revoked / Lost | Отказ + тревожное оповещение | Сотрудник заявил об утере пропуска, карта внесена в стоп-лист. |
Disabled by HR | Отказ (код Inactive) | Автоматическая блокировка из 1С:ЗУП / Active Directory при увольнении. |
Регламент диагностики и обновления статусов карт
Сценарий 1: Проверка статуса синхронизации карты с контроллером через CLI/SQL
Если в GUI СКУД карта активна, но контроллер отказывает в доступе, значит локальная таблица в памяти ACU не обновилась:
-- Проверка статуса карты и срока действия в базе данных СКУД (PostgreSQL / MSSQL)
SELECT e.id, e.last_name, c.card_number, c.status, c.valid_to, c.synced_to_hardware
FROM acs_credentials c
JOIN acs_employees e ON c.employee_id = e.id
WHERE c.card_number = '0012458920';
-- Если synced_to_hardware = FALSE, требуется перезапуск сервиса контроллеров.Сценарий 2: Продление срока действия и разблокировка карты
- В бюро пропусков откройте карточку сотрудника/посетителя.
- Проверьте поле «Срок действия до» (Valid To): при необходимости увеличьте дату.
- Убедитесь, что сняты флаги «Заблокирована» (Blocked) и «Утеряна» (Lost).
- Нажмите кнопку «Применить и передать в контроллеры».
Сценарий 3: Настройка интеграции с Active Directory / 1C для автоблокировки
Для исключения человеческого фактора настройте службу фоновой синхронизации (Sync Agent), которая при переводе пользователя в статус AccountDisabled в Active Directory немедленно отзывает пропуск в СКУД через API.
Типовые ошибки администраторов
- Удаление уволенного сотрудника из базы «под ноль» вместо блокировки: При удалении записи контроллер может не получить команду на удаление из локальной памяти и продолжит открывать дверь по старому UID.
- Переполнение памяти контроллера (Memory Full): Если контроллер вмещает 10 000 карт, а в базе их 15 000, новые карты и изменения статусов перестают загружаться.
Инженеры ITSTM настроят автоматический отзыв прав при увольнении, синхронизацию с кадровыми системами и учет рабочего времени.
Частые вопросы (FAQ)
Почему заблокированная карта продолжает открывать одну конкретную дверь?
Этот конкретный контроллер потерял связь с сервером по сети (Offline) и не получил обновленный черный список (Blacklist), продолжая работать по устаревшей закэшированной базе.
Что такое временные пропуска для гостей (Visitor Badges)?
Это карты с жестко заданным лимитом времени жизни (например, 8 часов) или счетчиком проходов (Usage Limit = 1), которые автоматически деактивируются после первого выхода через картоприемник.
Как восстановить доступ, если карта случайно помечена как Lost?
В целях безопасности статус Lost необратим в некоторых Enterprise-системах. Требуется удалить привязку этого UID и зарегистрировать карту заново как новый идентификатор.
Что происходит при переполнении локальной базы карт контроллера?
Контроллер генерирует системное событие 'Memory Buffer Full' и прекращает прием новых карт, сохраняя доступ только для ранее загруженных пользователей.