Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

1С:Предприятие и СУБД

Утилита RAC 1С: Как сбросить утерянный пароль администратора кластера

Обновлено: 10.09.2026 · Официальная документация ↗

Механизм аутентификации кластера и суть проблемы

В платформе 1С:Предприятие 8.3 доступ к настройкам кластера (через MMC-консоль или утилиту rac) защищен учетными записями Администраторов кластера. Эти данные хранятся не в СУБД, а в локальном реестре кластера — файле srvribrg.lst (в каталоге srvinfo). Если пароль утерян, штатных кнопок "Восстановить пароль" не существует. Попытки авторизоваться с неверным паролем приводят к ошибке «Ошибка аутентификации администратора кластера». Бизнес-риски: невозможность создать новую базу, завершить зависшие сеансы, настроить рабочие процессы (rphost), что парализует администрирование системы.

Расположение конфигурационных файлов (srvinfo)

ОСПуть по умолчанию к реестру кластера (srvribrg.lst)
WindowsC:\Program Files\1cv8\srvinfo\srvribrg.lst
Linux/home/usr1cv8/.1cv8/1C/1cv8/srvinfo/srvribrg.lst

Алгоритм безопасного сброса пароля (Офлайн метод)

Так как утилита RAC требует авторизации для изменения настроек, сброс выполняется путем редактирования конфигурационного файла при остановленной службе сервера 1С.

Шаг 1: Остановка службы и бэкап

 Остановка службы сервера 1С (Запускать CMD от Администратора)
net stop "1C:Enterprise 8.3 Server Agent (x86-64)"

 Перейдите в каталог srvinfo и СДЕЛАЙТЕ КОПИЮ файла srvribrg.lst!

Шаг 2: Редактирование файла srvribrg.lst

  1. Откройте оригинальный файл srvribrg.lst в текстовом редакторе (Notepad++, Sublime). Файл имеет специфический формат сериализации 1С.
  2. Найдите блок, описывающий администраторов. Он обычно выглядит как список идентификаторов, имен и хешей паролей в фигурных скобках { ... }.
  3. Вариант А (Безопасный): Найдите строку с логином администратора и замените хеш пароля на пустую строку "".
  4. Вариант Б (Кардинальный): Замените весь блок администраторов кластера на пустую коллекцию. В начале файла (обычно вторая строка) найдите структуру, определяющую администраторов, и приведите количество элементов к нулю, удалив сами элементы. Внимание: структура файла зависит от версии платформы.

Шаг 3: Запуск службы и установка нового пароля через RAC

 Запуск службы
net start "1C:Enterprise 8.3 Server Agent (x86-64)"

 Убедитесь, что служба RAS запущена!
net start "1C:Enterprise 8.3 Remote Administration Service"

 Создание нового администратора кластера через утилиту RAC
rac cluster admin insert --cluster=<ИД_Кластера> --name=admin --pwd=NewStrongPass123

Типовые ошибки администраторов

  • Удаление файла srvribrg.lst целиком: Это самая частая и фатальная ошибка. Вместе с паролями удаляется ВСЯ топология кластера (список баз, рабочие серверы, требования назначения функциональности). Базы придется регистрировать заново.
  • Правка файла при запущенной службе (rmngr): Менеджер кластера держит файл в памяти. Любые изменения, сделанные наживую, будут затерты при штатной остановке службы.
Боитесь повредить реестр кластера и сломать production-сервер?
Структура файла srvribrg.lst меняется от релиза к релизу. Ошибка в синтаксисе (даже одна лишняя скобка) приведет к отказу старта сервера 1С. Доверьте эту операцию экспертам ITSTM — мы безопасно восстановим доступ к кластеру без потери настроек рабочих процессов.
💡 Практика специалистов: Практика ITSTM: Для платформ версий 8.3.15+ структура srvribrg.lst стала сложнее. Вместо рискованной правки скобок, мы применяем скрипт, который подменяет хеш пароля забытого админа на заранее известный хеш (например, от пароля '123'), сгенерированный на тестовом стенде. Это гарантирует сохранение валидности файла.

Частые вопросы (FAQ)

Где взять <ИД_Кластера> для команды rac?

Выполните команду: 'rac cluster list'. В выводе будет поле 'cluster : 1a2b3c4d-5e6f...', это и есть уникальный идентификатор кластера, который нужно подставить в параметр --cluster.

Можно ли сбросить пароль Администратора базы (не кластера) таким же образом?

Нет. Пользователи конкретной информационной базы хранятся внутри самой СУБД (в таблице v8users). Для их сброса используются другие методы (например, SQL-запрос UPDATE v8users, обработка Tool_1CD или вход через конфигуратор под другой админской учеткой).

Что делает служба RAS и зачем она нужна для RAC?

RAS (Remote Administration Server) — это серверная часть утилит администрирования. RAC (Remote Administration Client) — консольный клиент. RAC не может общаться с кластером 1С напрямую, он отправляет команды службе RAS (обычно на порт 1545), которая уже транслирует их менеджеру кластера (rmngr).

Я удалил srvribrg.lst, базы пропали. Данные в SQL удалились?

Сами данные в SQL сервере в полной безопасности. Вы удалили лишь 'ярлыки' баз в кластере 1С. Вам нужно заново создать пустые базы в консоли администрирования 1С, указав точно такие же параметры подключения к существующим базам MS SQL/PostgreSQL.

Полезные материалы
Рекомендуем