Что делать, когда сервис не работает
  1. Главная
  2. Не открывается
  3. 1С Рольдоступна не работает: причины и решения

1С Рольдоступна не работает: причины и решения

Разбираем, почему сервис 1С Рольдоступна недоступен. Пошаговая проверка прав доступа, серверных настроек и сетевых ограничений без общих фраз.

Что внутри

  1. Проверка назначения роли в конфигураторе 1С
  2. Настройка публикации на веб-сервере (IIS/Apache)
  3. Доступность портов и брандмауэр сервера
  4. Проблемы с получением SMS-кода подтверждения
  5. Ограничения мобильного интернета и белые списки
  6. Диагностика через технологический журнал

Проверка назначения роли в конфигураторе 1С

Функция РольДоступна() возвращает Ложь, если права назначены в коде, но не активированы для конкретного пользователя в дереве конфигурации. Платформа 1С строго разделяет описание прав и их фактическое применение к учётной записи.

Откройте конфигуратор и перейдите в ветку Общие — Роли. Убедитесь, что напротив нужного разрешения стоит галочка, иначе система будет игнорировать любые проверки внутри модуля.

Затем раскройте каталог Пользователи и дважды щёлкните по нужной учётной записи. На вкладке «Прочие» должен быть отмечен флажок именно той роли, которую вы пытаетесь проверить функцией.

После изменения состава ролей необходимо завершить сеанс пользователя и зайти заново. Назначенные права применяются только в момент аутентификации при старте системы.

Также проверьте свойства самой роли: флаг «Устанавливать права для новых объектов» может блокировать доступ к свежим документам или справочникам.

Настройка публикации на веб-сервере (IIS/Apache)

Этот способ помогает, когда функция РольДоступна() всегда возвращает Ложь в веб-клиенте или на мобильном устройстве, хотя в конфигураторе права настроены верно. Проблема часто кроется не в коде, а в том, что веб-сервер (IIS или Apache) передаёт 1С неполную информацию о пользователе из-за ограничений анонимного доступа.

Ожидайте, что после настройки сервер начнёт корректно передавать учётные данные сеанса. Это позволит платформе сопоставить текущего пользователя с его ролями. Изменения вступают в силу сразу после перезагрузки пула приложений или самого веб-сервера.

  1. Откройте «Диспетчер служб IIS» и выберите ваш сайт с базой 1С.
  2. Дважды щёлкните элемент «Проверка подлинности».
  3. Включите пункт «Анонимная проверка подлинности», если он выключен.
  4. Нажмите «Изменить...» рядом с анонимным доступом и выберите «Удостоверение пула приложений».
  5. Убедитесь, что Windows-аутентификация включена для передачи контекста безопасности.

Если действия не помогли, проверьте настройки публикации базы: убедитесь, что в файле default.vrd разрешена работа через веб-сервисы и не стоит принудительное отключение ролей.

Доступность портов и брандмауэр сервера

Функция РольДоступна() может ложно возвращать Ложь, если сервер 1С не видит ключ защиты или базу данных из-за сетевых преград. Проверьте, открыты ли порты кластера (обычно 1540–1541) и порта менеджера лицензий HASP в настройках вашего файрвола. Если эти каналы заблокированы системой безопасности Windows, платформа не сможет проверить права пользователя.

Иногда встроенный брандмауэр блокирует входящие соединения для процесса rphost.exe по умолчанию после обновления ОС. Зайдите в панель управления «Разрешение взаимодействия с приложением» и убедитесь, что компоненты сервера находятся в списке разрешенных программ. Отсутствие галочки напротив сетей «Частная» приведет к обрыву сессии при проверке роли.

Также проверьте антивирус со встроенным фаерволом: он часто изолирует процесс 1С от локальной сети. Добавьте папку bin ac.exe и сам серверный процесс в исключения защитного ПО для восстановления корректной работы проверки прав.

Проблемы с получением SMS-кода подтверждения

Этот способ актуален, если вы видите ошибку «РольДоступна не работает» при попытке входа в личный кабинет или подтверждения операции. Проблема часто кроется не в самом сервисе 1С, а в том, что SMS-сообщение с кодом просто не доходит до вашего телефона из-за настроек сети или спам-фильтров.

Ожидайте, что процедура займёт около пяти минут и потребует физического доступа к устройству. Если всё сделано верно, сообщение должно прийти от короткого номера оператора или сервиса уведомлений. Код действителен ограниченное время, обычно это пара минут.

  1. Перезагрузите мобильный телефон для обновления регистрации в сети базовой станции.
  2. Проверьте папку со спамом или заблокированные сообщения в приложении «Сообщения».
  3. Убедитесь, что на счёте достаточно средств и не включена услуга блокировки рекламных рассылок у оператора.
  4. Временно отключите сторонние определители номеров и антиспам-приложения.
  5. Переключите режим полёта на 30 секунд, чтобы принудительно перерегистрировать SIM-карту.

Если после всех действий код так и не пришёл, попробуйте запросить его повторно через голосовой звонок (робот продиктует цифры). В случае полного отсутствия связи обратитесь к своему мобильному оператору для проверки канала доставки сообщений.

Ограничения мобильного интернета и белые списки

Функция «РольДоступна» часто выдает ошибку на смартфонах из-за того, что мобильный оператор блокирует прямой доступ к служебным адресам. Система безопасности провайдера воспринимает запросы 1С как подозрительные и обрывает соединение до сервера.

Чтобы исправить это, необходимо добавить адреса вашей базы в так называемый белый список исключений для проверки трафика. Обычно эта настройка находится в разделе управления SIM-картой или в личном кабинете оператора под названием «Разрешенные ресурсы».

Если найти нужный пункт не получается, попробуйте временно переключить тип сети с 4G (LTE) на 3G или 2G. На старых протоколах фильтрация пакетов работает иначе, и проверка прав доступа может пройти успешно.

Также проверьте настройки антивируса на самом устройстве, если он установлен. Программы защиты могут иметь собственные фильтры URL, которые блокируют фоновые обращения платформы 1С к серверу лицензирования.

Диагностика через технологический журнал

Этот метод необходим, когда функция РольДоступна() возвращает Ложь для пользователя, хотя права в конфигураторе назначены верно. Технологический журнал покажет точный момент проверки и причину отказа на уровне платформы.

Ожидайте большого объема текстовых данных. Вам придется искать события с типом SDBL или CALL среди тысяч строк лога, чтобы найти запись о проверке прав конкретного объекта метаданных.

  1. Откройте консоль администрирования сервера 1С:Предприятие.
  2. Создайте новый профиль технологического журнала (ТЖ) только для событий исключений и доступа к данным.
  3. Назначьте этот профиль проблемному рабочему процессу rphost.
  4. Воспроизведите ошибку входа или открытия формы пользователем.
  5. Остановите сбор логов и откройте полученный файл .log через Блокнот или Notepad++.

Если анализ лога не выявил явных ошибок прав, проверьте настройки самого профиля безопасности в кластере серверов или пересоздайте кеш пользователя на клиентской машине.

Всё про службу

Похожая беда у других

Все разборы: не открывается

Не ваш случай?