Symfonia Start – konfiguracja Active Directory (AD logon) to temat, który wymaga wyjaśnienia, ponieważ sam program Symfonia Start nie posiada wbudowanej integracji z usługą Active Directory. Program w wersji Start loguje się własnym, wewnętrznym systemem użytkowników (o ile w danej konfiguracji w ogóle wymagane jest logowanie), niezależnym od kont domenowych Windows.
W praktyce jednak komputer, na którym uruchamiana jest Symfonia Start, może być częścią firmowej domeny Windows – i to właśnie ten aspekt ma realne znaczenie dla działania programu, szczególnie w kontekście dostępu do katalogu z danymi firmy znajdującego się na serwerze plików lub udziale sieciowym.
Symfonia Start a Active Directory – wyjaśnienie
Warto uczciwie wyjaśnić klientom zgłaszającym się z tematem "logowania AD" do Symfonii Start, że program ten nie integruje się bezpośrednio z Active Directory. Nie ma tu mowy o mechanizmie Single Sign-On, grupach zabezpieczeń AD przypisanych do modułów programu ani o zasadach grupowych wymuszających logowanie domenowe wewnątrz aplikacji. To, co faktycznie ma znaczenie w małych firmach korzystających z domeny, to sposób, w jaki system Windows na komputerze użytkownika oraz sieć firmowa wpływają na dostęp do danych programu.
Co realnie oznacza praca w domenie firmowej
- Profil użytkownika Windows logującego się do domeny może mieć inne uprawnienia niż konto lokalne
- Katalog z danymi firmy Symfonii Start może znajdować się na serwerze plików w sieci firmowej, do którego dostęp regulowany jest przez uprawnienia domenowe
- Zasady grupowe (GPO) skonfigurowane przez administratora domeny mogą ograniczać zapis do niektórych folderów lub blokować uruchamianie niepodpisanych aplikacji
- Zmiana konta domenowego użytkownika może skutkować utratą wcześniej zapisanej konfiguracji lokalnej programu, np. ścieżki do danych czy ustawień drukarki
Typowe problemy zgłaszane jako "logowanie AD"
Najczęściej pod hasłem problemów z "AD logon" kryje się brak dostępu do katalogu sieciowego z danymi firmy po zalogowaniu na konto domenowe, wynikający z nieprawidłowo nadanych uprawnień NTFS lub uprawnień udziału sieciowego. Innym częstym scenariuszem jest sytuacja, w której program uruchamiany jest na koncie lokalnym administratora, a po przełączeniu na konto domenowe użytkownika traci dostęp do wcześniej wskazanej ścieżki danych.
Diagnostyka i konfiguracja
1. Sprawdzenie uprawnień do katalogu danych
Weryfikujemy, czy konto domenowe użytkownika ma nadane uprawnienia odczytu i zapisu do folderu, w którym znajduje się baza firmy Symfonii Start – zarówno na poziomie uprawnień NTFS, jak i uprawnień udostępniania folderu sieciowego.
2. Mapowanie dysków sieciowych
Jeśli dane firmy znajdują się na serwerze plików, sprawdzamy, czy dysk sieciowy jest poprawnie mapowany dla danego użytkownika domenowego, najlepiej w sposób trwały, niezależny od tego, na jakim komputerze w sieci firmowej loguje się pracownik.
3. Zasady grupowe i uprawnienia lokalne
W przypadku restrykcyjnych zasad GPO konieczne bywa dostosowanie ich przez administratora domeny tak, aby nie blokowały działania programu ani zapisu do katalogu roboczego.
Podsumowanie
Konfiguracja "logowania AD" dla Symfonii Start w praktyce sprowadza się do prawidłowego skonfigurowania uprawnień systemu Windows i sieci firmowej, a nie do integracji samego programu z Active Directory, której program ten po prostu nie posiada.