Často kladené otázky k administrácii, inštalácii, update a bezpečnosti dát
V sekcii kapitol FAQ nájdete buď odpovede na často kladené otázky, alebo najrôznejšie tipy a triky, ako riešiť v systéme ABRA Gen najrôznejšie problémy. Vzhľadom k tomu, že problematika môže byť obsiahlejšia, sú pri jednotlivých odpovediach často odkazy do ďalších oddielov on-line dokumentácie.
Témy otázok:
FAQ
| Otázka: |
Čo robiť, ak systém ABRA Gen hlási chýbajúcu alebo nenačítanú knižnicu na Linuxe? |
| Odpoveď: |
Ak systém ABRA Gen v operačnom systéme Linux hlási, že niektorá knižnica chýba alebo ju nemožno načítať (napr. Could not load SSL library.), býva príčina najčastejšie v niektorom z nasledujúcich problémov:
Linuxový aplikačný server a štandardné nastavenie systémuLinuxový aplikačný server systému ABRA Gen predpokladá štandardné nastavenie linuxovej distribúcie. Ak je prostredie upravené neštandardným spôsobom, napríklad zmenou ciest pre načítanie knižníc alebo inou úpravou systémového správania, môže byť potrebné riešiť prípadné problémy individuálne podľa konkrétnej konfigurácie systému. Požadované znalosti pre riešenie problémuRiešenie problémov s načítaním knižníc na Linuxe predpokladá základnú znalosť správy systému Linux a diagnostiky knižníc. Minimálne je potrebné poznať použitie príkazu ldd, pomocou ktorého možno overiť závislosti binárnych súborov a knižníc. Jednotlivé linuxové distribúcie aj konkrétne inštalácie sa môžu navzájom výrazne líšiť. Rozdielne môže byť nastavenie systému, spôsob inštalácie, dostupné verzie knižníc aj konfigurácia ciest pre ich vyhľadávanie. Z tohto dôvodu nemožno uviesť jedno univerzálne riešenie platné pre všetky inštalácie systému ABRA Gen na Linuxe. Konkrétny spôsob riešenia vždy závisí od použitej distribúcie a od spôsobu, akým bolo dané prostredie nainštalované a spravované. Načítanie knižníc z adresára systému ABRA GenPre správne fungovanie systému ABRA Gen je potrebné zabezpečiť, aby sa používali knižnice (.so) z inštalačného adresára systému ABRA Gen. V inštalačnom adresári musia byť súčasne k dispozícii všetky knižnice v podobe pripravenej inštalačným programom systému. Príčinou problému môže byť aj poradie prehľadávaných ciest pre načítanie knižníc. Ak sa napríklad v ceste s vyššou prioritou nachádza chybný symbolický odkaz, aplikácia ho môže vyhodnotiť ako nájdenú, ale nepoužiteľnú knižnicu a v ďalšom prehľadávaní už nepokračovať. Riešenie je v takom prípade individuálne a môže spočívať v oprave odkazu, zmene priority ciest alebo umiestnení knižnice do cesty s vyššou prioritou. Poradie prehľadávaných ciest môže ovplyvňovať aj prostredie chroot, v ktorom je systém spustený. Verzie knižníc a kontrola závislostíPoužívané knižnice aj ich nadväzujúce závislosti musia zodpovedať verziám, s ktorými je systém ABRA Gen dodávaný. Súčasne je potrebné zabezpečiť, aby boli v systéme dostupné všetky potrebné závislosti, tak pre knižnice umiestnené v adresári systému, ako aj pre ich ďalšie nepriame závislosti. Nestačí teda overiť iba prítomnosť samotných knižníc v inštalačnom adresári systému. Je potrebné skontrolovať aj to, či majú tieto knižnice k dispozícii všetky svoje priame aj nepriame závislosti, a či aj tieto nadväzujúce knižnice zodpovedajú očakávaným verziám. Odporúčaný postupPri riešení problému odporúčame postupovať približne v nasledujúcom poradí. Nejde však o záväzný univerzálny návod, ale o odporúčaný postup, ktorý môže pomôcť pri hľadaní skutočnej príčiny problému. Uvedené príklady príkazov sú iba informatívne a v konkrétnom prostredí môže byť nutné ich upraviť podľa použitej distribúcie, konfigurácie systému a spôsobu jeho správy. Nástroje na diagnostikuNa overenie stavu knižníc a ich závislostí možno použiť napríklad tieto nástroje: ldd – na zistenie závislostí knižníc a binárnych súborov, LD_DEBUG – na detailné sledovanie procesu načítania knižníc, readelf – na kontrolu informácií o binárnych súboroch a ich závislostiach, nm – na overenie, či knižnica obsahuje očakávané symboly. 1. Zapnite logovanie výnimiek systému ABRA Gen Najprv zapnite logovanie výnimiek systému ABRA Gen. Ide o skupinu ExceptionHook, a to tak pre aplikačný server, ako aj pre klienta systému ABRA Gen. Potom znovu vykonajte operáciu, pri ktorej dochádza k chybe. Vzniknuté logy často obsahujú presnejšiu informáciu o skutočnej príčine problému než iba všeobecné chybové hlásenie zobrazené v aplikácii. Ak napríklad dochádza k chybe pri spustení aplikačného servera appserverl, je vhodné najprv overiť logy vzniknuté pri tomto spustení a až následne pokračovať kontrolou knižníc na úrovni Linuxu. 2. Overte dostupnosť knižníc v inštalačnom adresári Skontrolujte, či sú v inštalačnom adresári systému ABRA Gen prítomné všetky potrebné knižnice a či zodpovedajú podobe dodávanej inštalačným programom. Napríklad je vhodné overiť, či sú v adresári /abra/ABRAGen skutočne prítomné súbory appserverl a libssl.so.1.0.2. Súčasne overte, že majú tieto súbory správne nastavené oprávnenia na čítanie a načítanie aplikácií. V tomto kroku je vhodné použiť najmä ldd na základnú kontrolu závislostí a readelf na podrobnejšiu kontrolu binárneho súboru alebo knižnice. Príklad použitia:
3. Overte, odkiaľ sa knižnice skutočne načítavajú Skontrolujte, či aplikácia nenačítava knižnice z iného umiestnenia v systéme namiesto z inštalačného adresára systému ABRA Gen. Ak sa načítava iná verzia knižnice, môže dochádzať k chybám aj v prípade, že požadovaný súbor v inštalačnom adresári fyzicky existuje. Typickým príkladom môže byť situácia, keď je v adresári /abra/ABRAGen prítomná knižnica libssl.so.1.0.2, ale aplikácia appserverl v skutočnosti načítava inú knižnicu libssl z niektorého systémového adresára. Pre tento krok je vhodné použiť predovšetkým LD_DEBUG, ktorý umožňuje sledovať, odkiaľ sa knižnice skutočne načítavajú a v akom poradí sa jednotlivé cesty prehľadávajú. Doplnkovo možno použiť aj readelf, napríklad na kontrola informácií o závislostiach binárneho súboru appserverl alebo knižnice libssl.so.1.0.2. Príklad použitia:
4. Overte priame aj nepriame závislosti Ak je knižnica prítomná, je nutné overiť aj jej závislosti. Problém často nespôsobuje priamo hlásená knižnica, ale nejaká ďalšia knižnica, od ktorej je závislá. Je preto potrebné skontrolovať nielen priame závislosti danej knižnice, ale aj ďalšie knižnice, ktoré sa načítavajú nepriamo cez ne. Ak je napríklad v chybovom hlásení uvedená knižnica libssl.so.1.0.2, nemusí byť skutočnou príčinou problému práve táto knižnica, ale niektorá z knižníc, od ktorých sama závisí. V tomto kroku je základným nástrojom ldd, pomocou ktorého možno overiť priame závislosti knižníc a binárnych súborov. Na podrobnejšiu analýzu je vhodné doplniť ho o readelf a prípadne o nm, ak je potrebné skontrolovať, či knižnica obsahuje očakávané symboly. Príklad použitia:
Dôležité upozornenieVo väčšine prípadov nie je príčinou problému iba samotná chýbajúca knižnica uvedená v chybovom hlásení. Skutočný problém býva často v niektorej z jej závislostí alebo v načítaní inej verzie knižnice, než s akou je systém ABRA Gen dodávaný. Preto odporúčame vždy overiť celý reťazec závislostí, nielen knižnicu uvedenú v hlásení. |
| Otázka: |
Vykonali sme update ABRA Gen na vyššiu verziu. Po update sme sa prihlásili do systému, ale spojenie je zrazu označené ako testovacie. Svieti nám v každej agende červený pruh s týmto upozornením. Prečo sa to stalo a ako to vypneme? |
| Odpoveď: |
Príznak "Testovacie spojenie" môže byť nastavený z mnohých dôvodov. Môže si ho zákazník nastaviť sám (napr. v nástroji DBadmin alebo priamo v agende Firemné údaje), pretože má spojenie, ktoré neslúži ako produkčné, ale len na testovacie účely. V prípade, keď je spojenie nastavené ako testovacie, dochádza k vypnutiu skriptov aj naplánovaných úloh, aby nedochádzalo napríklad k nechcenému odosielaniu e-mailov atď. Po vykonaní update systému sa vždy spojenie nastaví ako testovacie. Je to preto, že po update je potrebné otestovať všetky dôležité súčasti systému, ktoré pri práci využívate. Po ich otestovaní možno príznak vypnúť. V agende Firemné údaje sa tento príznak nachádza na záložke Všeobecné. Viac informácií viď popis parametra Testovacie spojenie. |
| Otázka: |
Prevádzkujeme aplikačný server na Linuxe. Po update na verziu 25.4 pri spustení aplikačného servera nastala chyba /lib64/libc.so.6: version GLIBC_2.16' not found. Čo s tým? |
| Odpoveď: |
Od verzie 25.4 je nutné mať na spustenie ABRA Gen v systéme Linux knižnicu GLIBC (GNU C Library) minimálne vo verzii 2.16. Ak ju nemáte, je potrebné urobiť aktualizáciu systému Linux s novšou verziou GLIBC. |
| Otázka: |
Prevádzkujeme aplikačný server na Linuxe. Potrebujeme urobiť update ABRA Gen, ale nevieme, akú máme verziu GLIBC. Ako to zistíme? |
| Odpoveď: |
Verziu GLIBC je možné zistiť pomocou príkazu ldd --version (prvý riadok by mal potom obsahovať informáciu o verzii GLIBC). Tento príkaz by mal byť funkčný na väčšine distribúcií Linuxu. V prípade, že je vaša verzia GLIBC 2.16 a vyššia, je to v poriadku a je možné vykonať update systému ABRA Gen. Ak by bola verzia GLIBC nižšia, je potrebné najprv aktualizovať systém Linux. |
| Otázka: |
Chcel by som povýšiť verziu Firebirdu 3.0.X na 3.0.Y z dôvodu opráv chýb, ktoré vyššia verzia databázového servera prináša. Ako mám postupovať? |
| Odpoveď: |
Postup update medzi malými verziami databázového servera Firebird odporúčame realizovať prideleným konzultantom dodávateľa.Prípadne odporúčame prejsť na ABRA online, kde starosť o update úplne odpadá. Ak napriek tomu chcete update vykonať sami, postupujte nasledujúcim spôsobom:
Je možný aj postup, v ktorom databázový server Firebird úplne odinštalujeme. Tento spôsob je navyše nutný vtedy, ak databázový server Firebird presúvame na iné zariadenie či inštanciu. Toto riešenie odporúčame len kvalifikovaným administrátorom a konzultantom! Možno postupovať nasledovne:
|
| Otázka: |
Pri vykonávaní kontroly databázy na Oracle máme chybu s načítaním OCI.DLL: "Could not initialize "E:\Oracle\Product\instantclient_19_10\oci.dll" Library mischmash - make sure you have the 32 bits Oracle Client installed", ako ju vyriešiť? |
| Odpoveď: |
OCI knižnice používajú pre svoj beh knižnice Microsoft Visual C++ Redistributable. Je možné, že ho nemáte nainštalovaný, a preto tieto knižnice chýbajú. Riešením je nainštalovať Microsoft Visual C++ Redistributable, ktorý si možno stiahnuť tu. |
| Otázka: |
Ako nainštalovať cudzojazyčného klienta? |
| Odpoveď: |
Viď Často kladené otázky k provozu cizojazyčného klienta (en/de verze). |
| Otázka: | Systém ABRA Gen alebo jeho inštalačný program hlási, že verzia databázového servera nie je podporovaná. |
| Odpoveď: |
Každá verzia systému ABRA Gen podporuje databázové servery Firebird, Oracle alebo MSSQL len určitých verzií. Tabuľka ich kompatibility viď kap. Databázový server. Kontrolu verzie databázového servera je možné preskočiť spustením inštalačného programu ABRA Gen s parametrom -noconnectioncheck. Použitie tohto parametra je však nutné veľmi zvážiť (mal by ho vykonávať len problematiky znalý konzultant či administrátor). Môže viesť až k nekonzistenciám v databáze. |
| Otázka: | Inštalačný program ABRA Gen hlási, že sa nepodarilo pripojiť alebo overiť ODS. |
| Odpoveď: |
Pri kontrole verzie ODS databázy, viď kap. Inštalácia systému ABRA, sa inštalačnému programu nepodarilo pripojiť k databáze, prípadne skontrolovať číslo ODS. K tomuto problému väčšinou dochádza pri takých inštaláciách, keď databázový server Firebird beží na inom počítači než aplikačný server systému ABRA Gen. Odporúčame skontrolovať, či je možné sa pripojiť k vzdialenému počítaču alebo serveru Firebird, napr. musí byť povolený port komunikácie s Firebird (štandardne 3050). Kontrolu verzie je tiež možné vykonať nástrojom databázového servera Firebird gstat.exe spusteným s parametrom -h. gstat.exe -h <cesta k databáze>) Kontrolu ODS je možné preskočiť spustením inštalačného programu ABRA Gen s parametrom -noconnectioncheck. Použitie tohto parametra je však nutné veľmi zvážiť (mal by ho vykonávať len problematiky znalý konzultant či administrátor). Môže viesť až k nekonzistenciám v databáze. |
| Otázka: | Systém ABRA Gen alebo jeho inštalačný program hlási, že nesúhlasí číslo ods databázy a servera firebird. |
| Odpoveď: |
Kontrolu ODS je možné preskočiť spustením inštalačného programu ABRA Gen s parametrom -noconnectioncheck. Použitie tohto parametra je však nutné veľmi zvážiť (mal by ho vykonávať len problematiky znalý konzultant či administrátor). Môže viesť až k nekonzistenciám v databáze. |
| Otázka: | ABRA Gen MSSQL pri inštalácii alebo update hlási, že "Na serveri nie je nastavený parameter disallow results from triggers na hodnotu 1" a nie je možné otvoriť spojenie. |
| Odpoveď: |
Nastavenie na hodnotu 1 tohto parametra je vyžadované od verzie ABRA Gen 14.51.10 do verzie 15.01.04. Podľa informácií na internetovej stránke Microsoft TechNet sa nastavenie na hodnotu 1 výrazne odporúča. Parameter je možné prenastaviť nasledujúcim spôsobom:
Server netreba reštartovať a zmena bude platná ihneď. Vo verzii 15.01.05 bola vykonaná úprava, ktorá toto nastavenie ošetruje interne, a používateľ teda tento parameter už nastavovať nemusí. |
| Otázka: | Mám existujúcu databázu (napr. som si urobil jej kópiu do iného adresára). Teraz som znovu vykonal inštaláciu systému a chcel by som si nejako nastaviť pripojenie na túto databázu (teda nerobím obnovu zo zálohy). |
| Odpoveď: |
Táto situácia je skôr servisného charakteru a bežný používateľ s ňou vôbec nepríde do styku. Avšak, ak z nejakého dôvodu potrebujete nastaviť spojenie na existujúcu databázu na miesto spojenia súčasného resp. predvolene vytváraného, je možné to vykonať. Je potrebné mať k dispozícii nástroj na administráciu spojenia s databázou DbAdmin.exe, kde zadáte cestu k vašej databáze (pozor na správnu syntax, najmä pri sieťových verziách) a ďalej musíte zaškrtnúť, že databáza je vytvorená a je v poriadku. Táto akcia môže byť značne deštruktívna. Ak nezaškrtnete uvedené voľby, dôjde po spustení systému k založeniu novej databázy na tom istom mieste a k zmazaniu tej pôvodnej, teda o vašu pôvodnú prídete. |
| Otázka: | Mám existujúcu inštaláciu, v ktorej spustím napr. Knihu majetku spätne k dátumu alebo zaúčtovanie žiadostí do denníka, ale požadovaná akcia neprebehne a vypíše nejakú chybu, napr. "Function "XY" is not defined". |
| Odpoveď: | Chyba tohto typu poukazuje na situáciu, keď program nemá k dispozícii knižnice Udfs alebo dostupné knižnice nie sú zodpovedajúcej verzie. Ide o knižnice doplnkových funkcií, ktoré sú v rámci niektorých agend využívané, pričom spomínané knižnice sa inštalujú automaticky pri inštalácii ABRA Gen, viď ďalšie akcie vykonané v rámci inštalácie ABRA Gen. K opísanej situácii môže dôjsť napr. tým, že ste vykonali zmenu umiestnenia spomínaných knižníc Udfs, premenovali adresáre, prípadne ste si doinštalovali nejakú staršiu verziu ABRA Gen so staršou verziou knižníc Udfs) a pod. Jednou z možností nápravy je reinštalácia novej ABRA Gen, pretože v rámci každej inštalácie sa knižnice Udfs inštalujú znovu. |
| Otázka: | Mám zakúpenú licenciu na vedenie programu pre tri firmy, ale po inštalácii a aktivácii programu neviem, ako postupovať, mám program len pre jednu firmu. |
| Odpoveď: |
Po inštalácii sa založí vždy iba jedna firma, a to aj v prípade aktivácie na vedenie viacerých firiem. Vedenie viacerých firiem je od verzie 3.xx realizované výhradne prostredníctvom viacerých spojení na databázu, tzv. connections. Použite nástroj DBAdmin.exe a tu si založte zodpovedajúci počet spojení na databázu pre ďalšie multiverzné firmy s ohľadom na počet, ktorý vám povoľuje vaša zakúpená licencia. Potom program znovu spustite. Pri novom spustení sa vykoná založenie zodpovedajúcich databáz pre novo založené firmy a potom pri každom ďalšom prihlásení do systému budete najskôr voliť spojenie na databázu tej firmy, ktorú budete chcieť aktuálne spracovávať. V praxi sa môže stať, že "firma" zlučuje viaceré právnické subjekty, napr. 5 firiem, keď každá podniká trochu v niečom inom, avšak majiteľ a kľúčoví zamestnanci sú vo všetkých firmách rovnakí. Ide teda o prípad inštalácie ABRA Gen s 5 spojeniami na databázy. Používatelia sú vo všetkých spojeniach viac-menej rovnakí. Reálne pracujú súčasne pre všetky firmy v podstate v rovnakom čase. Napr. riaditeľ ráno potrebuje prejsť doklady, ktoré má schváliť podľa schvaľovacieho scenára, a to pre všetkých 5 firiem, recepčná spracováva poštu všetkým 5 firmám a pod. Bolo by teda účelné mať možnosť rýchlo sa z jedného spojenia prepnúť do iného. Systém od istej verzie taký variant neumožňuje, vždy je potrebné sa odhlásiť a prihlásiť sa znovu do iného spojenia a tam spustiť tú istú agendu. V zásade by bolo možné riešiť to v rámci implementácie u klienta vytipovaním činností, kde je to pre používateľa najviac na závadu, a vytvorením špeciálnej OLE aplikácie na obsluhu týchto činností tak, aby ich integrovala (aplikácia by sa napr. postupne prihlasovala do všetkých spojení a poskytovala dáta spoločne). Inou možnosťou v prípade dostatočného počtu licencií by bolo mať spustený systém viackrát naraz, zakaždým pre iné spojenie. |
| Otázka: | Sprievodca inštaláciou v priebehu update nahlásil problém v používateľských číselníkoch a zápis uviedol do inštalačného logu. Čoho sa chyba týka? |
| Odpoveď: |
Inštalátor na začiatku update vykonáva kontrolu, či definovateľné číselníky spĺňajú predpísané podmienky. Špecificky ide o to, že názvy definovateľných číselníkov, business objektov a agend by nemali byť duplicitné, mali by byť bez diakritiky, začínať písmenom a obsahovať znaky 0-9, a-z, A-Z a _ . Ak tieto podmienky nespĺňajú, sú postihnuté číselníky uvedené v inštalačnom logu s názvom installlog_<verzia>_<čas vytvorenia>.txt. Chyby by sa potom mali opraviť nástrojom DefRollEditor.exe. Kontrola duplicity pri definovateľných číselníkoch bola zavedená kvôli správnemu fungovaniu konštánt v skriptingu: Roll_<nazev_ciselniku>, Class_<nazev_ciselniku> a Site_<nazev_ciselniku>. Ak je medzi definovateľnými číselníkmi použitý názov, ktorý je duplicitný s názvom iného definovateľného číselníka alebo existujúceho objektu systému ABRA Gen, nebude taký číselník zaregistrovaný do skriptingu. Kontrolu názvov def. číselníkov je možné preskočiť spustením inštalačného programu ABRA Gen s parametrom -noconnectioncheck. Použitie tohto parametra je však nutné veľmi zvážiť (mal by ho vykonávať len problematiky znalý konzultant či administrátor). Môže viesť až k nekonzistenciám v databáze. |
| Otázka: | Systém ABRA Gen neodinštaloval niektorú zo svojich služieb (aplikačný či automatizačný server, webovú službu atď.) a tá teraz zbytočne visí medzi ostatnými službami OS Windows. Je možné sa jej nejako zbaviť? |
| Odpoveď: |
Áno. Ak je z nejakého dôvodu nutné ručne zmazať nainštalovanú službu systému ABRA Gen, je možné na to použiť príkaz sc.exe OS Windows. Ako administrátor spustíme aplikáciu cmd.exe a použijeme príkaz sc s parameterom delete a názvom služby, ktorú chceme odstrániť. sc delete ABRAGenAppServer |
| Otázka: | Je možné logovať inštalačný proces? |
| Odpoveď: |
Áno. Logovať proces novej inštalácie je možné pomocou parametera inštalačného programu -log-new-installation a logovať proces update pomocou zapnutia do sekcie logovanie v nexus.cfg. Viď Logovanie inštalácie. |
| Otázka: | Inštalačný program systému ABRA Gen hlási, že je potrebné mať nastavený parameter WireCrypt na Enabled. O čo ide? |
| Odpoveď: |
Parameter WireCrypt je parameter databázového servera firebird, ktorý je nutné mať nastavený na hodnotu Enabled kvôli správnemu chodu Business intelligence a verzii databázového servera 3.0 (pri nižšej verzii tento parameter nemusí byť nastavený). V starších verziách Business intelligence bolo treba ručne editovať konfiguračný súbor firebird.conf nachádzajúci sa v inštalačnom adresári databázového servera (typicky c:\Program Files\Firebird\Firebird_3_0) a doplniť doň riadok: WireCrypt = Enabled Parameter WireCrypt je však vo firebird.conf na Enabled nastavený predvolene. V nových verziách Business intelligence už teda táto ručná editácia firebird.conf nie je nutná! A to napriek upozorneniu v inštalátore systému ABRA Gen. |
| Otázka: |
Po aktualizácii aplikácie sa vzdialení používatelia nemôžu prihlásiť. Aplikácia pri spustení hlási chyby o nesúlade verzií servera a klienta (prípadne nenájdenom vstupnom bode dynamicky prepájaných knižníc). |
| Odpoveď: |
Po dokončení aktualizácie odporúčame vykonať reštart terminálového servera, čím dôjde k vyčisteniu cache, z ktorej sa môžu načítavať predchádzajúce verzie niektorých knižníc. |
| Otázka: |
Na počítači, na ktorom chcem sťahovať automatické DBO aktualizácie, mám obmedzený prístup na internet. Akú adresu a port by som si mal pridať do výnimiek v nastavení firewallu, aby sťahovanie aktualizácií fungovalo? |
| Odpoveď: |
Automatické DBO aktualizácie sa sťahujú z adresy download.abra.eu s využitím štandardného protokolu HTTPS (port 443). Ku konkrétnej verzii ABRA Gen sa z uvedeného umiestnenia stiahne najprv JSON súbor so zoznamom aktualizácií a následne pre každú aktualizáciu DBO súbor obsahujúci príkazy na aktualizáciu vašej databázy. |
| Otázka: | Je niekde uvedený zoznam adries a portov, ktoré potrebujem pre beh ABRA Gen a ktoré musím na firewalle povoliť? |
| Odpoveď: |
Áno, zoznam adries a portov je uvedený v Základnej charakteristike systému. Okrem iného tu nájdete napríklad URL adresy na odosielanie dát do Telemetrie, aktualizáciu licenčného kľúča alebo adresy na servery na overovanie spoľahlivosti platcov, aktualizáciu kurzového lístka atď. |
| Otázka: | Prechádzam zo staršej verzie automatického servera na novú verziu, ktorá je dostupná vo verzii 25.3. Na čo si mám dať pozor? |
| Odpoveď: |
S príchodom nového automatizačného servera vo verzii 25.3 dochádza k dôležitým zmenám v jeho konfigurácii a fungovaní, ktoré ovplyvňujú spôsob správy naplánovaných úloh. Aby bol prechod hladký a bezproblémový, je potrebné zamerať sa na niekoľko kľúčových oblastí. Novo sú nastavenie maximálneho počtu súbežne spracovávaných úloh a intervalu Plánovacej slučky zdieľané pre všetky spojenia spracovávané AutoServerom. Tieto nastavenia sa vykonávajú pre hlavné spojenie (hlavné spojenie viď vyššie) v agende Nastavenie automatizačného servera. Ostatné parametre zostávajú špecifické pre jednotlivé spojenia. Pri prechode na nový automatizačný server je teda potrebné brať do úvahy, že teraz existuje iba jeden front spracovávaných úloh na hlavnom spojení, pre ktorý platí parameter „Maximálny počet súbežne spustených naplánovaných úloh“ v agende Nastavenie automatizačného servera. Tá je predvolene nastavená na hodnotu 3 alebo sa hodnota preberá podľa vašej predchádzajúcej editácie tejto položky. V prípade, že automatizačný server spracováva viac spojení, by teda po prechode mohlo dôjsť k predĺženiu času spracovávania úloh (pretože skôr platila táto hodnota pre jednotlivé inštancie AutoServerSlave, ktorých mohlo byť viac). Ak teda vyžadujete väčšie množstvo súbežných úloh a vaše systémové prostriedky to dovolia, je možné túto hodnotu navýšiť. Túto hodnotu je možné nastaviť tak, aby zodpovedala počtu procesorových jadier na počítači, kde AutoServer beží (s ohľadom na to, že môže v takom prípade dochádzať k maximálnemu vyťaženiu tohto stroja). Vyššia hodnota potom už nemusí priniesť zlepšenie výkonu. Funkcia „Vyčistiť front úloh pri štarte automatizačného servera“ v agende Nastavenie automatizačného servera bola teraz štandardizovaná a nie je ju možné vypnúť (z agendy bol tento parameter odstránený). Front je vyčistený pri každom spustení AutoServera, čo zabraňuje neplánovanému spusteniu úloh z predchádzajúcich relácií. Ak potrebujete, aby nevykonané úlohy boli spustené ihneď po štarte servera, aktivujte na záložke Plán v agende Naplánované úlohy možnosť "Pri vynechaní naplánovaného spustenia úlohy spustiť čo najskôr". |
| Otázka: | Chcel by som naplánovanú úlohu spúšťať denne medzi 8-22 hodinou, je to možné? |
| Odpoveď: |
Áno, je to možné. Na takýto typ požiadavky využijeme položku Podmienka spustenia na naplánovanej úlohe, do ktorej zadáme výraz:
V prípade potreby presnejšieho spúšťania na minúty (napr. medzi 8:30 a 22:45), zadáme výraz takto:
Následne je následne potrebné nastaviť denné opakovanie podľa potreby (napr. každú hodinu alebo každých x minút). |
| Otázka: | Je možné nejako v ABRA Gen zväčšiť veľkosť písma? |
| Odpoveď: |
V systéme ABRA Gen nie. Veľkosť písma sa preberá priamo zo systémového nastavenia vo Windows. Avšak odporúčame ponechať nastavenie fontu vo Windows na veľkosti 100 %, viď nasledujúce nastavenie. |
| Otázka: | Spomalila sa nám odozva systému ABRA Gen, čo všetko máme skontrolovať? |
| Odpoveď: |
V prípade pretrvávajúceho problému s rýchlosťou kontaktujte hotline. |
| Otázka: | Aké znakové sady podporuje ABRA Gen? Je podporovaný Unicode? |
| Odpoveď: |
Podporované znakové sady a informácia k podpore Unicode, viď charakteristika systému - podporované znakové sady. Ďalej viď tiež nasledujúce často kladené otázky, otázka Ako do ABRA Gen zadať azbuku a iné podobné znaky. |
| Otázka: | Je možné sa do systému prihlasovať cez protokol LDAP (LDAPS), resp. službu Active Directory? |
| Odpoveď: | Áno, podporovaný je protokol LDAP aj LDAPS. Systém možno nakonfigurovať aj tak, aby sa používateľ pri prihlásení automaticky overil cez doménový server a prihlasovací dialóg tak odpadol. |
| Otázka: | Ako vykonať obnovu dát zo zálohy? |
| Odpoveď: |
Existujú rôzne možnosti, ako vytvárať bezpečnostné zálohy dát a potom z takej zálohy vykonať obnovu. Primárne sa zálohuje buď pomocou agendy Zálohovanie dát, alebo prostriedkami, ktoré ponúka databázový server. Rôzne možnosti majú svoje výhody a nevýhody a vhodnú musíte zvoliť podľa potreby. Zálohovanie dát nepodceňujte! Bezpečnostné zálohy dát vytvárajte v pravidelných intervaloch a mali by ste si overovať, že sú také zálohy aj použiteľné, tj. bezchybné, funkčné a obnoviteľné. Pri obnove dát je databáza v príslušnom spojení, do ktorého bude obnovené (tj. je v stave Obnova dát) nenávratne zmazaná! Ak by ste obnovovali do spojenia s vašimi ostrými dátami a vaša záloha dát by nebola obnoviteľná či by bola z iného dôvodu zlá, nemali by ste sa k čomu vrátiť. |
| Otázka: | Je potrebné vykonávať čistenie tabuliek SELFDEF a SELDAT? Máme nastavenú naplánovanú úlohu Čistenie tabuliek SELFDEF a SELDAT na každú noc, ale napriek tomu sa záznamy z tabuliek nemažú a je potrebné ich mazať ručne. Log úlohy vyzerá, že prebehla v poriadku. |
| Odpoveď: |
Daná naplánovaná úloha nečistí dáta, ale bola určená na iný účel. Navyše bola určená iba pre DB Firebird na nápravu technickej chyby, ktorá v predchádzajúcich verziách DB Firebird nastávala a viedla k spomaleniu odozvy systému vďaka veľkému počtu záznamov v spomenutých tabuľkách. Aktuálne tento problém nenastáva a naplánovaná úloha už nemá význam. Ako vyplýva z nasledujúceho popisu, teoreticky by nemalo byť potrebné používateľsky dané tabuľky čistiť, avšak aj tak môže daná potreba nastať. Aktuálne riešenie: Ide o pomocné tabuľky využívané v prípade SQL dotazov na veľký počet záznamov, v niektorých uložených procedúrach napr. v rámci reportov alebo v obmedzení typu číselník, ak je vybratý väčší počet záznamov a pod. Všeobecne platí, že záznamy sa vytvoria a po dokončení úlohy sa po sebe zase "upracú", tj. vymažú. Ak ale napr. z nejakého dôvodu úloha nedobehne, napr. používateľ ju spustí a nenechá ju dobehnúť), potom záznamy v tabuľke zostanú a tabuľka postupne narastá. Avšak, ako je uvedené ďalej, sú realizované mechanizmy, ktoré zabezpečujú zahadzovanie daných tabuliek resp. ich mazanie. V DB Firebird sú spomenuté tabuľky riešené ako dočasné "na používateľa", tj. vytvárajú sa pre daného používateľa a po jeho odhlásení (odpojení klienta od aplikačného servera) sa automaticky mažú. V DB Oracle je situácia obdobná. Na MS SQL sa nevyužívajú dočasné tabuľky a tabuľky SELDEF A SELDAT sú spoločné pre všetkých používateľov (teda sa nemažú automaticky po odhlásení používateľa). Avšak v systéme ABRA Gen je implementovaná funkcionalita, ktorá tabuľky SELDEF a SELDAT vymaže po prihlásení používateľa (všeobecne pri pripojení klienta k aplikačnému serveru), ak je tento jediným pripojeným klientom. Týmto je teda aj na MSSQL zaistené, že sa spoločné tabuľky SELDEF/SELDAT raz za čas vymažú. Problémom môže byť, že v súčasnej dobe v praxi málokedy nastane situácia, keď by používateľ bol po prihlásení v systéme sám (ďalším pripojeným klientom je typicky automatizačný server, často sa tiež stáva, že používatelia nechávajú klienta ABRA Gen spusteného, bez toho aby ho využívali a pod.), teda k tomuto vymazaniu spoločných tabuliek na MS SQL nedôjde. Hypoteticky by mohla potreba vymazať takú tabuľku vzniknúť aj na DB Firebird/Oracle, ak by išlo o klienta, ktorý sa neodpája, vykonáva často úlohy využívajúce tieto tabuľky a súčasne dochádza k tomu, že tieto úlohy nedobehnú (a teda záznamy sa po sebe po dobehnutí úlohy "neupratajú"). Potom by mohla nastať situácia, že dané tabuľky bude potrebné občas vymazať iným spôsobom (napr. priamo v databáze). Pozor, ak teda u vás táto situácia nastane a rozhodnete sa tabuľky čistiť sami, majte na pamäti, že zmazanie záznamov bude mať dopad na práve prebiehajúce dopyty, čiže v žiadnom prípade to nevykonávajte za bežnej prevádzky. |
| Otázka: | Mám viac skladov a potrebujem nastaviť rôznym skladníkom, aké pohyby na konkrétnom sklade môžu vykonávať. Pri sklade možno nastaviť len právo na použitie, ktoré však platí pre všetky pohyby, a pri skladových funkciách zasa právo vykonať daný pohyb, ale platí to pre všetky sklady. Dá sa moja požiadavka nejako riešiť? |
| Odpoveď: | Áno, na riešenie tejto situácie slúži priradenie radov skladových dokladov k jednotlivým skladom a nastavenie prístupových práv skladníkov (prostredníctvom nastavenie práv ich rolí, resp. skupín rolí) len k tým radom, ktoré sú priradené k skladu, v ktorom daný pohyb môžu vykonávať. Podrobnejšie viď príklad v kap. Vecný obsah sklad - Skladové doklady a pohyby na skladoch. |
| Otázka: | Ak má používateľ napr. zakázané vystaviť nový dodací list, môže vystaviť faktúru so skladovým riadkom, pri ktorého uložení automaticky vzniká nový dodací list? |
| Odpoveď: | Akým spôsobom je v ABRA Gen vyriešená situácia opísaná v otázke, je pre jednotlivé prístupové práva opísané v kapitole Princípy ochrany pred neoprávnenými používateľmi - prístupové práva v sekcii Význam typických práv k funkciám (práva Spustiť, Pridať, Opraviť, Obnoviť atď.). |
| Otázka: | Na OS Windows 8 dochádza k chybnému zobrazovaniu . |
| Odpoveď: | Problém môže byť v chybnom formáte dátumu. Odporúčame nastaviť krátky formát dátumu bez medzier: Ovládací panel → Jazyk → Oblasť → Ďalšie nastavenie → Vlastný formát → Dátum → Krátky formát dát. |
| Otázka: | Dá sa spustiť systém s nejakými parametrami, napr. rovno so zvoleným spojením na databázu, ku ktorému sa má prihlásiť? |
| Odpoveď: | Áno, viď Spustenie systému ABRA Gen s parametrami. |
| Otázka: | Akým spôsobom si môžem prispôsobiť program svojim požiadavkám, čo sa vzhľadu týka? |
| Odpoveď: |
Jednou z najdôležitejších možností je možnosť prispôsobiť si vzhľad okna na spustenie agend úplne svojim požiadavkám. A to nielen vzhľadovo, ale aj čo do obsahu (usporiadanie zložiek, ikon, spúšťanie iných programov, odkazy na www stránky atď.). Ďalej viď popis okna na spustenie agend. Ďalšou dôležitou možnosťou je nastavenie plochy podľa požiadaviek používateľa, čím možno ovplyvniť vzhľad hlavného okna aplikácie (tj. či sa má alebo nemá zobrazovať panel funkčných tlačidiel, panel otvorených agend a pod., viď popis hlavného okna aplikácie. Nastavenie je možné vykonať funkciami na nastavenie plochy dostupnými v menu Nastavenie z ľubovoľnej agendy, kde je menu Nastavenie k dispozícii (nastavenie plochy je spoločné pre celý systém). V jednotlivých agendách je potom možné si zvoliť, čo všetko sa má a nemá zobrazovať priamo v danej agende, tj. zoznamy aj na iných záložkách, definovateľné panely, používateľsky definovateľné formuláre a pod. V rôznych agendách môžu byť rôzne možnosti. Aké možnosti sú k dispozícii, vždy nájdete v menu Nastavenie v každej agende. |
| Otázka: | Akým spôsobom si môžem prispôsobiť program svojim požiadavkám, čo sa týka správania programu daného rôznym nastavením či inými definíciami? |
| Odpoveď: |
Správanie programu sa do značnej miery dá prispôsobiť požiadavkám a zvyklostiam používateľa radom nastavení. Do akej miery sú jednotlivé časti programu pružné, závisí aj od typu konkrétnej agendy. Tu uvedieme príklady najtypickejších možností, ktorými možno správanie programu a jeho vlastnosti ovplyvniť:
Okrem parametrov nastaviteľných v uvedených agendách sa môžu vyskytnúť aj ďalšie priamo v konkrétnych agendách, napr. vtedy, ak sa príslušné nastavenie týka priamo jednotlivých konkrétnych záznamov (napr. nastavenie možnosti vyskladnenia do mínusu pri jednotlivých skladoch a pod.). Vždy si treba starostlivo preštudovať vlastnosti a možné nastavenia pri záznamoch jednotlivých agend. Prispôsobenie programu používateľovi však nespočíva len v nastavení radu parametrov, ale napr. aj v tom, že používateľ má k dispozícii rad číselníkov, ktoré si môže naplniť a využívať podľa potrieb, môže si stanoviť, ako dáta vyberať, označovať, filtrovať, aké dáta sa majú zobrazovať v záložkách jednotlivých agend, môže si definovať vlastné číselníky, vlastné položky, vlastné vstupné formuláre, môže si stanoviť, ako sa má systém správať po uložení dokladov, ako má vyčísľovať zľavy, východiskové ceny, ako sa má systém správať z hľadiska účtovania a množstvo ďalších a ďalších možností. Vzhľad a správanie programu môže byť tiež do veľkej miery zmenené pomocou skriptovania, viď ďalšia otázka - Prispôsobenie správania programu používateľovi - skriptovanie. Ďalej viď tiež Zákaznícka modifikovateľnosť - Dokonalé prispôsobenie používateľovi. |
| Otázka: | Po zmenách parametrov v agende Firemné údaje sa systém nespráva podľa očakávania. Chcel by som vrátiť späť východiskové nastavenie. Nie som si však istý, ktoré parametre som menil a čo v nich bolo nastavené pôvodne. Je možné to nejako zistiť? |
| Odpoveď: |
Je to možné, parametre nastavené na inú než východiskovú hodnotu sa zobrazujú zvýraznene a ku každému parametru je k dispozícii stručný popis, ktorého súčasťou je tiež východisková hodnota. Podrobnejšie informácie nájdete v tipe na konci kapitoly Firemné údaje - záložka parametre. |
| Otázka: | Je možné si vzhľad a správanie programu prispôsobiť ešte nejako viac, než pomocou rôznych definícií a nastavení dostupných v programe? Resp. mám špecifickú požiadavku, aby program na určitom mieste urobil niečo iné než štandardne. Dá sa to nejako riešiť? |
| Odpoveď: | Úlohy tohto typu (pridanie novej funkcionality, zmena existujúcej a pod.) je možné realizovať pomocou tzv. skriptovania. Skripty si nadefinujete v agende Balíčky skriptov alebo si ich definíciu objednáte u servisnej siete výrobcu. Výklad vrátane radu príkladov demonštrujúcich možnosti skriptovania viď kap. Definičné a vývojové prostredie - skriptovanie. Ide o jednu z možností Zákazníckej modifikovateľnosti systému. |
| Otázka: | Program sa správa neštandardne. Prečo? Môže byť chyba aj inde než v programe? |
| Odpoveď: |
Áno. Ak sa stretnete s podivným správaním ABRA Gen alebo chybou, je možné, že je to spôsobené chybným skriptom dodaným k systému navyše, nie systémom ABRA Gen samotným. Preto je vhodné najskôr overiť, či sa u vás nevykonávajú nejaké skripty (bežný používateľ nemusí mať povedomie o tom, že bol systém v jeho inštalácii doplnený o skripty). Informácie o prípadných bežiacich skriptoch viď otázka Ako získať info o bežiacich skriptoch. Ak sa u vás nejaké skripty vykonávajú, potom je vhodné najskôr vyskúšať rovnakú akciu s vypnutým skriptovaním. Ďalej viď Vypnutie skriptovania. Ak sa chybné správanie prejavuje aj bez vykonávania skriptov, potom bude príčina inde a je vhodné kontaktovať servisnú sieť výrobcu. |
| Otázka: | Ako možno detegovať, že v systéme ABRA Gen beží (alebo môže bežať) nejaký skript? |
| Odpoveď: |
Ak nechcete, aby sa dané skripty vykonávali, potom viď Vypnutie skriptovania. |
| Otázka: | Mám v systéme ABRA Gen nahraný skript, ale zdá sa mi, že nebeží a neviem, prečo? |
| Odpoveď: |
Ide v podstate o inak formulovanú predchádzajúcu otázku Ako získať info o bežiacich skriptoch. Pokiaľ skript nebeží, je potrebné skontrolovať nasledujúce:
Viac viď podmienky pre spúšťanie skriptov. |
| Otázka: | Ako vykonať aktiváciu systému a kde získať aktivačný kľúč na novú verziu resp. ďalšie obdobie? |
| Odpoveď: |
Prvý licenčný kľúč dostanete pri nákupe. Súčasne dostanete prístup na Zákaznický portál. Pokiaľ výrobca vydal novú verziu vyžadujúcu nový aktivačný kľúč, musíte s ním po update svoj systém zaktivovať, aby ste ho mohli naďalej prevádzkovať v ostrej verzii. Nové licenčné kľúče sa typicky generujú na prelome roka. Vygenerované kľúče pre daného používateľa sú umiestňované na zákazníckom portáli. Ako zistiť a stiahnuť si nový licenčný kľúč: Zákaznícky portál → sekcia "Na stiahnutie" → "Aktivačné kľúče" → výber produktu a klik na ikonku kľúčov Pre túto akciu je potrebné mať na Zákazníckom portáli oprávnenie Vidieť aktivačné kľúče. Aktivácia sa vykonáva buď v rámci inštalácie alebo neskôr v agende Správa licencií. Viď ako možno systém zaktivovať. |
| Otázka: | Vyskytuje sa mi problém so zobrazením niektorých hodnôt (číslo dokladu a dátum) na záložkách Zoznam, Platby alebo pri vytváraní tlačových zostáv a exportov a pod. Dátum sa nezobrazí správne. Napr. v tlačiach sú skrátenia dátumu ako 22. 2., v niektorých stĺpcoch nie sú zobrazené dátumy vôbec a pod. |
| Odpoveď: |
Problém sa mohol vyskytovať v starších verziách systému ABRA Gen, prevádzkovaného v kombinácii s určitým nastavením "krátkeho formátu dátumu" vo Windows. Operačný systém Windows 7 a vyšší a k nim analogické serverové verzie umožňujú nastaviť si ako oddeľovač dátumov viac než jeden znak (napr. ak je nastavené "Krátky formát dátumu" = 'dd. MM. rrrr', tak je oddeľovač 2 znaky: '. ', teda bodka a medzera). Vývojové prostredie Delphi s tým však nepočíta a v takom prípade oddeľovač chybne interpretuje. Dôsledkom je chybné zobrazenie niektorých položiek na rôznych miestach systému ABRA Gen. Od verzie 17.03.07 bol do systému doplnený konverzný kód, ktorý spomenuté ťažkosti eliminuje. Volá sa:
V konzervatívnej línii bude oprava k dispozícii od verzie 17.01.07. Riešenie:
|
| Otázka: | Rád by som prevádzkoval službu Windows, ktorú poskytuje systém ABRA Gen (napr. službu automatizačného servera, webového servera a pod.), ale služba nefunguje tak, ako má (napr. nefunguje tlač). Kde môže byť problém? |
| Odpoveď: |
Problém môže byť v tom, že službu spúšťate pod systémovým používateľom. Vo všeobecnosti odporúčame spúšťať služby Windows poskytované systémom ABRA Gen pod špecifickým používateľom. |
| Otázka: | Chcel by som niektorým pokročilejším používateľom povoliť používanie funkcie NxSQLSelect, ale potrebujem zaručiť, že sa ani týmto spôsobom nedostanú k citlivým údajom. Je možné nastaviť rôznym používateľom rôzne práva na prístup k dátam prostredníctvom skriptovacích funkcií? |
| Odpoveď: |
Áno, pre jednotlivé roly a skupiny rolí je možné definovať množiny databázových tabuliek použiteľných vo funkciách SQLSelect/NxSQLSelect a SQLExecute (okrem výpočtov je možné používať aj regulárne výrazy). |
| Otázka: | Čo je bezpečné úložisko? |
| Odpoveď: |
Bezpečné úložisko je úložisko citlivých dát v systéme ABRA Gen. Slúži na ukladanie hesiel a tokenov používateľov, autentizačných dát, e-mailových a SMTP účtov a je tiež dostupné zo skriptovania a API na použitie v aplikáciách tretích strán. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Ako sú v ABRA Gen zabezpečené citlivé údaje ako heslá používateľov, heslá k e-mailovým účtom, tokeny atď.? |
| Odpoveď: |
Citlivé údaje ako heslá používateľov, heslá k e-mailovým účtom, tokeny a podobne sú uložené v tabuľke SecureStore a sú zabezpečené symetrickou šifrou AES-128-GCM. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Čo je potrebné urobiť pri update ABRA Gen na verziu s bezpečným úložiskom? |
| Odpoveď: |
Pri update na verziu s bezpečným úložiskom sa všetky citlivé údaje preuložia pomocou nového šifrovania do tabuľky SecureStore. Pôvodné hodnoty v pôvodných tabuľkách sa vynulujú. Od tohto momentu pracujú spomenuté heslá iba s tabuľkou SecureStore. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Kde je uložený šifrovací kľúč? |
| Odpoveď: |
Kľúč pre symetrickú šifru AES-128 je uložený v Storage.STF. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Kde a ako môžem vykonať zmenu šifrovacieho kľúča? |
| Odpoveď: |
Zmenu šifrovacieho kľúča je možné vykonať pomocou nástroja DBAdmin, a to voľbou Zmena šifrovacieho kľúča. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Ako dodatočne skonvertovať spojenie na aktuálny šifrovací kľúč? |
| Odpoveď: |
Ak zabudneme nejaké spojenie skonvertovať, existuje v nástroji DBAdmin možnosť skonvertovať vybrané spojenie na aktuálny šifrovací kľúč. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Ako správne vykonávať zálohu, aby sme neprišli o šifrovací kľúč? |
| Odpoveď: |
Ak vykonávame zálohu pomocou ABRA Gen, tak sa do vytvoreného *.ABF súboru tiež zálohuje aktuálny šifrovací kľúč, aby bolo možné pri obnove všetky záznamy skonvertovať. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Stratili sme heslo pre prístup administrátora. Ako môžeme heslo obnoviť? |
| Odpoveď: |
V prípade, že došlo k strate hesla od administrátorského účtu, už nie je v databáze možné jednoducho upraviť položku SecPassword používateľovi, ktorému sme chceli heslo resetovať. Na obnovenie hesla je potrebné využiť nástroj AppServerProp. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Nemáme správny šifrovací kľúč k databáze alebo natívnej zálohe. Čo máme robiť? |
| Odpoveď: |
V prípade straty šifrovacieho kľúča k databáze alebo natívnej zálohe dôjde len k znehodnoteniu zadaných zabezpečených údajov. Na prihlásenie používateľa do takého databázového spojenia je potrebné využiť nástroj AppServerProp. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Zistili sme, že máme v bezpečnom úložisku poškodené nejaké dáta. Akým spôsobom sa vykonáva ich oprava? |
| Odpoveď: |
V prípade, že nejaké dáta nie je možné dešifrovať, je potrebné zistiť, čo konkrétne je poškodené, a vykonať nápravu. V AppServerProp, na záložke Bezpečné úložisko je možné spustiť Sprievodcu opravou bezpečného úložiska. Plný návod, ako dáta opraviť, nájdete v návode Ako na opravu poškodených dát v bezpečnom úložisku. |
| Otázka: | Chceli by sme využiť zabezpečené úložisko na ukladanie vlastných hodnôt, je to možné? |
| Odpoveď: |
Áno, úložisko je možné používať aj na uchovávanie vlastných citlivých údajov na použitie v skriptoch alebo API. Napríklad na nadefinovanie hesiel, ktoré chcete používať v skripte komunikujúcom s nejakou službou a podobne. Tieto vlastné citlivé hodnoty sú vždy ukladané do domény „ext“. Viac informácií o tejto téme nájdete v kapitole Bezpečnosť dát. |
| Otázka: | Pravidelne (napr. každú noc) vykonávame obnovu produkčnej databázy do testovacieho prostredia pomocou natívnych nástrojov databázového servera (backup/restore). Od verzie 25.4 nám však po obnove nefungujú heslá a spojenia v Bezpečnom úložisku. Ako proces automatizovať, aby sme nemuseli skopírovať súbor Storage.STF? |
| Odpoveď: |
Pri obnove databázy z produkcie do testovacieho prostredia sa prenesú zašifrované dáta v tabuľke Proces zálohovania a obnovy netreba meniť. Riešením je jednorazové zjednotenie šifrovacích kľúčov medzi produkciou a testovacím prostredím. Keď má testovacie prostredie rovnaký kľúč ako produkcia, bude vedieť dešifrovať akúkoľvek budúcu zálohu z produkcie. Postup zjednotenia kľúčov:
Tento krok stačí vykonať iba raz. Kým nedôjde k zmene kľúča na produkcii, bude testovacie prostredie schopné čítať dáta z obnovených záloh automaticky. |


