Декодировать содержание таблиц Config, Params и v8users

31.05.15

База данных - Инструменты администратора БД

Нередко мы сталкиваемся с ограничениями, которые останавливают нас стеной. Вот как, скажите, разобраться в базе 1С8 на SQL, если конфигуратор 1С не запускается на веб-сервере? Нам остается в этом случае разобраться в том, как хранятся данные на сервере. Т.е. увидеть их в том виде, в котором с ними работает платформа 1С. Сегодня я помогу вам с декодированием отдельных таблиц.

Скачать файлы

Наименование Файл Версия Размер
Компонента
.dll 10,00Kb
14
.dll 10,00Kb 14 Скачать

Это компонента не для 1С, а для SQL-сервера. Все действия выполняются в консоли сервера (management studio, скачивается бесплатно, рабочий сервер можно прилинковать и выпонять целевые запросы удаленно)


Подключите компоненту так:
CREATE ASSEMBLY sqlDeflate from 'C:\sqlDll.dll' WITH PERMISSION_SET = SAFE
(для удаления drop ASSEMBLY sqlDeflate)

Свяжите с ней функции, которыми можно будет пользоваться:
CREATE FUNCTION fdecode(@inbyte varbinary(max)) RETURNS varbinary(max) WITH EXECUTE AS CALLER AS EXTERNAL NAME sqlDeflate.[sqlDllmy.sqlDll].decode


CREATE FUNCTION fcode(@inbyte varbinary(max)) RETURNS varbinary(max) WITH EXECUTE AS CALLER AS EXTERNAL NAME sqlDeflate.[sqlDllmy.sqlDll].code


CREATE FUNCTION fdecodeToStr(@inbyte varbinary(max)) RETURNS nvarchar(max) WITH EXECUTE AS CALLER AS EXTERNAL NAME sqlDeflate.[sqlDllmy.sqlDll].decodeToStr

CREATE PROCEDURE load(@Path nvarchar(max))   WITH EXECUTE AS CALLER AS  EXTERNAL NAME sqlDeflate.[sqlDllmy.sqlDll].load

CREATE FUNCTION fdecodeUser(
                                           @inbyte as varbinary(max),
                                           @cmd as nvarchar(max) ,
                                           @sqlPathToTable as nvarchar(max)
) RETURNS nvarchar(max) WITH EXECUTE AS CALLER AS EXTERNAL NAME sqlDeflate.[sqlDllmy.sqlDll].decodeUser


(для удаления: drop FUNCTION fdecode и аналогично остальные)

Выполнять функции возможно после разрешения использовать компоненту:
sp_configure 'show advanced options', 1;
GO
RECONFIGURE;
GO
sp_configure 'clr enabled', 1;
GO
RECONFIGURE;
GO

Примеры использования:
select dbo.fdecodeUser(t.Data,'decode',''), * from v8users as t
(извлекаем строку)
select dbo.fdecodeUser(t.Data,'hpwd',''), * from v8users as t
(извлекаем хеш пароля)

select dbo.fdecodeUser(t.Data,'pwd ru 6',''), * from v8users as t (до 6 цифр и букв)

select dbo.fdecodeUser(t.Data,'pwd en 6',''), * from v8users as t (до 6 цифр и букв)

select dbo.fdecodeUser(t.Data,'pwd all 6',''), * from v8users as t (до 6 цифр и букв)

select dbo.fdecodeUser(t.Data,'roles id',''), * from v8users as t (роли идентификаторами)

exec dbo.load "test1С.dbo.Params" (инициализация описаний для базы test1С.dbo.Params)

select dbo.fdecodeUser(t.Data,'roles','test1С.dbo.Params'), * from v8users as t (роли именами, требуется указание базы, из которой инициализировались описания)

А это печать содержания DBNames:
declare @var nvarchar(max);
select @var=dbo.fdecodeToStr(t.BinaryData) from Params as t where t.FileName='DBNames';
--печатаем
DECLARE @Counter INT
SET @Counter = 0
DECLARE @TotalPrints INT
SET @TotalPrints = (LEN(@var) / 4000) + 1
WHILE @Counter < @TotalPrints
BEGIN
PRINT SUBSTRING(@var, @Counter * 4000, 4000)
SET @Counter = @Counter + 1
END

Важно понимать, что какие-то данные (к примеру, Config и Params) просто сжаты алгоритмом Deflate, а какие-то (v8users) уже именно закодированы.
Я не стал писать обратное кодирование для v8users, т.к. легко себе представил, как оно может доставить неприятности (кто-нибудь по неопытности может мимо платформы вписать в таблицу свои данные).

Надеюсь этот мануал будет полезен для восстановления работоспособности базы 1С8. И конечно для отчетов по ролям пользователей пригодится.

Декодировать Config Params и v8users

См. также

Автоподбор ролей для профилей и групп доступа в любых типовых базах 1С УТ 11, КА 2, ERP2, Розница 2/3, УНФ 16/3, БП 3, ЗУП 3 и подобных (УФ, Платформа 8.3.14+)

Инструменты администратора БД Роли и права 8.3.14 1С:Розница 2 1С:Управление нашей фирмой 1.6 1С:Документооборот 1С:Зарплата и кадры государственного учреждения 3 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Зарплата и Управление Персоналом 3.x 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Платные (руб)

Роли… Вы тратите много времени и сил на подбор ролей среди около 2400 в ERP или 1500 в Рознице 2, пытаясь понять какими правами они обладают? Вы все время смотрите права в конфигураторе или отчетах чтоб создать нормальные профили доступа? Вы хотите наглядно видеть какие права дает профиль и редактировать все в простом виде? А может хотите просто указать подсистему и дать права на просмотр и добавление на объекты и не лезть в дебри прав и чтоб обработка сама подобрала нужные роли? Все это теперь стало возможно! Обновление от 15.12.2023, версия 1.1.

12000 руб.

06.12.2023    2976    13    1    

34

SALE! 20%

Infostart УДиФ: Управление данными и формами

Инструменты администратора БД Инструментарий разработчика Роли и права Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Расширение позволяет без изменения кода конфигурации выполнять проверки при вводе данных, скрывать от пользователя недоступные ему данные, выполнять код в обработчиках. Не изменяет данные конфигурации, легко устанавливается практически на любую конфигурацию на управляемых формах.

10000 8000 руб.

10.11.2023    3531    11    1    

34

SALE! 30%

PowerTools

Инструментарий разработчика Инструменты администратора БД Платформа 1С v8.3 Управляемые формы Конфигурации 1cv8 Россия Платные (руб)

Универсальный инструмент программиста для администрирования конфигураций. Сборник наиболее часто используемых обработок под единым интерфейсом.

3600 2520 руб.

14.01.2013    177744    1073    0    

849

Ускоренное проведение документов (x4), устранение ошибок 60/62 счетов и зачет авансов (Бухгалтерия 3.0)

Закрытие периода Инструменты администратора БД Корректировка данных Бухгалтерский учет 1С:Бухгалтерия 3.0 Россия Бухгалтерский учет Платные (руб)

Расширение «Оперативное проведение» в 4 раза уменьшает время проведения документов и закрытия месяца. Является комплексным решением проблем 62 и 60 счетов. Оптимизирует проведение при включенной функциональной опции «Раздельный учет НДС». Используется в более 10 организациях уже 2 года. Совместимо с конфигурацией Бухгалтерия 3.0 (+КОРП).

14400 руб.

29.04.2020    27378    79    146    

59

Система хранения присоединенных файлов в томах на диске

Инструменты администратора БД Платформа 1С v8.3 1С:Комплексная автоматизация 1.х 1С:Управление производственным предприятием Платные (руб)

Конфигурация Комплексная автоматизация 1.1 (и УПП 1.3 тоже) хранит файлы и изображения в справочнике Хранилище дополнительной информации в реквизите Хранилище типа ХранилищеЗначений. Та же история с ВложениямиЭлектроннойПочты. Но при этом присоединенные файлы в Электронном документообороте хранит в томах на диске. Эта доработка позволяет использовать стандартный механизм хранения файлов, изображений и вложений электронных писем в томах на диске. При этом можно разделить тома хранения по объектам конфигурации.

4200 руб.

10.11.2015    61317    88    59    

73

"Менеджер потоков 2.1": УПП: "Восстановление партий"

Инструменты администратора БД Платформа 1С v8.3 1С:Управление производственным предприятием Россия Бухгалтерский учет Управленческий учет Платные (руб)

Как оптимизировать то, что, считалось, не поддается оптимизации? Как повысить доступность базы данных? Как проводить самую «времяемкую» операцию не по паре раз в неделю, а по несколько раз в день*? Ответ есть!

20000 руб.

12.09.2019    11746    5    9    

7

Брандмауэр для сервера 1С Предприятие 8 - внешнее управление сеансами

Инструменты администратора БД Платформа 1С v8.3 Конфигурации 1cv8 Платные (руб)

Управление возможностью начала и возобновления сеансов пользователей по различным условиям, ограничение общего числа возможных сеансов для работы с информационной базой, резервирование возможности работы с информационной базой определенных польззователей, запрет запуска нескольких сеансов для пользователя, журнализация событий начала (возобновления) и завершения (гибернации) сеансов, ведение списка активных сеансов для информационных баз кластера серверов

3600 руб.

06.02.2017    31110    31    18    

47

Хранилище файлов на SQL

Инструменты администратора БД Платформа 1С v8.3 Управляемые формы Конфигурации 1cv8 Управленческий учет Платные (руб)

Привязка файлов / сканов к объектам 1С с сохранением их на SQL-сервере

12000 руб.

09.10.2019    10984    5    8    

9
Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. МихаилМ 15.05.15 18:16 Сейчас в теме
на этом форуме уже были 2 подобные clr библиотеки в готовом виде
и 2 в виде исходников.

http://infostart.ru/public/88850/
http://infostart.ru/public/21461/

и мб
http://infostart.ru/public/75831/

интересней были бы примеры использования. парсинг метаданных и dbnames и прочего.
2. ture 606 15.05.15 18:19 Сейчас в теме
(1) ими и вдохновился.
Кое-что добавил от себя, чтоб самому потом пользоваться. В любом случае, публикация давно не в топе и монеток не приносит.

Примеры парсинга метаданных?
- Там какой-то неправильный json. Сколько на него не смотрю, всегда склоняюсь к мысли, что это json, но только после удаления каких-то полей, чтоб место под хранение сократить. С парсингом проблем быть не должно и в таком виде. Это текст. Я из него простейшими регулярками вынимаю нужные фрагменты (единственно, где мне роли потребовались).
Парсинг в конечном счете заканчивается view к таблицам http://infostart.ru/public/352750/, которые делаются непосредственно из 1С. Принято считать, что за view должны стоять реальные данные и критерии отборов сделать так нельзя. Это ошибочный взгляд, я делаю и критерии отборов в публикации без проблем.
Получается, что у парсинга по SQL очень специфичное применение. Я, к примеру, вынужден парсить базу 1С, где команда боится и тормозит любое начинание. Но если доступ есть к 1С и view разрешено делать, то парсить остается только что-то совсем уж специфичное (v8users, к примеру) - но это уже баловство.

Мной msdn использовался в основном, нет секретов совсем. По кодированию паролей опять же открытые источники все (форумы сплошные, ссылки некуда давать, там пароли гадают на заказ).
3. swyatogor 12.04.19 08:17 Сейчас в теме
Данная тема в последнее время может стать вновь актуальной в плане расставления галки "защита от опасных действий" в 8.3 ))
также другие разработки, указанные выше - работают только с файлами конфигураций. Хотелось как раз получить версию как у ТС -
во первых - получать матрицу пользователей по текущим базам на прямую с SQL;
во вторых - (возможно) заведение новых пользователей автоматически));
в третьих - получение текущего релиза конфы (есть такая задача)) в ломы просто по 40-ка базам бегать и собирать такую инфу)
ну и так далее..
ybatiaev; +1 Ответить
4. ybatiaev 58 10.12.19 22:44 Сейчас в теме
(3) Тоже ищу подобную инфу. У нас порядка 800 баз. Собрать инфу быстро можно только используя HTTP сервисы. Работает очень быстро. Но есть одно ограничение - базу надо публиковать. Хотя пользователям поясняю, что только в локальной сети, но говорят БЕЗОПАСНОСТЬ дороже. Короче сделал, проверил механизм и... забросил ((((((
Плюсы очевидны
- скорость в сотни раз;
- любые операции доступны, к примеру добавить пользователя во все 800 баз (бывало по 50 баз);
- не естся лицензия;
- инфу хоть в браузер толкай.
- "подобие хранимок" можно затолкать в расширение, т.е. обезопасить доступ к данным;
- кстати, при чтении расширения можно сразу получить информацию РАБОТАЕТ или НЕТ расширение после установки (удобство при автоматическом обновлении, как у нас)...

На данный момент не могу вытащить инфу по тому, что база на полной поддержке, с возможностью изменений или нет(
5. sbelousov 02.09.21 06:16 Сейчас в теме
Важно понимать, что какие-то данные (к примеру, Config и Params) просто сжаты алгоритмом Deflate, а какие-то (v8users) уже именно закодированы.

Интересует таблица v8users. Не получается у себя воспроизвести чтение Data из нее, выходит ошибка при вызове метода Read для DeflateStream (за основу брал публикацию https://infostart.ru/1c/articles/21461/?ID=21461).
Исходя из утверждения, что данные в таблице v8users закодированы, рождается предположение, что их надо декодировать. Не могли бы поделиться описанием, каким образом можно прочитать данные из поля Data? Стоит задача выявлять базы 1С, в которых есть пользователи со включенной 1С-аутентификацией с пустыми или простыми паролями, имеющими полные права или права на запуск внешних обработок.
6. sbelousov 02.09.21 07:58 Сейчас в теме
Оставьте свое сообщение