Приветствую, коллеги. Столкнулся с неприятным случаем: под одной учётной записью Континент-АП не работал, а под другим пользователем на том же компьютере всё устанавливалось и подключалось. Выдача основному пользователю прав администратора ничего не изменила.
Как я отделил профиль от общей неисправности
Я вошёл в Windows под другой учётной записью и повторил настройку. Континент-АП установил соединение. Значит, сеть, дистрибутив и сам компьютер в целом были исправны. Разница оставалась только в пользовательском профиле.
После этого я перестал переустанавливать клиент поверх старой настройки. Если программа работает в свежей учётной записи, бессмысленно лечить общий сетевой канал.
Почему права администратора не помогли
Повышение прав не создаёт новый профиль Windows. В старом профиле остаются пользовательские настройки, локальные данные программ и повреждённые параметры. Поэтому одна и та же программа может вести себя по-разному у двух пользователей на одном компьютере.
Как я пересоздал профиль Windows
- Скопировал документы, содержимое рабочего стола, загрузки и другие нужные файлы пользователя.
- Проверил, что в старом профиле не осталось рабочих сертификатов и файлов, которые существуют в единственном экземпляре.
- Вышел из учётной записи и удалил повреждённый локальный профиль штатными средствами Windows.
- Снова вошёл под доменной учётной записью — Windows создала чистый профиль.
- Заново установил и настроил КриптоПро CSP, КриптоПро ЭЦП Browser plug-in и Континент-АП.
- Вернул пользовательские документы и проверил подключение.
Что нужно сохранить заранее
Перед удалением профиля я всегда отдельно проверяю рабочий стол, документы, загрузки, закладки браузера и локальные папки прикладных программ. Простого копирования одной папки «Документы» обычно мало.
Закрытые ключи я не копирую как обычные файлы наугад. Сначала выясняю, где находится контейнер: на токене, в реестре или на другом носителе.
Как я проверил результат
После создания нового профиля и повторной установки компонентов Континент-АП подключился под основной доменной учётной записью. Это подтвердило, что причина была именно в локальном профиле, а не в правах пользователя.
Если клиент не работает и в новой учётной записи, тогда возвращаюсь к диагностике сертификата и компонентов. В частности, проверяю, не остался ли в автозагрузке старый EAP-Signer.
Получилось или остались вопросы?
Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.