Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Ошибка загрузки внешних отчетов и обработок в 1С (Безопасный режим)

Обновлено: 10.09.2026  ·  Официальная база знаний

Архитектура Безопасного режима в платформе 1С

Ошибки вида «Установлен безопасный режим. Выполнение операции запрещено», «Отказано в доступе к файлу» или невозможность создать COM-объект (например, Excel.Application) при запуске Внешних отчетов и обработок (.epf / .erf) связаны с механизмом защиты платформы 1С. По умолчанию 1С запускает весь внешний (не вшитый в конфигурацию) код в Безопасном режиме (Safe Mode). Этот режим на уровне ядра платформы блокирует: вызов серверных команд ОС (КомандаСистемы), работу с COM/OLE, сетевые запросы (HTTP), и доступ к файловой системе сервера вне временных папок. Бизнес-риски: паралич интеграций (например, клиент-банка) или невозможность выгрузить прайс-лист в Excel.

Уровни реализации безопасности

МеханизмСлой работыКак проявляется блокировка
Платформа 1С (Ядро)Метод БезопасныйРежим()Выброс исключения (Exception) при попытке выполнить запрещенный метод в модуле обработки.
1С:БСП (Дополнительные отчеты)Справочник "Доп. отчеты и обработки"Обработка не добавляется в справочник, если не заполнена программная функция СведенияОВнешнейОбработке().
Профили безопасности кластераКонсоль кластера 1С (App Server)Жесткая изоляция рабочих процессов на уровне ОС (ограничение CPU/RAM, сети для конкретной базы).

Методы обхода и настройки Безопасного режима

Сценарий 1: Программное отключение (для программистов 1С)

Если вы вызываете внешнюю обработку программно из кода, снимите флаг безопасности при подключении.

 // Подключение обработки без безопасного режима
ИмяОбработки = ВнешниеОбработки.Подключить(ПутьКФайлу, , Ложь); // Ложь = Безопасный режим ОТКЛЮЧЕН
ОбработкаОбъект = ВнешниеОбработки.Создать(ИмяОбработки);
ОбработкаОбъект.ВыполнитьДействие();

Сценарий 2: Настройка разрешений через БСП (Правильный путь)

В современных базах (ERP, БП 3.0) нельзя просто так отключить режим. Обработка должна явно декларировать свои потребности в модуле объекта.

 Функция СведенияОВнешнейОбработке() Экспорт
    ПараметрыРегистрации = ДополнительныеОтчетыИОбработкиКлиентСервер.ПустыеПараметрыРегистрации();
    // ... основные параметры ...
    ПараметрыРегистрации.БезопасныйРежим = Истина;
    
    // Запрос разрешений у администратора при подключении
    Разрешение = РаботаВБезопасномРежиме.РазрешениеНаИспользованиеКаталогаФайловойСистемы("C:\Export", Истина, Истина);
    ПараметрыРегистрации.Разрешения.Добавить(Разрешение);
    
    Возврат ПараметрыРегистрации;
КонецФункции

Сценарий 3: Действия пользователя (Подключение через справочник)

  1. Перейдите: Администрирование -> Печатные формы, отчеты и обработки -> Дополнительные отчеты и обработки.
  2. Добавьте ваш файл .epf.
  3. В карточке обработки обратите внимание на поле Безопасный режим. Если архитектура обработки позволяет (БСП старых версий), снимите эту галочку вручную.

Типовые ошибки администраторов

  • Выдача полных прав пользователю: Безопасный режим не зависит от того, является ли пользователь Администратором (ПолныеПрава). Это защита сервера 1С от вредоносного кода, а не защита данных от пользователя.
Внешние обработки из интернета заражают базу вирусами-шифровальщиками?
Отключение безопасного режима — огромный риск ИБ. Эксперты ITSTM проведут ревью кода (Code Review) ваших внешних доработок, внедрят профили безопасности кластера 1С и настроят песочницу (Sandbox), гарантирующую сохранность сервера.
Практический опыт инженера: Практика ITSTM: При аудите производительности мы часто видим, как в цикле, внутри серверных вызовов внешних обработок, постоянно создается COM-объект. Это катастрофически нагружает rphost. Использование безопасного режима (который блокирует COM) заставляет программистов переписывать логику на использование нативных средств (например, ФабрикаXDTO вместо MSXML2.DOMDocument).

Частые вопросы (FAQ)

Почему раньше (в 1С 8.2) всё работало без настроек?

В старых версиях платформы и обычных формах концепция БСП не была так развита. При интерактивном открытии файла (Файл -> Открыть) в толстом клиенте код выполнялся с правами текущего пользователя ОС, без серверной изоляции.

Можно ли открыть обработку через 'Файл -> Открыть' без ограничений?

Да, если администратор не запретил это в профиле. Но код будет выполняться на клиенте. Если обработка содержит директивы &НаСервере, серверный вызов всё равно попадет под ограничения среды сервера 1С.

Что такое Профили безопасности кластера?

Это продвинутый механизм КОРП лицензий 1С. Он позволяет жестко ограничить для конкретной ИБ доступ к COM-объектам, интернет-доменам, каталогам и надстройкам ОС, даже если в коде программист попытался отключить безопасный режим.

Как разрешить только один сайт в БСП?

В функции СведенияОВнешнейОбработке используйте: РаботаВБезопасномРежиме.РазрешениеНаИспользованиеИнтернетРесурса("HTTP", "api.site.com", 443).