Сообщение «Превышено допустимое количество ошибок при вводе имени и пароля» в 1С 8.3 — штатное срабатывание защиты от подбора. По умолчанию платформа блокирует пользователя после 3 неверных попыток ввода. Разблокировка делается либо администратором через Конфигуратор, либо автоматически по истечении таймаута. Ниже разбираем оба способа и параметры настройки.
Что означает эта ошибка
В целях безопасности 1С отслеживает количество неудачных попыток входа для каждой учётной записи. Если пользователь подряд несколько раз ввёл неверный пароль, платформа временно блокирует именно его учётную запись — другие сотрудники продолжают работать. Это защищает от автоматического перебора паролей.
Параметры блокировки задаются в свойствах информационной базы: количество попыток (по умолчанию 3) и время блокировки (по умолчанию 5 минут). После таймаута счётчик сбрасывается, и пользователь может попробовать снова. Администратор может снять блокировку вручную, не дожидаясь таймера.
по причине:
Превышено допустимое количество ошибок при вводе имени пользователя и пароля
Окно появляется при попытке входа в базу. Кнопка ОК закрывает окно, после чего нужно либо подождать, либо обратиться к администратору. До разблокировки повторные вводы будут блокироваться сразу, не считая попыток.
Причины появления
- Пользователь действительно забыл пароль и несколько раз ошибся.
- Caps Lock или неправильная раскладка клавиатуры (русская вместо английской).
- Пароль был изменён администратором, а пользователь продолжает вводить старый.
- Сохранённый в RDP/в браузере пароль устарел, и автоподстановка раз за разом отправляет неправильный.
- Попытка автоматического входа из скрипта или подключённой внешней системы с устаревшими реквизитами.
- Сценарий злонамеренного подбора пароля (редко).
Способ 1: Подождать таймаут блокировки
Самое простое решение — если вы уверены, что помните правильный пароль, просто подождите. Стандартный таймаут — 5 минут, после чего счётчик ошибок сбросится.
- Закройте окно входа в 1С.
- Подождите 5-10 минут (можно проверить точное значение в свойствах базы — Способ 4).
- Откройте 1С снова и введите пароль внимательно — проверьте раскладку и Caps Lock.
- Если пароль уже не помните — переходите к Способу 2.
Способ 2: Разблокировка через Конфигуратор (для администратора)
Если у вас есть права администратора информационной базы, можно снять блокировку немедленно и при необходимости задать пользователю новый пароль.
- Запустите 1С и откройте нужную базу в режиме Конфигуратора. Войдите под учётной записью администратора.
- В меню Администрирование → Пользователи откройте список пользователей.
- Найдите заблокированного пользователя в списке (обычно в столбце Статус видна метка блокировки).
- Откройте карточку двойным щелчком.
- На вкладке «Основные» снимите флажок «Аутентификация 1С:Предприятия запрещена» (если он стоит из-за блокировки) либо «Пользователю запрещён вход».
- Если флажков нет — установите новый пароль в поле «Пароль» и подтверждение, нажмите ОК.
- Сообщите пользователю новый временный пароль — он сменит его при первом входе.
Способ 3: Сброс пароля через Конфигуратор
Если пользователь не помнит пароль вообще — администратор может задать новый. Сам платформенный пароль нигде не хранится в открытом виде, восстановить старый невозможно, только задать новый.
- Откройте Конфигуратор под учётной записью с правом «Администрирование».
- Администрирование → Пользователи.
- Откройте карточку нужного пользователя.
- В поле «Пароль» введите временный пароль (например,
Temp123!). - Повторите в поле «Подтверждение пароля».
- Включите флажок «Пользователь должен сменить пароль при следующем входе» (если есть в вашей конфигурации).
- Нажмите ОК. Сообщите временный пароль пользователю по защищённому каналу.
В некоторых конфигурациях (БП 3.0, ЗУП 3.1) пароль также можно сменить из пользовательского режима: НСИ и Администрирование → Настройка пользователей и прав → Пользователи.
Способ 4: Изменение параметров блокировки
Если в организации часто срабатывает блокировка из-за человеческого фактора и это мешает работе — можно увеличить количество допустимых попыток или сократить время блокировки.
- В Конфигураторе: Администрирование → Параметры информационной базы.
- Найдите раздел «Безопасность» или «Аутентификация».
- Параметр «Максимально допустимое количество ошибок ввода пароля» — увеличьте до 5-10 (но не отключайте совсем).
- Параметр «Время блокировки при превышении» — задайте в секундах (300 = 5 минут).
- Нажмите ОК и сохраните конфигурацию.
Полностью отключать защиту не рекомендуется — это открывает базу для атак подбора. Особенно если 1С доступна по сети или через интернет (RDP, web-клиент).
Способ 5: Очистка сохранённых паролей в клиенте
Если у пользователя пароль сохранён в окне запуска 1С (флажок «Сохранить пароль»), и при этом он давно сменился — клиент автоматически отправляет устаревший пароль и вызывает блокировку. Нужно почистить сохранённое.
- Закройте все сеансы 1С.
- В окне запуска 1С выделите проблемную базу.
- Нажмите «Изменить» → перейдите на вкладку «Дополнительно».
- В поле «Дополнительные параметры запуска» проверьте, нет ли строки вида
/N имя_пользователя /P пароль— если есть, удалите. - В окне ввода пароля снимите флажок «Сохранить пароль».
- При следующем входе введите актуальный пароль вручную.
Профилактика
- В крупных организациях используйте аутентификацию по Windows-логину — пользователь не вводит пароль вручную, ошибиться невозможно.
- Настройте сложные, но запоминаемые пароли (парольная фраза вместо набора символов).
- Проведите краткий инструктаж для бухгалтеров: что такое Caps Lock и как менять раскладку.
- Установите менеджер паролей для сотрудников (KeePass, Bitwarden).
- Не оставляйте параметры блокировки слишком жёсткими (1 попытка на 1 час) — это парализует работу.
- Мониторьте Журнал регистрации на массовые неудачные входы — это может быть признак атаки подбора.
FAQ
Сколько ждать до автоматической разблокировки?
По умолчанию — 5 минут с момента последней неудачной попытки. Точное значение можно посмотреть в Параметрах информационной базы (раздел «Безопасность»).
Можно ли разблокировать пользователя без Конфигуратора?
В типовых конфигурациях (БП 3.0, ЗУП 3.1, УТ 11) — да, через пользовательский режим: НСИ и Администрирование → Настройка пользователей и прав → Пользователи. Нужны права администратора в самой конфигурации.
Что делать, если заблокирован сам администратор?
Подождать таймаут — другого пути нет, если у вас один админ. Поэтому всегда создавайте 2-3 учётные записи с правами администратора, разнесённые по разным сотрудникам.
Защищает ли эта блокировка от взлома RDP-сервера с 1С?
Частично. Блокирует подбор именно пароля 1С, но если RDP взломан — атакующий уже на сервере. Для защиты RDP используйте отдельные средства: Network Level Authentication, ограничение по IP, двухфакторную аутентификацию.
Можно ли посмотреть, кто заблокировал пользователя?
Если блокировка автоматическая — никто её не «делал», она наложена платформой. В Журнале регистрации видно все попытки входа с указанием IP и компьютера.
Сбрасывается ли блокировка после перезагрузки сервера 1С?
В клиент-серверном варианте — сбрасывается, так как информация о попытках хранится в оперативной памяти сервиса. В файловом варианте — счётчик хранится в самой базе и переживает перезапуски.
Как принудительно завершить заблокированный сеанс другого пользователя?
Через Кластер серверов 1С (Администрирование 1С:Предприятия) или в самой базе: Главное меню → Все функции → Стандартные → Активные пользователи → Завершить сеанс. Доступно администратору.