Ошибка 0x80070005 в COM-коннекторе 1С: как исправить отказ в доступе
Ошибка 0x80070005 при работе с COM-коннектором 1С — это отказ в доступе на уровне Windows DCOM, а не сбой самой 1С: серверу запрещено активировать COM-объект V83.COMConnector от имени текущей учётной записи. Решение — выдать нужному пользователю права Local Launch и Local Activation в оснастке dcomcnfg, сверить разрядность коннектора с платформой и перезапустить связанную службу.
Почему возникает ошибка 0x80070005 в COM-соединении с 1С
Отдел продаж три месяца получал заказы с сайта через COM-коннектор: скрипт на сервере создавал объект V83.COMConnector, подключался к базе и записывал документ. В понедельник утром интеграция встала — сайт присылал заказы, а 1С отвечала кодом 0x80070005, и ни один заказ не долетал до базы. Причина оказалась не в 1С и не в сайте: администратор сменил пароль служебной учётной записи на сервере, и Windows перестала пускать её к COM-объекту.
0x80070005 — это системный код Windows E_ACCESSDENIED. Он появляется, когда учётная запись, от имени которой выполняется код, не имеет права запускать или активировать конкретный COM-объект — в данном случае comcntr.dll, который регистрируется вместе с платформой 1С:Предприятие. Разрешения на запуск COM-объектов настраиваются отдельно от прав самой 1С, поэтому пользователь может быть полноценным администратором базы и всё равно получать отказ в доступе на уровне операционной системы.
DCOM-разрешения и служебная учётная запись
Каждый COM-объект в Windows имеет собственный список разрешений Launch and Activation Permissions в реестре. Если сервис, скрипт 1С или веб-приложение работает под учётной записью, которой явно не выдали Local Launch и Local Activation для V83.COMConnector, Windows блокирует обращение — вне зависимости от того, что происходит внутри 1С.
Несовпадение разрядности коннектора и платформы
comcntr.dll существует в 32- и 64-битной версиях, и они не взаимозаменяемы: 32-битное приложение обязано подключать 32-битный коннектор, 64-битное — 64-битный. Если на сервере обновили платформу 1С, а старую версию комnnектора не перерегистрировали, COM-объект либо не находится, либо отвечает отказом в доступе, потому что система блокирует загрузку несовместимого модуля в чужой битности процесса. Актуальные требования к разрядности и связке компонентов описаны в системных требованиях платформы 1С.
Пока разрешения не выданы явно, каждый вызов COM-коннектора падает одинаково — но за этим стоит конкретная цена простоя: сайт перестаёт передавать заказы, обмен с маркетплейсом останавливается, а бухгалтерия не может выгрузить документы для сверки. Для интернет-магазина на 1С:Управление торговлей час простоя обмена — это заказы, которые клиент оформил, а склад о них не узнал.
Как исправить ошибку 0x80070005 через настройку DCOM
Порядок действий одинаковый для Windows Server 2016-2022 и не зависит от версии платформы 1С.
- ✓Открыть оснастку через команду dcomcnfg, перейти в раздел «Службы компонентов» → «Компьютеры» → «Мой компьютер» → «Настройка DCOM».
- ✓Найти в списке приложение V83.COMConnector (для старых версий платформы — V82.COMConnector), открыть свойства.
- ✓На вкладке «Безопасность» в блоке «Разрешения на запуск и активацию» выбрать «Изменить», добавить нужного пользователя или группу и отметить Local Launch и Local Activation.
- ✓В блоке «Разрешения на доступ» той же вкладки добавить того же пользователя с правом Local Access — без него объект запускается, но не отвечает на вызовы.
- ✓Перезапустить службу или пул приложений, от имени которого выполняется код, обращающийся к COM-коннектору.
Проверять исправление стоит не в боевом скрипте, а отдельным тестовым вызовом: создать объект V83.COMConnector в PowerShell или VBS-скрипте от имени той же учётной записи и попытаться подключиться к информационной базе напрямую. Если тестовый вызов проходит, а рабочая интеграция всё ещё падает — проблема не в DCOM, а в самом коде обмена или в правах на конкретную информационную базу внутри 1С.
Если ошибка возникает сразу при регистрации коннектора, стоит проверить саму регистрацию: выполнить regsvr32 для comcntr.dll той разрядности, что соответствует вызывающему процессу, из каталога bin установленной версии платформы. Несовпадение версии коннектора с версией сервера 1С — частая причина, когда ошибку путают с проблемой прав доступа, хотя дело в устаревшей версии компонента после обновления платформы.
Что делать, если ошибка повторяется после настройки DCOM
Бывает, что права выданы правильно, служба перезапущена, а 0x80070005 возвращается через день-два. Особенно неприятно, когда сбой всплывает не сразу, а спустя пару недель — например, в момент, когда бухгалтерия закрывает месяц и обмен с банк-клиентом должен отработать за одну ночь без вмешательства человека. В таких случаях проблема обычно не в самом COMConnector, а в одном из смежных механизмов.
Проверить реестр напрямую
Оснастка dcomcnfg не всегда корректно применяет изменения к разделу HKEY_CLASSES_ROOT\CLSID для нужного GUID — особенно если на сервере несколько версий платформы 1С зарегистрированы параллельно. Стоит открыть реестр и убедиться, что права на конкретный CLSID совпадают с тем, что выставлено в оснастке.
UAC и фильтрация токена для удалённых подключений
Если подключение идёт по сети от имени локального администратора удалённой машины, Windows по умолчанию урезает его токен политикой LocalAccountTokenFilterPolicy — и даже администратор получает 0x80070005. Разово это лечится либо доменной учётной записью, либо явным отключением фильтрации в реестре, если политика безопасности организации это допускает.
Антивирус, брандмауэр и порт RPC
DCOM использует порт 135 для согласования и динамический диапазон портов для самого обмена. Антивирус или корпоративный firewall, обновившийся после планового обслуживания, иногда начинает блокировать именно эти порты — ошибка выглядит как отказ в правах, хотя причина сетевая.
Пока причина не найдена, интеграция стоит на паузе, а вместе с ней — обмен заказами, синхронизация остатков или выгрузка отчётности к сроку. Для компании с ежедневным обменом с сайтом или маркетплейсом это не абстрактный риск, а конкретные необработанные заказы за каждый день простоя.
Как предотвратить ошибку 0x80070005 в будущем
Разово настроенные права DCOM слетают при смене пароля служебной учётной записи, обновлении Windows или переносе роли сервера — поэтому разовая правка не снимает проблему навсегда.
- ✓Завести отдельную учётную запись для интеграций с зафиксированными правами Local Launch, Local Activation и Local Access — не использовать личные учётные записи администраторов, у которых пароль меняется чаще.
- ✓Документировать настройку DCOM как часть проекта внедрения 1С — чтобы после переустановки сервера или миграции конфигурация восстанавливалась по чек-листу, а не по памяти.
- ✓Синхронизировать разрядность comcntr.dll с платформой при каждом плановом обновлении 1С.
- ✓Для новых интеграций закладывать HTTP-сервисы вместо прямого COM-вызова там, где это возможно — такие решения делают в рамках доработки 1С, и они меньше зависят от локальной политики безопасности Windows конкретного сервера.
Когда COM-соединение стоит заменить на другой способ интеграции
COM-коннектор — рабочий инструмент для несложных синхронных вызовов, но он завязан на локальные настройки безопасности Windows конкретной машины: сменился сервер, обновилась политика, добавился второй администратор — и разрешения снова нужно выдавать вручную. Для интеграций с высокой нагрузкой, характерных для внедрения 1С:ERP или обмена с несколькими внешними системами одновременно, это становится узким местом.
| Способ подключения | Что нужно настраивать | Устойчивость к изменениям сервера | Подходит для |
|---|---|---|---|
| COM-соединение (V83.COMConnector) | DCOM-разрешения Windows на каждом сервере | низкая — слетает при смене пароля службы или политики | единичные синхронные вызовы из локального скрипта |
| RAS/RAC (администрирование кластера) | права кластера 1С, служба ras.exe | средняя, не зависит от DCOM | администрирование и мониторинг сервера 1С |
| HTTP-сервисы (REST/OData) | учётная запись 1С и токен или Basic-авторизация на веб-сервере | высокая, работает через HTTP(S) | сайты, мобильные клиенты, обмен с несколькими системами |
| SOAP веб-сервисы | права пользователя 1С в конфигураторе | средняя | интеграции по готовым XML-протоколам (ЭДО, банк-клиент) |
Замена архитектуры не отменяет COM-коннектор полностью — для административных задач и разовых выгрузок он остаётся самым быстрым способом достучаться до базы. Речь о том, чтобы не строить на нём критичный по времени обмен с внешними системами, где цена сбоя — остановленный поток заказов, а не неудобство одного администратора.
Если 0x80070005 возвращается раз в квартал при каждом обновлении Windows на сервере, дешевле один раз пересобрать интеграцию на HTTP-сервисах, чем каждый раз вручную выдавать права через dcomcnfg. Аудит текущей настройки DCOM и перенос вызовов на HTTP-сервис — это, как правило, 2-4 часа работы в рамках сопровождения по ставке 3800 руб/час: специалист смотрит, где именно стоит COM-вызов, и предлагает, что из этого стоит менять, а что можно оставить как есть.
❓ Частые вопросы
Что означает код ошибки 0x80070005 в 1С?
Это системный код Windows E_ACCESSDENIED, а не ошибка платформы 1С: операционная система запрещает учётной записи запускать или использовать COM-объект коннектора. Ошибка означает, что в оснастке dcomcnfg для V83.COMConnector не выданы права Local Launch и Local Activation нужному пользователю или службе, от имени которой идёт подключение.
Можно ли исправить ошибку без перезагрузки всего сервера 1С?
Да. Достаточно перезапустить конкретную службу или пул приложений, от имени которого выполняется код с обращением к COM-коннектору, — сам сервер 1С и кластер трогать не нужно. Полная перезагрузка Windows требуется, только если изменения DCOM не применились после стандартного перезапуска службы.
Почему ошибка 0x80070005 появляется после планового обновления Windows?
Обновления Windows иногда сбрасывают или пересоздают разрешения DCOM для установленных приложений, включая V83.COMConnector, особенно после кумулятивных обновлений безопасности. После установки обновлений стоит сверять права Local Launch, Local Activation и Local Access в dcomcnfg — это быстрее, чем искать причину внутри самой 1С.
Чем HTTP-сервисы 1С надёжнее COM-соединения для интеграции с сайтом?
HTTP-сервисы работают через веб-сервер по протоколу HTTPS и используют авторизацию на уровне 1С, а не разрешения DCOM конкретного сервера Windows. Они не зависят от локальной политики безопасности машины и переживают смену сервера, пароля службы или переустановку Windows без ручной перенастройки прав.
Сколько стоит устранить ошибку 0x80070005 у специалиста?
Аудит настроек DCOM и исправление прав для одного сервера и одного коннектора обычно занимает 2-4 часа сопровождения по ставке 3800 руб/час. Итоговая стоимость зависит от количества серверов, учётных записей и от того, нужно ли параллельно переносить часть интеграции на HTTP-сервисы.
Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00
Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

