|
Запретить доступ в предприятие администратору. | ☑ | ||
---|---|---|---|---|
0
Saval1986
16.01.19
✎
10:43
|
Добрый день.
Вопрос: Есть пользователь, который выполняет обновление конфы в конфигураторе. Теоретически он может поменять себе права и зайти в базу. Можно ли как-то запретить ему запускать 1с в режиме "Предприятие"? |
|||
1
Homer
16.01.19
✎
10:46
|
Нет
|
|||
2
strrike
16.01.19
✎
10:46
|
знатный вопросец....
|
|||
3
craxx
16.01.19
✎
10:49
|
(0) Более того, он обязан запускать Предприятие, как правило
|
|||
4
ДенисЧ
16.01.19
✎
10:49
|
Снять права толстый клиент, тонкий клиент, веб-клиент...
(3) а это уже пусть СБ запускает, раз такие запуганные ) |
|||
5
Базис
naïve
16.01.19
✎
10:50
|
Криптованная обработка дополнительной авторизации в программном модуле.
Но судя по дате, автор мается нездоровой ерундой. |
|||
6
sieben
16.01.19
✎
10:51
|
(0) Зависит моного от чего.
Если не можешь составить набор признаков, по которым "недопустимый" администратор отличается от "допустимого", и которые он сам не может поменять - например, членство в группах AD, какое-нибудь, то нет, нельзя. Иначе, при начале сеанса проверяешь эти признаки и просто завершаешь сеанс. |
|||
7
Масянька
16.01.19
✎
10:51
|
(0) Обновление в конфигураторе...
А кто обновляет в режиме предприятия? |
|||
8
craxx
16.01.19
✎
10:54
|
(7) Вы разве не в курсе, что при запуске после обновления, как правило всякие обработки запускаются, которые обновляют саму инфу в БД?
|
|||
9
SUA
16.01.19
✎
10:55
|
(0) оставить права на "выложить файл и запустить батник на обновление конфы"?
|
|||
10
Масянька
16.01.19
✎
10:57
|
(8) А у Вас этот запуск кто осуществляет?
|
|||
11
Kigo_Kigo
16.01.19
✎
10:59
|
(7) Ты с клюшками не путай, в * при активном ИТС бух сам может обновлятся не прибегая к скачке и конфигуратору, 1с в режиме предприятия это делает сама
|
|||
12
Krendel
16.01.19
✎
11:00
|
(0) Почему теоретически? У него же полные права на базу? Более того, он может ее выгрузить в файл и унести
|
|||
13
Масянька
16.01.19
✎
11:03
|
(11) Я ни с чем не путаю.
При активном ИТС, кроме базовых, бухи предпочитают звать спеца. Кстати, в (0) именно эта ситуация и описана. |
|||
14
Saval1986
16.01.19
✎
11:03
|
(9) в батнике тоже нужно указать админа и пароль =) а дальше по известно схеме
|
|||
15
Волшебник
16.01.19
✎
11:04
|
(14) можно завести учётку Windows
|
|||
16
Homer
16.01.19
✎
11:08
|
А что мешает в коде сделать дыру для обновляльщика. Тот же рег задание с выгрузкой чего хочешь и когда хочешь
|
|||
17
Волшебник
16.01.19
✎
11:12
|
(16) Значит нужна ревизия кода
|
|||
18
Вафель
16.01.19
✎
11:15
|
пусть обновляет на обезличенной конфе.
на рабочую потом загрузите |
|||
19
hhhh
16.01.19
✎
11:19
|
(18) зачем вообще этот чел нужен тогда? Нажать 3 раза на кнопку? Просто без него всё обновить.
|
|||
20
skafandr
16.01.19
✎
11:23
|
(0)Не ту проблему решаете.Если не доверяете человеку даже запускать 1с в режиме предприятия - надо менять человека. Ибо запуск 1с это не самое страшное что может чел допущенный до конфигуратора
|
|||
21
MSOliver
16.01.19
✎
11:31
|
А что если разрешить использовать только пакетный режим работы с конфигурацией, там можно загружать конфигурацию.
т.е. человек сделал cf и загрузил через пакетный режим. |
|||
22
Вафель
16.01.19
✎
11:38
|
(19) он подготавливает обновленную конфу. на рабочуу можно и скриптом накатывать
|
|||
23
Вафель
16.01.19
✎
11:39
|
если 100% типовая, то дешевле купить обновлятор
|
|||
24
Spieluhr
16.01.19
✎
11:51
|
Есть ключ запуска /UsePrivilegedMode
не дает интерактивного доступа к данным, в роли пользователя требуется галка "Администрирование" |
|||
25
Джинн
16.01.19
✎
11:51
|
Я бы еще пользователям запретил доступ. Мало ли что наделают в базе или информацию упрут.
|
|||
26
unregistered
16.01.19
✎
11:57
|
(0) В поставленной формулировке задача не решается.
Пользователь с полными правами может делать всё что угодно без каких-либо ограничений. В 1С на уровне платформы нет никакого разделения на полный доступ к данным и полный доступ к метаданным (конфигурации). Если требуется полный доступ к метаданным (конфигурации), в частности для обновления, то такой пользователь получает полный доступ к данным или имеет возможность их получить. Способ решения проблемы зависит от конкретной ситуации и от того, что конкретно вы хотите решить. Может быть вам достаточно тупо завести две базы - одна продуктивная, вторая - разработочная (для подготовки обновления). Обе подключить к одному и тому же хранилищу. Продуктивная в пакетном режиме ежедневно или по команде будет обновляться из хранилища. Разработчик естественно разрабатывает и обновляет только разработочную базу, где данные исключительно тестовые, и к боевой базе доступа не имеет никакого вообще. Вообще в БСП подсистема обновления умеет работать не только с 1С-овскими сайтами и поставками, а с любыми. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |