Имя: Пароль:
1C
1С v8
Запретить доступ в предприятие администратору.
0 Saval1986
 
16.01.19
10:43
Добрый день.

Вопрос:
Есть пользователь, который выполняет обновление конфы в конфигураторе. Теоретически он может поменять себе права и зайти в базу. Можно ли как-то запретить ему запускать 1с в режиме "Предприятие"?
1 Homer
 
16.01.19
10:46
Нет
2 strrike
 
16.01.19
10:46
знатный вопросец....
3 craxx
 
16.01.19
10:49
(0) Более того, он обязан запускать Предприятие, как правило
4 ДенисЧ
 
16.01.19
10:49
Снять права толстый клиент, тонкий клиент, веб-клиент...
(3) а это уже пусть СБ запускает, раз такие запуганные )
5 Базис
 
naïve
16.01.19
10:50
Криптованная обработка дополнительной авторизации в программном модуле.

Но судя по дате, автор мается нездоровой ерундой.
6 sieben
 
16.01.19
10:51
(0) Зависит моного от чего.
Если не можешь составить набор признаков, по которым "недопустимый" администратор отличается от "допустимого", и которые он сам не может поменять - например, членство в группах AD, какое-нибудь, то нет, нельзя.

Иначе, при начале сеанса проверяешь эти признаки и просто завершаешь сеанс.
7 Масянька
 
16.01.19
10:51
(0) Обновление в конфигураторе...
А кто обновляет в режиме предприятия?
8 craxx
 
16.01.19
10:54
(7) Вы разве не в курсе, что при запуске после обновления, как правило всякие обработки запускаются, которые обновляют саму инфу в БД?
9 SUA
 
16.01.19
10:55
(0) оставить права на "выложить файл и запустить батник на обновление конфы"?
10 Масянька
 
16.01.19
10:57
(8) А у Вас этот запуск кто осуществляет?
11 Kigo_Kigo
 
16.01.19
10:59
(7) Ты с клюшками не путай, в * при активном ИТС бух сам может обновлятся не прибегая к скачке и конфигуратору, 1с в режиме предприятия это делает сама
12 Krendel
 
16.01.19
11:00
(0) Почему теоретически? У него же полные права на базу? Более того, он может ее выгрузить в файл и унести
13 Масянька
 
16.01.19
11:03
(11) Я ни с чем не путаю.
При активном ИТС, кроме базовых, бухи предпочитают звать спеца.
Кстати, в (0) именно эта ситуация и описана.
14 Saval1986
 
16.01.19
11:03
(9) в батнике тоже нужно указать админа и пароль =) а дальше по известно схеме
15 Волшебник
 
16.01.19
11:04
(14) можно завести учётку Windows
16 Homer
 
16.01.19
11:08
А что мешает в коде сделать дыру для обновляльщика. Тот же рег задание с выгрузкой чего хочешь и когда хочешь
17 Волшебник
 
16.01.19
11:12
(16) Значит нужна ревизия кода
18 Вафель
 
16.01.19
11:15
пусть обновляет на обезличенной конфе.
на рабочую потом загрузите
19 hhhh
 
16.01.19
11:19
(18) зачем вообще этот чел нужен тогда? Нажать 3 раза на кнопку? Просто без него всё обновить.
20 skafandr
 
16.01.19
11:23
(0)Не ту проблему решаете.Если не доверяете человеку даже запускать 1с в режиме предприятия - надо менять человека. Ибо запуск 1с это не самое страшное что может чел допущенный до конфигуратора
21 MSOliver
 
16.01.19
11:31
А что если разрешить использовать только пакетный режим работы с конфигурацией, там можно загружать конфигурацию.
т.е. человек сделал cf и загрузил через пакетный режим.
22 Вафель
 
16.01.19
11:38
(19) он подготавливает обновленную конфу. на рабочуу можно и скриптом накатывать
23 Вафель
 
16.01.19
11:39
если 100% типовая, то дешевле купить обновлятор
24 Spieluhr
 
16.01.19
11:51
Есть ключ запуска /UsePrivilegedMode
не дает интерактивного доступа к данным, в роли пользователя требуется галка "Администрирование"
25 Джинн
 
16.01.19
11:51
Я бы еще пользователям запретил доступ. Мало ли что наделают в базе или информацию упрут.
26 unregistered
 
16.01.19
11:57
(0) В поставленной формулировке задача не решается.
Пользователь с полными правами может делать всё что угодно без каких-либо ограничений. В 1С на уровне платформы нет никакого разделения на полный доступ к данным и полный доступ к метаданным (конфигурации). Если требуется полный доступ к метаданным (конфигурации), в частности для обновления, то такой пользователь получает полный доступ к данным или имеет возможность их получить.

Способ решения проблемы зависит от конкретной ситуации и от того, что конкретно вы хотите решить. Может быть вам достаточно тупо завести две базы - одна продуктивная, вторая  - разработочная (для подготовки обновления). Обе подключить к одному и тому же хранилищу. Продуктивная в пакетном режиме ежедневно или по команде будет обновляться из хранилища.
Разработчик естественно разрабатывает и обновляет только разработочную базу, где данные исключительно тестовые, и к боевой базе доступа не имеет никакого вообще.

Вообще в БСП подсистема обновления умеет работать не только с 1С-овскими сайтами и поставками, а с любыми.
AdBlock убивает бесплатный контент. 1Сергей