|
1С: Документооборот 2.1: Полномочия
| ☑ |
0
iskra1313
09.09.20
✎
08:25
|
Здравствуйте!
Подскажите как выглядит типовой список доступных действий для полномочий "Пользователи"
Мы выдали сильно много доступных действий, теперь все сотрудники могут видеть все документы и даже рабочие группы документа не помогают
|
|
1
Масянька
09.09.20
✎
09:13
|
(0)
|
|
2
Масянька
09.09.20
✎
09:16
|
+ (1) Не скажу, что это типовой, но:
- доступны только свои документы + рабочая группа (ну, кроме, админов).
- руководство видит задачи подразделения.
|
|
3
dka80
09.09.20
✎
09:39
|
Обычно отбираются все права и кто жалуется - добавляем.
Рабочие группы игнорируются только для пользователей с полными правами
|
|
4
iskra1313
09.09.20
✎
10:17
|
(2) спасибо
|
|
5
iskra1313
09.09.20
✎
10:17
|
(3) =))) Хороший вариант
|
|
6
Джинн
09.09.20
✎
10:17
|
(0) Так не бывает. Рабочие группы надежно обрезают права под самый корешок.
|
|
7
iskra1313
09.09.20
✎
10:19
|
(6) даже если пользователям выдан доступ "регистрация" по внутренним документам например?
|
|
8
iskra1313
09.09.20
✎
10:21
|
(2) а можете скрин прислать, что внутри Полномочий "Пользователи"
|
|
9
Масянька
09.09.20
✎
10:32
|
(8) Там дофига.
|
|
10
gaspik
09.09.20
✎
10:33
|
(8)
|
|
11
vcv
09.09.20
✎
10:40
|
Если пользователи видят лишее невзирая на ограничение прав и рабочих групп, значит кто-то или дал полномочия админа, или в групповых политиках всех добавил в локальные админы.
Есть еще засада с галочкой "предоставлять руководителям доступ подчинённых". Тоже может много веселья принести, если в ДО выстроено развесистое дерево подразделений.
Например, у вас стоит эта галочка. Отдел айти с админскими правами где-то на третьем уровне вложенности после генерального с секритариатом, финдиром и прочими прокладками. И вся вышестоящая шобла наследует от айтишников "доступ подчиненных". Айти вынести вовне всех структур. Во избежание.
|
|
Глупец, лишенный способности посмеяться над собой вместе с другими, не сможет долго выносить программирование. Фредерик Брукс-младший