Показать сообщение отдельно
Старый 26.02.2007, 13:51   #4  
Михаил Андреев is offline
Михаил Андреев
Участник
Компания АМАНД
Лучший по профессии 2009
 
1,284 / 239 (10) ++++++
Регистрация: 09.11.2001
Адрес: Химки, Московская область
Цитата:
Сообщение от mazzy Посмотреть сообщение
Отдельная тема - это ограничение доступа к таблицам на уровне SQL от несанкционированного доступа к информации о лицензиях, пользователях и паролях.

По поводу ограничения доступа для подобных действий в свое время писалось здесь http://axapta.mazzy.ru/lib/2db_owner/

На практике это означает, что надо держать 2 набора логинов.
1. для АОСа - с полными правами
2. для захода из Enterprise Manager для администраторов, программеров и консультантов у которых на таблицу UserInfo установлены права только на чтение, а на SysConfig никаких прав.

Но с другой стороны, администраторы, программисты и консультанты должны иметь доступ к профайлеру. А это значит, они должны иметь полные администраторские права...

В общем, тема благодатная.
Может кто-нибудь напишет о грамотном разделении прав в 3хуровневой Аксапте?
Ну, не знаю. На мой взгляд "чайника" проще выделить SQL сервер в отдельную сетку, куда никто, кроме админов, доступа не имеет. А профайлер можно и из AX смотреть. Средства есть.
__________________
Михаил Андреев
https://www.amand.ru