|  22.08.2008, 12:17 | #1 | 
| Участник | 
			
			Коллеги, столкнулись с таким вопросом: Пользователи подключаются к Нав через Windows аутентификацию, Если они заходят в Нав, то доступ к таблицам ограничивается их правами. Но они могут подключиться напрямую к серверу и прочитать данные таблиц, т.к. права на SQL базу не ограничены фильтрами. Вопрос: Каким образом закрыть им доступ к таблицам базы SQL? | 
|  | 
|  22.08.2008, 14:23 | #2 | 
| Участник | Цитата: 
		
			Сообщение от CaseOren
			   Коллеги, столкнулись с таким вопросом: Пользователи подключаются к Нав через Windows аутентификацию, Если они заходят в Нав, то доступ к таблицам ограничивается их правами. Но они могут подключиться напрямую к серверу и прочитать данные таблиц, т.к. права на SQL базу не ограничены фильтрами. Вопрос: Каким образом закрыть им доступ к таблицам базы SQL? Скорее всего, у вас проблема, что вашему админу "лень" каждый раз синхронизировать права при каждом обновлении/добавлении пользователя и поэтому ставится право пользователю - dbo. | 
|  | 
|  22.08.2008, 14:25 | #3 | 
| Участник | 
			
			Удалить QA и EM   . 
				__________________ "И лишь патологоанатом не берет работу на дом" (с) Вишневский | 
|  | 
|  22.08.2008, 14:29 | #4 | 
| Участник | 
			
			+1
		 
				__________________ "И лишь патологоанатом не берет работу на дом" (с) Вишневский | 
|  | 
|  22.08.2008, 15:19 | #5 | 
| Участник | Цитата: 
		
			Сообщение от Kashin
			   хм. А у вас все пользователи имеют права dbo? потому что в противном случае в стандартной модели безопасности пользователи не имеют прав на прямой доступ к данным вообще. А в Enchanced модели (для версий 4.0 и выше) Навижн строго синхронизирует права SQL с правами Навижн посредством Сервис - Синхронизация - Синхронизировать все. Скорее всего, у вас проблема, что вашему админу "лень" каждый раз синхронизировать права при каждом обновлении/добавлении пользователя и поэтому ставится право пользователю - dbo. | 
|  | 
|  22.08.2008, 18:25 | #7 | 
| Участник | |
|  |