Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Spartak
Зарегистрирован: 18.03.2010 Сообщения: 184
|
Добавлено: Чт Июл 11, 2019 11:10 Заголовок сообщения: Администратор без доступа к системе |
|
|
Добрый день уважаемые коллеги!
Нащяльника скязала сделать администратора без доступа к окладам.
Ну т.е. подключать пользователей можно, а в остальные модули ходить нельзя.
Как такое сделать?
сам пошучу - сам посмеюсь:
MS SQL Server:
На уровне сервера даю серверную роль securityadmin.
На уровне БД - роль db_securityadmin.
На уровне объектов БД доступ ограничен триггерной ролью БД [BOSS_Objects_Deny], которая добавляется всем пользователям,
- и через друггой триггер на БД запрещаем убирать эту роль для нашего "недоадмина"
А вот на уровне приложения то что делать?
Пока создал новую роль SECURITY_ADMIN в модуле Администратор.
А дальше... Ну создам ему объектов замещения на запрет добавления самому себе других ролей.
Но вот как ограничить доступ к Дизайнеру, чтобы нельзя было там эти ОЗ удалить? |
|
Вернуться к началу |
|
|
Volod Большой шоколадный орден
Зарегистрирован: 11.02.2015 Сообщения: 252
|
Добавлено: Пт Июл 12, 2019 12:34 Заголовок сообщения: |
|
|
Доброго дня.
Посмотри в RPDisigner.
Сервис, сопровождение, разграничение прав доступа.
Посмотри, может там то что тебе надо.
Да и вроде если не SA то RP по моему и не запустится.
Но это не точно. |
|
Вернуться к началу |
|
|
DUCKKK Большой шоколадный орден
Зарегистрирован: 16.09.2009 Сообщения: 1686
|
Добавлено: Пт Июл 12, 2019 13:36 Заголовок сообщения: |
|
|
Volod писал(а): | Доброго дня.
Посмотри в RPDisigner.
Сервис, сопровождение, разграничение прав доступа.
Посмотри, может там то что тебе надо.
Да и вроде если не SA то RP по моему и не запустится.
Но это не точно. |
Ну то есть у нас все пользователи - SA? А то иначе как же у них у всех RP запускается .... |
|
Вернуться к началу |
|
|
Volod Большой шоколадный орден
Зарегистрирован: 11.02.2015 Сообщения: 252
|
Добавлено: Пт Июл 12, 2019 15:01 Заголовок сообщения: |
|
|
Нет.
Но ничего не меняется в нашем БК загончике и это не может не радовать.
Как и выдергивание фраз из контекста.
|
|
Вернуться к началу |
|
|
Spartak
Зарегистрирован: 18.03.2010 Сообщения: 184
|
Добавлено: Пт Июл 12, 2019 16:34 Заголовок сообщения: |
|
|
Спасибо, друзья, за помощь!
Доступ к модулям ограничил через Дизайнер (Сервис, сопровождение, разграничение прав доступа, настройка прав, модули).
К Дизайнеру, отладке, трассировке если явно не давать права
(Сервис, сопровождение, разграничение прав доступа, настройка прав, система), то тоже не будет доступа. |
|
Вернуться к началу |
|
|
|