AXForum  
Вернуться   AXForum > Прочие обсуждения > Курилка
All
Забыли пароль?
Зарегистрироваться Правила Справка Пользователи Сообщения за день Поиск

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 12.11.2007, 12:22   #1  
oip is offline
oip
Axapta
Лучший по профессии 2014
 
2,564 / 1416 (53) ++++++++
Регистрация: 28.11.2005
Записей в блоге: 1
Цитата:
Сообщение от mazzy Посмотреть сообщение
В последних виндах пароль не хранится, а хранится хэш пароля.
Но при этом обнулить его - дело одной минуты.
__________________
С уважением,
Олег.
Старый 12.11.2007, 13:04   #2  
belugin is offline
belugin
Участник
Аватар для belugin
Сотрудники Microsoft Dynamics
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии 2011
Лучший по профессии 2009
 
4,622 / 2925 (107) +++++++++
Регистрация: 16.01.2004
Записей в блоге: 5
Цитата:
Сообщение от oip Посмотреть сообщение
Но при этом обнулить его - дело одной минуты.
Но при этом нельзя сказать что "так и было".
Старый 12.11.2007, 13:17   #3  
Aleksey_M is offline
Aleksey_M
Administrator
Аватар для Aleksey_M
 
520 / 355 (13) ++++++
Регистрация: 26.08.2005
Адрес: Москва
Цитата:
Сообщение от belugin Посмотреть сообщение
Но при этом нельзя сказать что "так и было".
Думаю, что можно, записав старый хеш назад. Хотя может не прокатить
__________________
Был грязный плащ на нем одет,
Цилиндр черный смят в гармошку...
Старый 12.11.2007, 17:20   #4  
gl00mie is offline
gl00mie
Участник
MCBMSS
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,684 / 5788 (200) ++++++++++
Регистрация: 28.11.2005
Адрес: Москва
Записей в блоге: 3
Цитата:
Сообщение от Raven Melancholic Посмотреть сообщение
А почему разработчику доверия нет, а администратору есть?
У администратора системы Axapta, как правило, совершенно иная, нежели у разработчика, должностная инструкция, иные права и обязанности, иная степень ответственности. Что же касается ограничения прав доступа администраторов, то я свое мнение об этом уже высказывал.
Цитата:
Сообщение от Raven Melancholic Посмотреть сообщение
Можно же дальше пойти - административный доступ только у службы безопасности, когда нужно что-то выполнить админу или разработчику - служба безопасности выдает временный логин, который после работ удаляет.
"Дайте мне временный логин администратора, и я переверну Землю!"
Цитата:
Сообщение от Lazy_Tiger Посмотреть сообщение
мне кажется что это как то не совсем верно. у администратора квалификации хватит? Я к тому что xpo иногда не достаточно импортировать. возможно потребуется написание и запуск джобиков, контроль результатов, допиливание по месту напильником и т.д...
Я обычно job'ики, необходимые для накатывания модификации, пишу сам и включаю в проект (вместе с соотв. пунктами меню, запускающими job'ик на сервере), а также пишу, где, как и зачем их запускать.
Цитата:
Сообщение от Lazy_Tiger Посмотреть сообщение
Ну и по итогу смысл? От программеров и админов все равно не защититься.
Подумайте вот о чем: в настройке прав доступа есть отдельная самостоятельная ветка "Разработка" с разграничением доступа разработчиков на уровне отдельных таблиц, слоев, элементов MorphX... Не уверен, что кто-то из посетителей форума пользуется этой возможностью разграничения доступа, но она есть, "значит, это кому-нибудь нужно". А описанная "возможность" сводит эффект подобных настроек на нет.
Цитата:
Сообщение от mazzy Посмотреть сообщение
Цитата:
Сообщение от Raven Melancholic Посмотреть сообщение
Кстати, данная проблема не только у Аксы. В принципе, в любой системе, если пароль где-то хранится, то найдутся люди, которым смогут его получить.
Нет, конечно. Не в любой. В последних виндах пароль не хранится, а хранится хэш пароля.
Собственно, давайте разделять пароли для логина и всякие другие пароли (для доступа к сайтам в инете, для подключения по VPN и проч.). Хэш вместо самого пароля для логина в виндах хранится уже очень давно, во всяком случае l0phtcrack еще во времена NT4 по файлу SAM (%SystemRoot%\system32\config\sam, он же hklm\sam\sam) пароли именно подбирала. Пароли же, сохраняемые в hklm\security для прочих нужд (подключения по VPN, вход на всякие сайты через MSIE, etc), очевидно, хранятся в форме, предполагающей возможность получения их в открытом виде. К слову, Axapta Object Server Manager из 3-ки (ax32mgr), тоже использует этот механизм: с его помощью он хранит пароли пользователей, под которыми запускаются AOS'ы, если явно задать, под кем их запускать.
С другой стороны, что касается паролей для логинов - в Active Directory в свойствах пользователей есть интересная настройка "Store password using reversible encryption"...
Цитата:
Сообщение от oip Посмотреть сообщение
Но при этом обнулить его - дело одной минуты.
О каком пароле речь? Если о виндовом - расскажите, как (особенно в рамках домена)
За это сообщение автора поблагодарили: MikeR (7).
Теги
active directory, sql server, как правильно, пароль, права доступа, ax3.0, ax4.0

 

Похожие темы
Тема Автор Раздел Ответов Посл. сообщение
Надо ли включать функциональность "Друзья"? Gustav Обсуждение форума 12 05.05.2009 10:30
Обсуждение устава и целей Клуба "NavAx Club" BVN Курилка 53 05.09.2005 00:15

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Рейтинг@Mail.ru
Часовой пояс GMT +3, время: 13:40.
Powered by vBulletin® v3.8.5. Перевод: zCarot
Контактная информация, Реклама.