16.08.2006, 15:48 | #1 |
Участник
|
Предлагаю обсудить ситуацию, с которой, знакомы многие, но решить ее не все могут....
Речь пойдет о настройке прав доступа. Ситуация следующая: для группы пользователей необходимо настроить права в двух разных доменах. Вроде все просто бери и настраивай....но почему-то для этой группы пользователей в одном домене можно разруливать права доступа в Контроль Доступа, указывая ключ и назначая уровень доступа к нему, а в другом домене для этой же группы пользователей менять уровни доступа к ключам нельзя-они скрыты для редактирования! Следует отметить что второй домен, в котором нельзя менять права доступа это домен Admin-Все компании, а группа пользователей-Admin! Вроде бы такого не должно быть....домен Все компании содержит и те, которые отнесены к первому домену. Сразу скажу что так было невсегда...а вот что повлекло возникновение такой ситуации не знаю....соответственно и устранить ее не могу... |
|
17.08.2006, 11:37 | #2 |
NavAx
|
Группа Admin и пользователь Admin - это системные группы, они присутсвуют сразу (полсе установки системы). Без них вам не удалось бы ничего настроить. Поэтому видимо создатели системы посчитали невозможным урезать у них права. Иначе существует вероятность отключить права так, что штатными средствами уже нельзя будет войти в Axapta.
Если желаете обрести проблемы, то в макросе Admin поменяйте определения. И проведите глобальную компиляцую. |
|
17.08.2006, 19:42 | #3 |
Участник
|
Хотелось бы добавить, что в результате работы со средствами разработки бывают ситуации, когда у группы Admin имеются не все права.
В таких ситуациях помогает кнопка Установка полного доступа. Это единственное, что может изменить права группы Admin. |
|
18.08.2006, 09:59 | #4 |
Участник
|
Да, безусловно, кнопка замечательная.
Но, не вдаваясь в подробности, возникла такая ситуация что у администратов, работающих с разными компаниями (в разных доменах), я не имею в виду реально администратора БД и разработчиков, нужно ограничить права доступа на новый функциональный ключ, причем нужно назначить уровень доступа на создание. Сделать этого нельзя, так как уровни доступа скрыты для редактирования....можно действительно либо полный доступ открыть кнопкой Установить полный доступ.....или изменением свойств ключа добится отсутсвия к нему всякого доступа. А почему такие ситуации все-таки возникают...причем в моей практике неоднократно....года 3 тому назад в Аксапта версии 2.5 тоже было что-то похожее....но проблема была решена.....правда не помню как....проблемы решаются как всегда на ходу....решили....и забыли.... Может глобальная компиляция поможет, если это последствия модификации функционала?Хотя вряд ли.... Тем неменее спасибо за внимание к вопросу....будем надеятся что кто-нибудь знает от чего конкретно такое происходит и как это исправить. |
|
18.08.2006, 10:52 | #5 |
Участник
|
Так сделайте для своих администраторов отдельную группу, в которой и раздавайте права как вам надо.
А насчет группы admin вам raz ответил, перечитайте внимательно.
__________________
Axapta v.3.0 sp5 kr2 |
|
18.08.2006, 15:07 | #6 |
Участник
|
Ну а все-таки почему так произошло.....
Давайте переключим внимание на другую группу пользователей...не Admin.....читаем первое сообщение этой темы. Допустим возникла точно такая же ситуация....как ее решить? Что все заново: новую группу аналогичную создавать...настраивать заново права доступа....относить к домену...и тд? Я просто хочу понять и разобраться чтобы знать как это предотвращать впоследствии. Посмотрите прикрепленный файл |
|
18.08.2006, 16:29 | #7 |
Участник
|
Вам же объясняли - группа Admin в домене Admin имеет все права и это нельзя изменить (если не программировать). Это стандартное поведение системы, она (Axapta) так спроектирована.
Если хотите изменить такое поведение, то смотрите форму SysUserGroupSecurity, метод isAdmin(). Если этот метод будет возвращать FALSE, то сможете изменять права у любой группы. НО, Я НЕ БУРУСЬ ПРЕДСКАЗАТЬ, ГДЕ В СИСТЕМЕ И ЧТО ВЫЛЕЗЕТ ВАМ БОКОМ (это чтобы меня не пинали в случае чего). По поводу "допустим" - я пока не слышал о таком поведении системы, если у вас возникнет такая проблема, то милости просим - с информацией о том, как вы этого добились
__________________
Axapta v.3.0 sp5 kr2 |
|
18.08.2006, 16:32 | #8 |
Модератор
|
из-за невнимательного чтения документации
Цитата:
Давайте переключим внимание на другую группу пользователей...не Admin.....читаем первое сообщение этой темы. Допустим возникла точно такая же ситуация....как ее решить?
__________________
-ТСЯ или -ТЬСЯ ? |
|