Текущее время: Ср, сен 10 2025, 13:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Имя пользователя и полномочия
СообщениеДобавлено: Пн, сен 27 2010, 13:46 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 18 2008, 07:37
Сообщения: 256
Приветствую всех заинтересованных!
Возникла неприятная ситуация с полномочиями: У пользователя в Bex 7 выдаётся системное сообщение "Нет полномочий", а в таблице данных, сообщение "Применимые данные не найдены".
Журнал полномочий RSECADMIN, выдаёт два одинаковых столбца: След. кол-во проверяется; Сравнение со следующим кол-вом с полномоч. Соответственно полномочий всех хватает, но результат проверки "Нет полномочий".
Копался глубже, копировал пользователя с этими полномочиями, и у копированного пользователя всего хватает, Журнал полномочий, выдаёт точно такие же столбцы, но результат проверки "Уполномочен".
Далее переименовал имя злополучного пользователя, добавив ему _2 на конце, результат - всё заработало, полномочий хватает. Переименовал обратно, опять не хватает полномочий.

Вопрос: ктонибудь сталкивался с подобным поведением bex? Если да, то почему это происходит? Или ноту подходящую дайте.
Я знаю только объекты хранилища данных, в которых прописываются истории пользователей 0PERS_BOD, персонализированные переменные 0PERS_VAR, ну и для веб шаблонов есть там объект. Могут ли они как-нибудь могут влиять на полномочия пользователя?
Из какой таблицы нужно удалить запись пользователя, чтобы в системе не осталось зависимости полномочий от имени пользователя?

PS: От проблемы просто ушли создав пользователю новую учетную запись с другим именем, за два года проблема появилась сегодня второй раз.

_________________
The extent of reliability of the data affect on the quality of resource allocation.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Имя пользователя и полномочия
СообщениеДобавлено: Пн, сен 27 2010, 20:27 
Специалист
Специалист

Зарегистрирован:
Вт, июн 10 2008, 07:22
Сообщения: 163
Откуда: Ektb
Пол: Мужской
приветствую.

а в st01 как-нибудь ругается? а при sap_all как себя ведет rsecadmin и st01? а если пользователя скопировать, потом удалить и заново создать?

еще, как вариант, запуститься под отладкой и попробовать проставить точки для всех authority-check.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Имя пользователя и полномочия
СообщениеДобавлено: Вт, сен 28 2010, 12:01 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 18 2008, 07:37
Сообщения: 256
ash спасибо за поддержку =)
ash написал:
а в st01 как-нибудь ругается? а при sap_all как себя ведет rsecadmin и st01? а если пользователя скопировать, потом удалить и заново создать?
еще, как вариант, запуститься под отладкой и попробовать проставить точки для всех authority-check.

В st01 проверка полномочий ругается для любых пользователей только на:
Code:
Объект полномочий : S_RS_AUTH
SY-SUBRC          : 4 ( Нет полномочий )
Программа         : SAPLRSEC_CHECKS
Строка            : 13.799
Число ЗначПолном  : 1
Знач. полномочий
BIAUTH      0BI_ALL
Объект полномочий : S_CTS_ADMI
SY-SUBRC          : 12 ( Нет полномочий к объекту )
Программа         : SAPLSTR9
Строка            : 347
Число ЗначПолном  : 1
Знач. полномочий
CTS_ADMFCT  TABL

Если добавить пользователю SAP_ALL, то естесственно всё начинает работать, но Журнал RSECADMIN вообще пустой, пишет что "Нет признаков, которые должны быть проверены подробно". В st01 остался только CTS_ADMFCT TABL. Проверка у рабочего пользователя st01 выдаёт точно тоже самое.
После удаления и создания вновь с этим же именем пользователя, проблема с полномочиями остаётся.
Времени заниматься отладкой саповских кодов пока нету, но спасибо за совет, хочется просто найти нужную ноту и желательно причину :twisted:

_________________
The extent of reliability of the data affect on the quality of resource allocation.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Имя пользователя и полномочия
СообщениеДобавлено: Вт, сен 28 2010, 13:13 
Специалист
Специалист

Зарегистрирован:
Вт, июн 10 2008, 07:22
Сообщения: 163
Откуда: Ektb
Пол: Мужской
а журнал в rsecadmin со всеми галочками в опциях представления смотрите?

Попробуйте почитать Note 1233793 - Query execution: Authorization check logic, может там что есть.

кста, под отладкой советовал посмотреть скорее Z* разработки, хотя и стандрат глянуть лишним не будет (мало ли там какая-нибудь переменная с персонализированными полномочиями)..


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Ahrefs [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB