Значит не все проверки полномочий посмотрели. Внимательнее изучите журнал RSECADMIN после выполнения запросов под тестовым пользователем.
Что же касается 0BI_ALL, то для всех признаков релевантных полномочиям в журнале при включенной опции Буфферизация полномочий появится что-то на подобии этого:
Code:
ИнфоОбъект 0PROJECT
Считывание присвоенных напрямую полномочий
Присвоение напрямую не имеет универсальных полномочий 0BI_ALL
Считывание непрямых присвоений через объект полномочий S_RS_AUTH
Имеет польз-ля 0BI_ALL?
Нет, пользователь не имеет универсальных полномочий 0BI_ALL
Отрицат. запись в SU53 является следствием неудавшейся проверки в 0BI_ALL
Непрямые присвоения найдены; без универсальных полномочий