Руслан написал:
После удаления отдельных ролей из состава групповых, многие настройщики жалуются, что у пользователей, имеющих в своем профиле эту групповую роль остаются полномочия, входившие в состав удаленной отдельной роли. В чем подвох?

Одно из двух (или оба

) - 1) у пользователей, после удаления отдельной роли из групповой, остается старое меню (это как раз и есть предмет обсуждения в данной теме), и пользователи по ошибке думают что и полномочия у них остаются.
2) роли удалились, а вот профили в основных записях пользователей не выровнялись - нужно запускать отчет PFUD.
Руслан написал:
И еще вопрос: после всех изменений, проделанных в отдельных ролях, входящих в состав групповых, достаточно ли просто генерировать измененные отдельные роли?
Ну, во-первых, действительно нужно перегенерировать отдельную роль, а во-вторых, сделать операцию "сверка основных учетных записей пользователей" (тр. PFUD).
№1 написал(а):
Если роль переносится через транспортную систему (а обычно это так и делается), то в новой системе следует обязательно провести генерацию для перенесенной роли. Либо запланировать регулярный запуск отчета RHAUTUPD_NEW
Это абсолютно верно, но при одном условии - если в транспортный запрос вставляется роль БЕЗ сгенерированного профиля (мы, например, всегда вкдючаем в запрос роль вместе с ее профилями).