Текущее время: Сб, июл 12 2025, 23:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Имя пользователя и полномочия
СообщениеДобавлено: Пн, сен 27 2010, 13:46 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 18 2008, 07:37
Сообщения: 256
Приветствую всех заинтересованных!
Возникла неприятная ситуация с полномочиями: У пользователя в Bex 7 выдаётся системное сообщение "Нет полномочий", а в таблице данных, сообщение "Применимые данные не найдены".
Журнал полномочий RSECADMIN, выдаёт два одинаковых столбца: След. кол-во проверяется; Сравнение со следующим кол-вом с полномоч. Соответственно полномочий всех хватает, но результат проверки "Нет полномочий".
Копался глубже, копировал пользователя с этими полномочиями, и у копированного пользователя всего хватает, Журнал полномочий, выдаёт точно такие же столбцы, но результат проверки "Уполномочен".
Далее переименовал имя злополучного пользователя, добавив ему _2 на конце, результат - всё заработало, полномочий хватает. Переименовал обратно, опять не хватает полномочий.

Вопрос: ктонибудь сталкивался с подобным поведением bex? Если да, то почему это происходит? Или ноту подходящую дайте.
Я знаю только объекты хранилища данных, в которых прописываются истории пользователей 0PERS_BOD, персонализированные переменные 0PERS_VAR, ну и для веб шаблонов есть там объект. Могут ли они как-нибудь могут влиять на полномочия пользователя?
Из какой таблицы нужно удалить запись пользователя, чтобы в системе не осталось зависимости полномочий от имени пользователя?

PS: От проблемы просто ушли создав пользователю новую учетную запись с другим именем, за два года проблема появилась сегодня второй раз.

_________________
The extent of reliability of the data affect on the quality of resource allocation.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Имя пользователя и полномочия
СообщениеДобавлено: Пн, сен 27 2010, 20:27 
Специалист
Специалист

Зарегистрирован:
Вт, июн 10 2008, 07:22
Сообщения: 163
Откуда: Ektb
Пол: Мужской
приветствую.

а в st01 как-нибудь ругается? а при sap_all как себя ведет rsecadmin и st01? а если пользователя скопировать, потом удалить и заново создать?

еще, как вариант, запуститься под отладкой и попробовать проставить точки для всех authority-check.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Имя пользователя и полномочия
СообщениеДобавлено: Вт, сен 28 2010, 12:01 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 18 2008, 07:37
Сообщения: 256
ash спасибо за поддержку =)
ash написал:
а в st01 как-нибудь ругается? а при sap_all как себя ведет rsecadmin и st01? а если пользователя скопировать, потом удалить и заново создать?
еще, как вариант, запуститься под отладкой и попробовать проставить точки для всех authority-check.

В st01 проверка полномочий ругается для любых пользователей только на:
Code:
Объект полномочий : S_RS_AUTH
SY-SUBRC          : 4 ( Нет полномочий )
Программа         : SAPLRSEC_CHECKS
Строка            : 13.799
Число ЗначПолном  : 1
Знач. полномочий
BIAUTH      0BI_ALL
Объект полномочий : S_CTS_ADMI
SY-SUBRC          : 12 ( Нет полномочий к объекту )
Программа         : SAPLSTR9
Строка            : 347
Число ЗначПолном  : 1
Знач. полномочий
CTS_ADMFCT  TABL

Если добавить пользователю SAP_ALL, то естесственно всё начинает работать, но Журнал RSECADMIN вообще пустой, пишет что "Нет признаков, которые должны быть проверены подробно". В st01 остался только CTS_ADMFCT TABL. Проверка у рабочего пользователя st01 выдаёт точно тоже самое.
После удаления и создания вновь с этим же именем пользователя, проблема с полномочиями остаётся.
Времени заниматься отладкой саповских кодов пока нету, но спасибо за совет, хочется просто найти нужную ноту и желательно причину :twisted:

_________________
The extent of reliability of the data affect on the quality of resource allocation.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Имя пользователя и полномочия
СообщениеДобавлено: Вт, сен 28 2010, 13:13 
Специалист
Специалист

Зарегистрирован:
Вт, июн 10 2008, 07:22
Сообщения: 163
Откуда: Ektb
Пол: Мужской
а журнал в rsecadmin со всеми галочками в опциях представления смотрите?

Попробуйте почитать Note 1233793 - Query execution: Authorization check logic, может там что есть.

кста, под отладкой советовал посмотреть скорее Z* разработки, хотя и стандрат глянуть лишним не будет (мало ли там какая-нибудь переменная с персонализированными полномочиями)..


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB