Текущее время: Чт, май 15 2025, 06:26

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: S_Develop
СообщениеДобавлено: Пт, фев 21 2014, 09:05 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Господа и дамы, есть вопрос.
ОП S_Develop (ACTVT 03, OBJTYPE DEBUG, остальные значения *) насколько критичет вместе с такими транзакциями как SE16, su53 и подобными?, можно ли как-то использовать эти полномочия на ведение?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Пт, фев 21 2014, 11:45 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, фев 13 2013, 14:55
Сообщения: 88
а чем вас беспокоит транзакция su53?
а так же ACTVT 03?

создайте тествую роль и посмотрите что у вас выйдет из этого


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Пн, фев 24 2014, 09:42 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
не только SU53, я как вариант написал... находил тему про S_Develop и SE38, вот и интересуюсь есть ли еще подобные сочетания?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Пн, фев 24 2014, 12:22 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, фев 13 2013, 14:55
Сообщения: 88
не стал далеко ходить и взял некоторые вырезки из EWA отчёта:

EWA ругается на следующее:

10.1.5.1 Super User Accounts
Authorization profile: SAP_ALL

10.1.5.2 Users Authorized to Change all Tables
Authorization objects:
Object 1: S_TCODE with TCD=SE16, TCD=SE16N, TCD=SE17, TCD=SM30, or TCD=SM31
Object 2: S_TABU_DIS with ACTVT = 03 or 02 and DICBERCLS = *

10.1.5.3 Users Authorized to start all Reports
Authorization objects:
Object 1: S_TCODE with TCD=SE38 or TCD=SA38 or TCD=SC38
Object 2: S_PROGRAM with P_ACTION=SUBMIT P_GROUP=*

10.1.5.4 Users Authorized to Debug / Replace
Authorization objects:
Object 1: S_DEVELOP with ACTVT=02 (change) and OBJTYPE=DEBUG

10.1.5.5 Users Authorized to Reset/Change User Passwords
Authorization objects:
Object 1: S_TCODE with TCD=SU01 or TCD=OIBB or TCD=OOUS or TCD=OPF0 or TCD=OPJ0 or TCD=OVZ5
Object 2: S_USER_GRP with ACTVT=05

А так вам в помощь курс ADM9ХХ по безопасности - там есть намеки на критичные объекты полномочий.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Пн, фев 24 2014, 12:38 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
ну вообщем выяснил, что при S_Develop со значением ACTVT =03 + SE80 = возможности запуска программ, почему-то проверка в SE80 на запуск программы идет на значение 03 в ОП S_Develop...


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Сб, мар 22 2014, 16:08 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
Цитата:
ОП S_Develop (ACTVT 03, OBJTYPE DEBUG, остальные значения *)


Уважаемый ТС.

Данная комбинация, которую Вы указали - это никак иначе как доступ к ОТЛАДЧИКУ

Есть такая транзакция /h которая включает отладчик.

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB