Текущее время: Пн, май 05 2025, 11:49

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Создание манданта в системах SCM5, ERP2005
СообщениеДобавлено: Пт, июн 22 2007, 16:16 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
Захожу в scc4, создаю мандант. Сохраняю. Пытаюсь войти туда sap*/pass - не пускает...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июн 22 2007, 16:19 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Вт, дек 14 2004, 11:36
Сообщения: 449
Откуда: Moscow
Пол: Мужской
установить в значние 0
login/no_automatic_user_sapstar
и ребут инстанса

_________________
Интуиция - это способность головы чувствовать ж…


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июн 22 2007, 16:27 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
Спасибо. Помогло. Не понятно зачем эту дополнительную паранойю добавили-то?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июн 22 2007, 16:52 
Младший специалист
Младший специалист
Аватара пользователя

Зарегистрирован:
Сб, мар 17 2007, 16:48
Сообщения: 60
Откуда: Санкт-Петербург
В целях безопасности. После смены пароля для SAP* рекомендуется параметр выставить в предидущее значение. Иначе все смогут делать в созданнм клиенте всё что хотят :)

_________________
Старый глюк, лучше новых двух.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июн 22 2007, 18:05 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
Евгений написал(а):
В целях безопасности. После смены пароля для SAP* рекомендуется параметр выставить в предидущее значение. Иначе все смогут делать в созданнм клиенте всё что хотят :)
Если я СМЕНИЛ пароль у SAP*, то как в этом манданте все смогут делать что захотят? Нота 862989:

login/no_automatic_user_sapstar: 1 (instead of 0)
The emergency user must be activated explicitly.

То есть всего навсего если в некоем манданте не заведён юзер SAP*, то этот флажок даёт возможность туда залогиниться. А если заведён, то всё равно не даст.

IMHO бесполезный параметр. Чтоб создать новый мандант мне всё равно надо будет отключить этот параметр, а после смены пароля SAP* в новом манданте туда уже и так никто не зайдёт по стандартному паролю.

К тому же получается, что надо лишних 2 раза опускать/поднимать систему для создания нового манданта...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, июн 22 2007, 18:55 
Младший специалист
Младший специалист
Аватара пользователя

Зарегистрирован:
Сб, мар 17 2007, 16:48
Сообщения: 60
Откуда: Санкт-Петербург
Это хорошо, что проблемы только в поднимании и опускании системы ;)
Могло быть гораздо хуже :)

_________________
Старый глюк, лучше новых двух.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 25 2007, 11:42 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
ОТОЖ. Я и говорю, что паранойя лишняя :-).


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июн 25 2007, 11:46 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Вт, сен 21 2004, 16:30
Сообщения: 609
Пол: Мужской
А SAP по моему ощущению уже вообще стал полной бякой с точки зрения базиса. Чем дальше тем хуже. Чем навороченней тем больше глюков. SAP и глюк близнецы братья:)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс, июл 29 2007, 10:02 
Начинающий
Начинающий

Зарегистрирован:
Вс, июл 29 2007, 09:08
Сообщения: 1
Откуда: Красноярск
Ryser написал:
установить в значние 0
login/no_automatic_user_sapstar
и ребут инстанса


Измнинте за вопрос, я новичок, это нужно сделать в профайле c11_DVEBMGS00_hostname?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс, июл 29 2007, 13:42 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, июл 26 2006, 12:13
Сообщения: 76
dYoMa написал(а):
Ryser написал:
установить в значние 0
login/no_automatic_user_sapstar
и ребут инстанса


Измнинте за вопрос, я новичок, это нужно сделать в профайле c11_DVEBMGS00_hostname?

да


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, июл 30 2007, 06:12 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Вт, апр 12 2005, 09:24
Сообщения: 228
Пол: Мужской
Цитата:
IMHO бесполезный параметр. Чтоб создать новый мандант мне всё равно надо будет отключить этот параметр, а после смены пароля SAP* в новом манданте туда уже и так никто не зайдёт по стандартному паролю.


смешно :) а вы не знаете что пользователя можно удалить (например тем же абапом) и сразу же зайти SAP* с паролем pass ?

без этого параметра оч. хреново! всегда найдётся любознательный дурацкий пользователь, который прочитает где-нить на форуме как можно наделать гадостей в системе... конечно такому пользователю будет очень хреново потом, но всегда лучше предотвратить чем исправлять

_________________
Alles hat ein Ende nur die Wurst hat zwei!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, авг 06 2007, 17:26 
Специалист
Специалист

Зарегистрирован:
Чт, сен 30 2004, 13:50
Сообщения: 177
Я извиняюсь, вы от абаперов хотите защититься этим параметром? Типа абапер удалить пользователя может, а сменить пароль ему нет?
Вот уж действительно смешно...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, авг 06 2007, 18:24 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
VKB написал(а):
Я извиняюсь, вы от абаперов хотите защититься этим параметром? Типа абапер удалить пользователя может, а сменить пароль ему нет?
Вот уж действительно смешно...


Пароль сменить не так просто. Он шифруется с учётом номера системы и имени пользователя. Изменить поле, где хранится пароль просто, но угадать, что в него записать очень трудно. А алгоритм шифрования знает далего не каждый абапер, а может и вообще ни один...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 07 2007, 02:39 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Чт, дек 16 2004, 04:26
Сообщения: 343
Откуда: не решил еще
sibrin написал:

Пароль сменить не так просто. Он шифруется с учётом номера системы и имени пользователя. Изменить поле, где хранится пароль просто, но угадать, что в него записать очень трудно.


Цель, говорят, оправдывает моющие средства.
Можно развернуть в сторонке систему с тем же номером, завести такого же пользователя и посмотреть, что он пишет и в какие таблицы. Вопрос не для абапера, но тем не менее. Вот если в формировании участвует hardware number или механизмы навроде древнеюниксового salt-а...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 07 2007, 03:26 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Ср, янв 12 2005, 11:52
Сообщения: 337
Откуда: Кузня->Москва
ardalio написал(а):
Цель, говорят, оправдывает моющие средства.
Можно развернуть в сторонке систему с тем же номером, завести такого же пользователя и посмотреть, что он пишет и в какие таблицы. Вопрос не для абапера, но тем не менее. Вот если в формировании участвует hardware number или механизмы навроде древнеюниксового salt-а...


Вроде пытались смотреть, функция шифрования пароля выплолняется ядром, и ее нельзя продебажить обычным способом.
тоже пытались алгоритм шифрования отловить.

_________________
Легче нести ахинею, чем бревно.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB