Текущее время: Чт, май 15 2025, 09:06

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: S_Develop
СообщениеДобавлено: Пт, фев 21 2014, 09:05 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
Господа и дамы, есть вопрос.
ОП S_Develop (ACTVT 03, OBJTYPE DEBUG, остальные значения *) насколько критичет вместе с такими транзакциями как SE16, su53 и подобными?, можно ли как-то использовать эти полномочия на ведение?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Пт, фев 21 2014, 11:45 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, фев 13 2013, 14:55
Сообщения: 88
а чем вас беспокоит транзакция su53?
а так же ACTVT 03?

создайте тествую роль и посмотрите что у вас выйдет из этого


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Пн, фев 24 2014, 09:42 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
не только SU53, я как вариант написал... находил тему про S_Develop и SE38, вот и интересуюсь есть ли еще подобные сочетания?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Пн, фев 24 2014, 12:22 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, фев 13 2013, 14:55
Сообщения: 88
не стал далеко ходить и взял некоторые вырезки из EWA отчёта:

EWA ругается на следующее:

10.1.5.1 Super User Accounts
Authorization profile: SAP_ALL

10.1.5.2 Users Authorized to Change all Tables
Authorization objects:
Object 1: S_TCODE with TCD=SE16, TCD=SE16N, TCD=SE17, TCD=SM30, or TCD=SM31
Object 2: S_TABU_DIS with ACTVT = 03 or 02 and DICBERCLS = *

10.1.5.3 Users Authorized to start all Reports
Authorization objects:
Object 1: S_TCODE with TCD=SE38 or TCD=SA38 or TCD=SC38
Object 2: S_PROGRAM with P_ACTION=SUBMIT P_GROUP=*

10.1.5.4 Users Authorized to Debug / Replace
Authorization objects:
Object 1: S_DEVELOP with ACTVT=02 (change) and OBJTYPE=DEBUG

10.1.5.5 Users Authorized to Reset/Change User Passwords
Authorization objects:
Object 1: S_TCODE with TCD=SU01 or TCD=OIBB or TCD=OOUS or TCD=OPF0 or TCD=OPJ0 or TCD=OVZ5
Object 2: S_USER_GRP with ACTVT=05

А так вам в помощь курс ADM9ХХ по безопасности - там есть намеки на критичные объекты полномочий.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Пн, фев 24 2014, 12:38 
Специалист
Специалист

Зарегистрирован:
Чт, авг 01 2013, 08:26
Сообщения: 235
Пол: Мужской
ну вообщем выяснил, что при S_Develop со значением ACTVT =03 + SE80 = возможности запуска программ, почему-то проверка в SE80 на запуск программы идет на значение 03 в ОП S_Develop...


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: S_Develop
СообщениеДобавлено: Сб, мар 22 2014, 16:08 
Специалист
Специалист
Аватара пользователя

Зарегистрирован:
Чт, июн 14 2012, 10:19
Сообщения: 154
Пол: Мужской
Цитата:
ОП S_Develop (ACTVT 03, OBJTYPE DEBUG, остальные значения *)


Уважаемый ТС.

Данная комбинация, которую Вы указали - это никак иначе как доступ к ОТЛАДЧИКУ

Есть такая транзакция /h которая включает отладчик.

_________________
Жизнь нужно прожить так, чтобы было стыдно рассказать, но приятно вспомнить!

http://sapadm.ru/


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB