Текущее время: Пн, июн 16 2025, 00:59

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 13:18 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Пн, янв 14 2013, 10:37
Сообщения: 795
Пол: Мужской
Добрый день, коллеги! Предлагаю обсудить опубликованную статью на саплэнде. Автор рекомендует удалять 001, 066 и остальные "лишние клиенты".
Что Вы думаете по этому поводу ? По мне как-то не по фэн шую.
http://sapland.ru/blogs/polyakov/?post=9609


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 13:53 
Менеджер
Менеджер

Зарегистрирован:
Вт, июл 24 2007, 14:52
Сообщения: 603
Откуда: Казахстан
Пол: Мужской
имеет смысл если есть дефицит места в базе
можно сэкономить пару гигабайт


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 16:16 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Мотивация - снижение затрат на поддержание безопасности. Если этим действительно кто-то занимается (безопасностью) - то почему бы и нет :)
Кому сейчас нужен 066 мандант?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 17:45 
Модератор
Модератор

Зарегистрирован:
Пт, окт 06 2006, 15:20
Сообщения: 338
Откуда: Москва
Пол: Мужской
BillyBird написал(а):
Мотивация - снижение затрат на поддержание безопасности. Если этим действительно кто-то занимается (безопасностью) - то почему бы и нет :)

Для тех вещей, о которых пишет данный теоретик достаточно запустить отчёт RSUSR003 и ставить нетривиальные пароли
BillyBird написал(а):
Кому сейчас нужен 066 мандант?

Пардонте, а EWA отчёты у вас в каком манданте работать будут ?

P.S>
С удивлением обнаружил, что есть на эту тему отдельная нота 1749142 (смущает только то,что мне она недоступна...)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 23:12 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Цитата:
Пардонте, а EWA отчёты у вас в каком манданте работать будут

Они там не работают.
А теоретик на самом деле крутой чувак (который Бухгольтц).
RSUSR003 - это все чудесно, но только кто его запускает регулярно?

В общем если есть малоиспользуемый мандант - то почему бы его не удалить, если у вас паранойя по поводу безопасности в вашей системе.
Про ноту там шутят в комментариях -
Цитата:
Almost 3 months later and note 1749142 is still not released... Is there a secret committee at SAP who's fighting for the survival of the lost clients 001 & 066 ?

Но зато есть вот эта нота -
1897372 - EarlyWatch Mandant 066 - Can Client 066 be deleted?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 06:33 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, фев 13 2013, 14:55
Сообщения: 88
А кто-нибудь уже имел опыт в удалении этих мандантов?
Сказывается ли это на продуктивном ладшафте?
И были ли вопросы от аудиторов? )))


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 08:21 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Пн, янв 14 2013, 10:37
Сообщения: 795
Пол: Мужской
Поддерживаю вопрос Prometheus


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 13:01 
Модератор
Модератор

Зарегистрирован:
Пт, окт 06 2006, 15:20
Сообщения: 338
Откуда: Москва
Пол: Мужской
Ну удалили 001 и 066 мандант, ну сэкономили пару-тройку гигабайт. На общем фоне в несколько сот гигабайт - это незаметно(imho)...

И бац, года через три вас просят их "восстановить"(ну мало ли, какая блажь потребуется ТП SAP AG..). Что будете делать ?

Вспомните, что выгрузили мандант в запрос и сохранили в укромном месте... ?

Начнёте процесс восстановления и выяснится, что за эти три года вы поставили пару-тройку обновлений...и процесс успешно вываливается в ошибку.
И стоит ли администраторских нервов такая экономия "на спичках" ???

BillyBird написал(а):
RSUSR003 - это все чудесно, но только кто его запускает регулярно?


На мой взгляд, иметь в этих трёх мандантах(плюс нулевой конечно) лишних юзеров - неправильно.
Достаточно запустить 1 раз RSUSR003 , для всех стандартных и базисных юзеров поставить нетривиальные пароли - и успешно про эти манданты забыть..
И кстати, насколько я слышал пароли могут быть зашифрованы разными алгоритмами и есть у меня стойкое подозрение, что какие-то из них
шифруют с помощью необратимой функции. Так что, угроза "с лёгкостью расшифровать пароль" на мой взгляд сильно преувеличена


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 14:38 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, фев 21 2005, 00:50
Сообщения: 10284
Откуда: г.Мышуйск
Пол: Женский
Админ записал на бумажке пароль
Сап-сервер сломали...
Виноват первый мандант

_________________
Пушномолочная свинья-несушка (тест)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 14:41 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Пн, янв 14 2013, 10:37
Сообщения: 795
Пол: Мужской
А у меня вообще смешно, я бы и рад поменять пароль SAP* в 066, дык не дает, потому что при создании пользователя в 066 манданте вкладка адрес пуста. И при сохранении падает в дамп :lol:
Изображение


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Сб, мар 08 2014, 22:42 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Цитата:
На мой взгляд, иметь в этих трёх мандантах(плюс нулевой конечно) лишних юзеров - неправильно.
Достаточно запустить 1 раз RSUSR003 , для всех стандартных и базисных юзеров поставить нетривиальные пароли - и успешно про эти манданты забыть..
И кстати, насколько я слышал пароли могут быть зашифрованы разными алгоритмами и есть у меня стойкое подозрение, что какие-то из них
шифруют с помощью необратимой функции. Так что, угроза "с лёгкостью расшифровать пароль" на мой взгляд сильно преувеличена

Все правильно говорите, от паролей хранится hash который расшифровать, будем считать, что крайне сложно.
Но в общем случае - зачем держать дыру (малоиспользуемый мандант в который никто не заходит, не меняет пароли и т.д.).
Например. Работал у вас базисник. Поставил прекрасный нетривиальный пароль. Уволился. Все пароли везде поменяли (уже на самом деле - молодцы :)), про 66 мандант - забыли.
Скажете, что нереальная ситуация? А RSUSR003 тут ничего не скажет.
Но соглашусь, что это не самая большая проблема, я написал, что это больше для параноиков :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пн, мар 10 2014, 08:24 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
BillyBird написал(а):
Например. Работал у вас базисник. Поставил прекрасный нетривиальный пароль. Уволился. Все пароли везде поменяли (уже на самом деле - молодцы :)), про 66 мандант - забыли.
Скажете, что нереальная ситуация? А RSUSR003 тут ничего не скажет.
Но соглашусь, что это не самая большая проблема, я написал, что это больше для параноиков :)

Если в организации нет нормативных документов по хранению паролей, политике их изменения и пр., то в описанной ситуации - это ОЧЕНЬ большая проблема. И не с точки зрения SAP. А с точки зрения откровенного разгильдяйства СБ.
Базис может только предоставить СРЕДСТВА рабоы с паролями (и прочим, относящимся к безопасности). Все остальное - чисто административная проблема.
И никакое удаление мандантов и тому подобное никак не помогут, если нет четкой инструкции по выполнению определенных действий при описанной ситуации (увольнение базисника).

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пн, мар 10 2014, 16:26 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Да вроде никто и не говорит, что удалите 66 мандант и будет вам счастье :)
Конечно если все хорошо, все зарегламентировано, СБ знает про все манданты и т.д - может и не надо ничего удалять, особенно если 66 мандант вам дорог или если используется разумный подход - работает, не трогай.
Но, скажите серьезно, везде так?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Вт, мар 11 2014, 06:59 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
BillyBird написал(а):
Конечно если все хорошо, все зарегламентировано, СБ знает про все манданты и т.д - может и не надо ничего удалять, особенно если 66 мандант вам дорог или если используется разумный подход - работает, не трогай.
Но, скажите серьезно, везде так?

Тс-с-с... Я знаю такие места...
А там, где не так, удалять "лишние" манданты вообще бессмысленное занятие ;)

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 14 2014, 07:45 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Пн, май 15 2006, 07:01
Сообщения: 286
Откуда: Almaty
А разве не достаточно просто заблокировать все ненужные манданты?


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB