Текущее время: Пн, июн 16 2025, 01:21

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 13:18 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Пн, янв 14 2013, 10:37
Сообщения: 795
Пол: Мужской
Добрый день, коллеги! Предлагаю обсудить опубликованную статью на саплэнде. Автор рекомендует удалять 001, 066 и остальные "лишние клиенты".
Что Вы думаете по этому поводу ? По мне как-то не по фэн шую.
http://sapland.ru/blogs/polyakov/?post=9609


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 13:53 
Менеджер
Менеджер

Зарегистрирован:
Вт, июл 24 2007, 14:52
Сообщения: 603
Откуда: Казахстан
Пол: Мужской
имеет смысл если есть дефицит места в базе
можно сэкономить пару гигабайт


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 16:16 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Мотивация - снижение затрат на поддержание безопасности. Если этим действительно кто-то занимается (безопасностью) - то почему бы и нет :)
Кому сейчас нужен 066 мандант?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 17:45 
Модератор
Модератор

Зарегистрирован:
Пт, окт 06 2006, 15:20
Сообщения: 338
Откуда: Москва
Пол: Мужской
BillyBird написал(а):
Мотивация - снижение затрат на поддержание безопасности. Если этим действительно кто-то занимается (безопасностью) - то почему бы и нет :)

Для тех вещей, о которых пишет данный теоретик достаточно запустить отчёт RSUSR003 и ставить нетривиальные пароли
BillyBird написал(а):
Кому сейчас нужен 066 мандант?

Пардонте, а EWA отчёты у вас в каком манданте работать будут ?

P.S>
С удивлением обнаружил, что есть на эту тему отдельная нота 1749142 (смущает только то,что мне она недоступна...)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Чт, мар 06 2014, 23:12 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Цитата:
Пардонте, а EWA отчёты у вас в каком манданте работать будут

Они там не работают.
А теоретик на самом деле крутой чувак (который Бухгольтц).
RSUSR003 - это все чудесно, но только кто его запускает регулярно?

В общем если есть малоиспользуемый мандант - то почему бы его не удалить, если у вас паранойя по поводу безопасности в вашей системе.
Про ноту там шутят в комментариях -
Цитата:
Almost 3 months later and note 1749142 is still not released... Is there a secret committee at SAP who's fighting for the survival of the lost clients 001 & 066 ?

Но зато есть вот эта нота -
1897372 - EarlyWatch Mandant 066 - Can Client 066 be deleted?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 06:33 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, фев 13 2013, 14:55
Сообщения: 88
А кто-нибудь уже имел опыт в удалении этих мандантов?
Сказывается ли это на продуктивном ладшафте?
И были ли вопросы от аудиторов? )))


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 08:21 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Пн, янв 14 2013, 10:37
Сообщения: 795
Пол: Мужской
Поддерживаю вопрос Prometheus


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 13:01 
Модератор
Модератор

Зарегистрирован:
Пт, окт 06 2006, 15:20
Сообщения: 338
Откуда: Москва
Пол: Мужской
Ну удалили 001 и 066 мандант, ну сэкономили пару-тройку гигабайт. На общем фоне в несколько сот гигабайт - это незаметно(imho)...

И бац, года через три вас просят их "восстановить"(ну мало ли, какая блажь потребуется ТП SAP AG..). Что будете делать ?

Вспомните, что выгрузили мандант в запрос и сохранили в укромном месте... ?

Начнёте процесс восстановления и выяснится, что за эти три года вы поставили пару-тройку обновлений...и процесс успешно вываливается в ошибку.
И стоит ли администраторских нервов такая экономия "на спичках" ???

BillyBird написал(а):
RSUSR003 - это все чудесно, но только кто его запускает регулярно?


На мой взгляд, иметь в этих трёх мандантах(плюс нулевой конечно) лишних юзеров - неправильно.
Достаточно запустить 1 раз RSUSR003 , для всех стандартных и базисных юзеров поставить нетривиальные пароли - и успешно про эти манданты забыть..
И кстати, насколько я слышал пароли могут быть зашифрованы разными алгоритмами и есть у меня стойкое подозрение, что какие-то из них
шифруют с помощью необратимой функции. Так что, угроза "с лёгкостью расшифровать пароль" на мой взгляд сильно преувеличена


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 14:38 
Модератор
Модератор
Аватара пользователя

Зарегистрирован:
Пн, фев 21 2005, 00:50
Сообщения: 10284
Откуда: г.Мышуйск
Пол: Женский
Админ записал на бумажке пароль
Сап-сервер сломали...
Виноват первый мандант

_________________
Пушномолочная свинья-несушка (тест)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 07 2014, 14:41 
Директор
Директор
Аватара пользователя

Зарегистрирован:
Пн, янв 14 2013, 10:37
Сообщения: 795
Пол: Мужской
А у меня вообще смешно, я бы и рад поменять пароль SAP* в 066, дык не дает, потому что при создании пользователя в 066 манданте вкладка адрес пуста. И при сохранении падает в дамп :lol:
Изображение


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Сб, мар 08 2014, 22:42 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Цитата:
На мой взгляд, иметь в этих трёх мандантах(плюс нулевой конечно) лишних юзеров - неправильно.
Достаточно запустить 1 раз RSUSR003 , для всех стандартных и базисных юзеров поставить нетривиальные пароли - и успешно про эти манданты забыть..
И кстати, насколько я слышал пароли могут быть зашифрованы разными алгоритмами и есть у меня стойкое подозрение, что какие-то из них
шифруют с помощью необратимой функции. Так что, угроза "с лёгкостью расшифровать пароль" на мой взгляд сильно преувеличена

Все правильно говорите, от паролей хранится hash который расшифровать, будем считать, что крайне сложно.
Но в общем случае - зачем держать дыру (малоиспользуемый мандант в который никто не заходит, не меняет пароли и т.д.).
Например. Работал у вас базисник. Поставил прекрасный нетривиальный пароль. Уволился. Все пароли везде поменяли (уже на самом деле - молодцы :)), про 66 мандант - забыли.
Скажете, что нереальная ситуация? А RSUSR003 тут ничего не скажет.
Но соглашусь, что это не самая большая проблема, я написал, что это больше для параноиков :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пн, мар 10 2014, 08:24 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
BillyBird написал(а):
Например. Работал у вас базисник. Поставил прекрасный нетривиальный пароль. Уволился. Все пароли везде поменяли (уже на самом деле - молодцы :)), про 66 мандант - забыли.
Скажете, что нереальная ситуация? А RSUSR003 тут ничего не скажет.
Но соглашусь, что это не самая большая проблема, я написал, что это больше для параноиков :)

Если в организации нет нормативных документов по хранению паролей, политике их изменения и пр., то в описанной ситуации - это ОЧЕНЬ большая проблема. И не с точки зрения SAP. А с точки зрения откровенного разгильдяйства СБ.
Базис может только предоставить СРЕДСТВА рабоы с паролями (и прочим, относящимся к безопасности). Все остальное - чисто административная проблема.
И никакое удаление мандантов и тому подобное никак не помогут, если нет четкой инструкции по выполнению определенных действий при описанной ситуации (увольнение базисника).

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пн, мар 10 2014, 16:26 
Старший специалист
Старший специалист

Зарегистрирован:
Пн, фев 21 2005, 12:41
Сообщения: 361
Да вроде никто и не говорит, что удалите 66 мандант и будет вам счастье :)
Конечно если все хорошо, все зарегламентировано, СБ знает про все манданты и т.д - может и не надо ничего удалять, особенно если 66 мандант вам дорог или если используется разумный подход - работает, не трогай.
Но, скажите серьезно, везде так?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Вт, мар 11 2014, 06:59 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
BillyBird написал(а):
Конечно если все хорошо, все зарегламентировано, СБ знает про все манданты и т.д - может и не надо ничего удалять, особенно если 66 мандант вам дорог или если используется разумный подход - работает, не трогай.
Но, скажите серьезно, везде так?

Тс-с-с... Я знаю такие места...
А там, где не так, удалять "лишние" манданты вообще бессмысленное занятие ;)

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Статья на сапленде предлагает удалять 001, 066 и остальные "лишние клиенты"
СообщениеДобавлено: Пт, мар 14 2014, 07:45 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Пн, май 15 2006, 07:01
Сообщения: 286
Откуда: Almaty
А разве не достаточно просто заблокировать все ненужные манданты?


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB