Большое обновление системы. Новая версия VOGBIT 21.2 - Выпущено большое обновление программы. Значительные изменения произошли как в обще-системной части, так и в плане расширения возможностей программы и повышения удобства работы с ней.

Последние темы на форумах VOGBIT

Добавление колонок - не работает. - Ошибки в работе
Константин Чилингаров: Эта возможность и не предполагалась для любого пользователя. Это для тех, кто внедряет/настраивает программу на конкретном предприятии ...
Демо версия в неполном виде программы - Демо версия
Константин Чилингаров: Здравствуйте, Вы развернули "пустую" базу данных. Она предназначена для опытных пользователей, для начала реальной работы уже в п ...
Запоминание состояния окон. - Интерфейс программы
Alex-220781: Добрый день! А можно сделать, чтобы запоминалось состояние открываемых окон. Например, делаю замену в спецификации, открываю окно выбора ...
Единицы измерения и коэффициенты пересчета при создании номенклатуры - Интерфейс программы
Alex-220781: И немного не по теме: с вводом аналогов тоже надо что то делать. Когда несколько взаимозаменяемых позиций - очень всё сложно получается.
Список накладных задействованных для заказа - Материалы, Комплектующие, Складской учёт
Илья: 13 Константин Чилингаров написал: Да, действительно. Смотрятся все файлы прицепленные, какие есть (рис.1). А вот "пакетная выгрузка" ...
Просмотр чертежа при получении задания в терминале. - Терминалы
Константин Чилингаров: Дополнительно кое-что настроить понадобится. Как перейдёте на современную версию - пишите на почту, решим, поможем.
Приемка ОТК - Производство
mansur: Добрый день, Константин. Вопрос такой возник: при выпуске продукции, перед тем как сдать на склад готовой продукции, проходит "приемка ...
Показ дефицита при расчете потребности. - Материалы, Комплектующие, Складской учёт
Константин Чилингаров: По поводу фильтров в "обеспеченности" - думаю, можно просто сделать ещё один. Сейчас есть либо "только дефицит" ("красные"), ...
Удаление заведенного объема на склад - Материалы, Комплектующие, Складской учёт
Константин Чилингаров: Здравствуйте, Для начала сделайте /support/380/#__backup резервную копию базы данных. Чтобы, если вдруг захотите, можно было легко вернуться в пе ...
Прием материалов на склад по ранее оформленным заявкам на материалы - Материалы, Комплектующие, Складской учёт
Константин Чилингаров: Здравствуйте, Если я правильно понял описание, то получается, что вы некорректно используете в VOGBIT механизм, который называется в прог ...
Невозможно создать расход - Материалы, Комплектующие, Складской учёт
Константин Чилингаров: Здравствуйте, Да. Всё верно (см. картинку).
Ошибка при замене материала - Материалы, Комплектующие, Складской учёт
Константин Чилингаров: 19032 Илья написал: автоматически бывает оприходование? Да нет, вроде. Если говорить про ЛЗК/Требование. Не "оприходуется" там расч ...
Ошибка в формировании потребности материалов - Ошибки в работе
Mariska17-17: Спасибо, получилось!
Сменное задание - Производство
Константин Чилингаров: Здравствуйте, У Вас на картинке, задания созданы на "максимальном" уровне. Применение "максимального" уровня в данном случае ...
Ошибка при планировании производства - Демо версия
Iglin1503: Спасибо. все заработало
Удаление категории номенклатура - Прочее
Константин Чилингаров: Здравствуйте, "Удалить из папки" (см. рис.)
Ошибка на экране после получения задания - Терминалы
Константин Чилингаров: Ок. Спасибо. Посмотрим. 
Поменять технологию - Производство
Илья: 13 Константин Чилингаров написал: И придется как-то сжиться с тем, что она есть. По другому не получится. Понятно, будем тогда сначала п ...
Изменение временных интервалов на терминале. - Терминалы
Константин Чилингаров: Здравствуйте, Пока не настраивается. Со временем нужно будет делать какие-то настройки, да. Уже накапливаются потихоньку всякие пожел ...
Вопрос на тему "Технология подробно" - Состав и технология
Константин Чилингаров: Здравствуйте,   Можно теоретически заморочиться с «объединёнными» заданиями. Недавно на форуме где-то обсуждалось про них (объедине ...

Почему для администрирования нужен именно SA?

Вопросы, связанные с установкой и запуском программы - Установка - Вопросы новичков
Страницы: 1
Почему для администрирования нужен именно SA?
 
Модель безопасности VOGBIT требует завышенных прав. Так для администрирования требуется подключение от имени SA, иначе часть функций будет недоступна. Подобная практика является не рекомендуемой и неприемлемой. Пользователь SA обладает слишком широкими правами, чтобы предоставлять его пароль администраторам Vogbit, некомпетентным в администрировании сервера SQL. По должностным обязанностям и требованиям к безопасности нашего предприятия, администратор Vogbit не может обладать правами SA.
Чтобы избежать потенциальных проблем, в своем развертывании Vogbit мы создали пользователя vogbit_sa со следующими правами:
• Securityadmin – для управления пользователями. Попутно этот пользователь получил и право управлять пользователями других баз данных, но уж на это мы закрыли глаза.
• dbowner для базы данных Vogbit – полные права на производство любых операций в рабочей базе данных.
• Vogbit_sa настроен как администратор в Vogbit
Данных прав достаточно для нормального развертывания и эксплуатации системы.
Однако, хотя пользователь vogbit_sa обладает всеми необходимыми правами, для него закрыт функционал удаления устаревших данных о пользовательских сессиях vogbit (возможно и какой-то другой, с которым мы пока не столкнулись). Даже добавление пользователю vogbit_sa серверной роли sysadmin не открывает нужный функционал. Данный функционал включается только если подключается пользователь SA.
Каким образом дать возможность полноценного администрирования Vogbit пользователю, владельцу (dbowner) базы данных Vogbit, но не являющемуся SA и не обладающего серверной ролью sysadmin.
 
Не вижу проблемы.
Не хотите, чтобы пользователь VOGBIT, в принципе, знал пароль sa?
Ну пусть тогда тот, кто настоящий sa, сам зайдёт в VOGBIT, когда нужно, и почистит сеансы. Это несколько кнопок нажать. И делать нужно от силы один раз в несколько месяцев.

Или вообще поставьте отдельный экземпляр SQL сервера и будет там свой sa со своим паролем.
 
Константин, то, что вы не видите проблемы, не означает, что ее нет. Проблема есть и серьезная. Работу с правами root в Линукс, Administrator в Windows, SA в SQL Server и т.п. объявляют не рекомендуемой практикой все производители.
Политика безопасности и состав должностных обязанностей определяется требованиями бизнеса в котором живет предприятие. У нас не принято раздавать направо и налево пароли суперпользователей.
В список должностных обязанностей администратора серверов баз данных не входит выполнение внутренних операций в прикладных системах - администратор попросту не знает и не должен знать какие сеансы Vogbit можно удалить, а какие нет. Тем более делать это в ручном режиме.
Развертывание выделенного экземпляра SQL сервера для единственной базы Vogbit стоит денег. Это не запланированные и необоснованные затраты.

Прошу подойти к моему вопросу конструктивно, а не поучать мое руководство как ему надо вести бизнес. Для администрирования Vogbit создан специальный пользователь, наделенный необходимыми правами. Почему у него отключен нужный функционал? Планируете ли вы внести необходимые исправления? В какие сроки?
 
Исправления в этой части в ближайшее время вносить не планируем. Может быть, потом как-нибудь...

Потому что нет тут никакой проблемы реально "серьёзной".
Хотел сначала подробно тут написать, но не буду, т.к. не вижу смысла полемику разводить.

Поэтому в список, как пожелание, запишем. Но в конец.
После более важных доработок, если время будет, этот вопрос посмотрим.

Цитата
Андрей Кравцов пишет:
Развертывание выделенного экземпляра SQL сервера для единственной базы Vogbit стоит денег.
тут не буду спорить. Может быть...
Там куча нюансов в лицензировании, вроде как, есть.
Но на сайте Microsoft в разделе про лицензирование SQL сервера есть такая фраза:
Цитата
Each server license allows customers to run any number of SQL Server instances in a single OSE, either physical or virtual.
 
Константин, извиняюсь за оффтоп, но после переписки с Вами у меня пропала возможность создавать новые темы на форуме. Браузер возвращает "403 Forbidden Access denied". У меня есть еще два вопроса. Не хотелось бы нарушать правила форума и писать их в эту ветку т.к. они по другой тематике. Проясните пожалуйста ситуацию, я не знаю как обратиться к модератору.
 
Я тут не причём :)

Попросил админа сайта посмотреть.
 
Спасибо, Константин, разобрались.
 
При создании сообщения или темы внесение фрагментов кода допускается только в поле "текст сообщения" с использованием функции "Оформление текста в виде кода (ALT+P)". cм. вложение.
er.jpg (29.96 КБ)
 
Пробовал оформлять как код - не работает.
Попробуйте сами вставить в текст следующий код (убрав лишние пробелы конечно):
a l t e r  d a t a b a s e
 
Код
alter database
 
Олег - эта инструкция состоит из двух слов. попробуйте еще раз
 
Код
SELECT cat.*
,COUNT(DISTINCT cat2.category_id) AS category_categories
,SUM(img.img_size) * COUNT(DISTINCT img.img_id)/IF(COUNT(img.img_id)=0,1,COUNT(img.img_id))
+SUM(img2.img_size) AS category_size,
COUNT(DISTINCT img.img_id)+COUNT(img2.img_id) AS category_images
FROM images_category cat
LEFT JOIN images img ON (cat.category_id=img.img_category)
LEFT JOIN images_category cat2 ON (cat.category_id=cat2.category_category)
LEFT JOIN images img2 ON (cat2.category_id=img2.img_category)
WHERE cat.category_category=$MgId
GROUP BY cat.category_id ORDER BY cat.category_order ASC


Ну я не знаю вроде все нормально  :|  .... предыдущее сообщение поправил
 
Возможно дело в кодировке? Попробуйте изменить/посмотреть кодировку запроса перед вставкой на форум через, например, программу Notepad++
 
ну что ж мне видеоскрин делать что ли? Допустим я не поленюсь, но как мне его вам прислать?

Где на форуме кодировку поменять? Я же прямо в браузере текст набираю. Ну допустим поменяю AcelPad-ом, но в какой кодировке вам текст нужен вы бы хоть указали...

А может дело в разных правах у нас?
 
Код
alter database


... попробуйте сейчас
 
Создал файл в UTF-8
Набрал в нем инструкцию
Сохранил
Скопировал текст инструкции в буфер
Вставил в текст сообщения
Оформил как код
Нажал Просмотр

Результат = Forbidden Access denied
Картинки в приложении
Instruction input.jpg (120.32 КБ)
Access denied.jpg (42.31 КБ)
 
О, теперь получилось !!!

Код
alter database
Страницы: 1
Сейчас на форуме (гостей: 14)
Всего зарегистрированных пользователей: 3383
Приняло участие в обсуждении: 378
Всего тем: 804
Всего сообщений: 6067

×
Вход на сайт