VOGBIT Почему для администрирования нужен именно sa? - Установка
Изменение цен на лицензии - с 01 сентября 2026 г. изменятся цены на лицензии VOGBIT

Последние темы на форумах VOGBIT

Категория для учётных и расчётных документов - Общие вопросы
Константин Чилингаров: А для чего раскладывать созданные расходные накладные по папкам?  Зачем это нужно Вам?
Закрывать и брать новые задания по 1шт. - Терминалы
Константин Чилингаров: Здравствуйте,   Это вот про что: Представьте себе простейший терминал «Тип 2», например. Который работает по штрих-коду, по принципу ...
Загрузка спецификации изделия из ЭКСЕЛЬ - Состав и технология
GlMax: Благодарю. Всё понятно.  :like: 
Информация о задании на терминале. - Терминалы
Константин Чилингаров: Попробовал. Нормально, вроде всё.  Вот: https://disk.yandex.ru/i/GdcPW2e39Ua3-Q https://disk.yandex.ru/i/GdcPW2e39Ua3-Q Монитор ViewSonic TD2421. Ничего не настраивал, не устана ...
Уровни учета терминала. - Терминалы
Константин Чилингаров: А как установить приоритеты по отдельным позициям заказа или операциям? Подождите чуть-чуть буквально. Несколько дней. В той версии, ...
Сортировка заданий - Терминалы
Константин Чилингаров: Здравствуйте, Сортируется так же, как на обычном рабочем месте VOGBIT. Нажатие на заголовке колонки - включение сортировки по ней. Повтор ...
Модуль для планирования - Производство
Константин Чилингаров: Здравствуйте, Расскажите как правильно заполнять Трудовые и Производственные ресурсы. Попробую найти время и подготовить какой-ниб ...
Запрос штрих кода. Как отключить. - Терминалы
Константин Чилингаров: А если сделать список по окном внесения штрих-кода - он не много занимает вверху экрана Нет. Это не хорошее решение. Это диалоговое окн ...
Программа дублирует количество материала в отличных друг от друга изделиях, деталях. - Общие вопросы
Константин Чилингаров: Здравствуйте, А у Вас эти "изделия подобного типа, но с другими размерами" в базе как заведены? Как разные номенклатурные позиции? ...
Типы терминалов - Терминалы
Константин Чилингаров: … продолжение …   [B [U Часть 3. Наследие прошлых времен и перспективы[/U [/B Сначала о терминалах для «высокого/максимального» уровня. ...
VOGBIT в MAX, Telegram, VK - Общие вопросы
Константин Чилингаров: Уважаемые пользователи и все, кто просто интересуется!   Мы запустили официальные каналы в https://max.ru/id7728755867_biz MAX , https://t.me/vogbit_official Telegram ...
Импорт спецификаций из Excel - Общие вопросы
Balukov: Здравствуйте. Для работы с загрузкой спецификаций из файлов Excel,направляю Вам ссылку на документацию https://vogbit.ru/support/20647/ https://vogbit.ru/support/206 ...
"Расчётные документы" - Прочее
Константин Чилингаров: Здравствуйте, Нужно вытащить себе на панель инструментов кнопку. Для этого в любом месте на панели инструментов нажмите правую кнопк ...
Создание номенклатуры посредством "перетаскивания" в VOGBIT файлов - Общие вопросы
GlMax: Загрузить номенклатуру из Excel это здорово. Но кто же загрузит номенклатуру в Excel!? Если есть изделие разработанное в Компас, то как информ ...
Учетные документы - Материалы, Комплектующие, Складской учёт
Валерий Бондаренко: Спасибо, слепой поиск очень помог.  Теперь по поводу сдачи на склад. Вогбит внедряли сначала на одном участке, там все так и организовано ...
Расчет плановых дат - Прочее
Андрей Тюрин: Будем ждать видео. Планирование производства -тема актуальная для нас.
Пример создания плагина - Плагины
Константин Чилингаров: Последние сообщения перенесены /forum/messages/forum24/topic2880/message17712/2880-sozdanie-nomenklatury-posredstvom-_peretaskivaniya_-v-vogbit-faylov#message17712 сюда . Причина: /forum/rules/ Правила ...
Сравнение производительности серверов - Прочее
Константин Чилингаров: Здравствуйте, Времена какие-то запредельные, на мой взгляд. Как по мне, для "расчёта" потребности минута - уже очень долго. Не говор ...
Расчет потребности материала из сменных заданий - Материалы, Комплектующие, Складской учёт
Zms.komissarov: Да, так и есть, не обновил строку и не увидел, что коэффициент пересчета указан для другого материала... Все работает! Спасибо!  
Восстановить учётные записи не срабатывает - Прочее
NPP_ORION: Разобрались, снимается вопрос.

Почему для администрирования нужен именно SA?

Вопросы, связанные с установкой и запуском программы - Установка - Вопросы новичков
Страницы: 1
Почему для администрирования нужен именно SA?
 
Модель безопасности VOGBIT требует завышенных прав. Так для администрирования требуется подключение от имени SA, иначе часть функций будет недоступна. Подобная практика является не рекомендуемой и неприемлемой. Пользователь SA обладает слишком широкими правами, чтобы предоставлять его пароль администраторам Vogbit, некомпетентным в администрировании сервера SQL. По должностным обязанностям и требованиям к безопасности нашего предприятия, администратор Vogbit не может обладать правами SA.
Чтобы избежать потенциальных проблем, в своем развертывании Vogbit мы создали пользователя vogbit_sa со следующими правами:
• Securityadmin – для управления пользователями. Попутно этот пользователь получил и право управлять пользователями других баз данных, но уж на это мы закрыли глаза.
• dbowner для базы данных Vogbit – полные права на производство любых операций в рабочей базе данных.
• Vogbit_sa настроен как администратор в Vogbit
Данных прав достаточно для нормального развертывания и эксплуатации системы.
Однако, хотя пользователь vogbit_sa обладает всеми необходимыми правами, для него закрыт функционал удаления устаревших данных о пользовательских сессиях vogbit (возможно и какой-то другой, с которым мы пока не столкнулись). Даже добавление пользователю vogbit_sa серверной роли sysadmin не открывает нужный функционал. Данный функционал включается только если подключается пользователь SA.
Каким образом дать возможность полноценного администрирования Vogbit пользователю, владельцу (dbowner) базы данных Vogbit, но не являющемуся SA и не обладающего серверной ролью sysadmin.
 
Не вижу проблемы.
Не хотите, чтобы пользователь VOGBIT, в принципе, знал пароль sa?
Ну пусть тогда тот, кто настоящий sa, сам зайдёт в VOGBIT, когда нужно, и почистит сеансы. Это несколько кнопок нажать. И делать нужно от силы один раз в несколько месяцев.

Или вообще поставьте отдельный экземпляр SQL сервера и будет там свой sa со своим паролем.
 
Константин, то, что вы не видите проблемы, не означает, что ее нет. Проблема есть и серьезная. Работу с правами root в Линукс, Administrator в Windows, SA в SQL Server и т.п. объявляют не рекомендуемой практикой все производители.
Политика безопасности и состав должностных обязанностей определяется требованиями бизнеса в котором живет предприятие. У нас не принято раздавать направо и налево пароли суперпользователей.
В список должностных обязанностей администратора серверов баз данных не входит выполнение внутренних операций в прикладных системах - администратор попросту не знает и не должен знать какие сеансы Vogbit можно удалить, а какие нет. Тем более делать это в ручном режиме.
Развертывание выделенного экземпляра SQL сервера для единственной базы Vogbit стоит денег. Это не запланированные и необоснованные затраты.

Прошу подойти к моему вопросу конструктивно, а не поучать мое руководство как ему надо вести бизнес. Для администрирования Vogbit создан специальный пользователь, наделенный необходимыми правами. Почему у него отключен нужный функционал? Планируете ли вы внести необходимые исправления? В какие сроки?
 
Исправления в этой части в ближайшее время вносить не планируем. Может быть, потом как-нибудь...

Потому что нет тут никакой проблемы реально "серьёзной".
Хотел сначала подробно тут написать, но не буду, т.к. не вижу смысла полемику разводить.

Поэтому в список, как пожелание, запишем. Но в конец.
После более важных доработок, если время будет, этот вопрос посмотрим.

Цитата
Андрей Кравцов пишет:
Развертывание выделенного экземпляра SQL сервера для единственной базы Vogbit стоит денег.
тут не буду спорить. Может быть...
Там куча нюансов в лицензировании, вроде как, есть.
Но на сайте Microsoft в разделе про лицензирование SQL сервера есть такая фраза:
Цитата
Each server license allows customers to run any number of SQL Server instances in a single OSE, either physical or virtual.
 
Константин, извиняюсь за оффтоп, но после переписки с Вами у меня пропала возможность создавать новые темы на форуме. Браузер возвращает "403 Forbidden Access denied". У меня есть еще два вопроса. Не хотелось бы нарушать правила форума и писать их в эту ветку т.к. они по другой тематике. Проясните пожалуйста ситуацию, я не знаю как обратиться к модератору.
 
Я тут не причём :)

Попросил админа сайта посмотреть.
 
Спасибо, Константин, разобрались.
 
При создании сообщения или темы внесение фрагментов кода допускается только в поле "текст сообщения" с использованием функции "Оформление текста в виде кода (ALT+P)". cм. вложение.
er.jpg (29.96 КБ)
 
Пробовал оформлять как код - не работает.
Попробуйте сами вставить в текст следующий код (убрав лишние пробелы конечно):
a l t e r  d a t a b a s e
 
Код
alter database
 
Олег - эта инструкция состоит из двух слов. попробуйте еще раз
 
Код
SELECT cat.*
,COUNT(DISTINCT cat2.category_id) AS category_categories
,SUM(img.img_size) * COUNT(DISTINCT img.img_id)/IF(COUNT(img.img_id)=0,1,COUNT(img.img_id))
+SUM(img2.img_size) AS category_size,
COUNT(DISTINCT img.img_id)+COUNT(img2.img_id) AS category_images
FROM images_category cat
LEFT JOIN images img ON (cat.category_id=img.img_category)
LEFT JOIN images_category cat2 ON (cat.category_id=cat2.category_category)
LEFT JOIN images img2 ON (cat2.category_id=img2.img_category)
WHERE cat.category_category=$MgId
GROUP BY cat.category_id ORDER BY cat.category_order ASC


Ну я не знаю вроде все нормально  :|  .... предыдущее сообщение поправил
 
Возможно дело в кодировке? Попробуйте изменить/посмотреть кодировку запроса перед вставкой на форум через, например, программу Notepad++
 
ну что ж мне видеоскрин делать что ли? Допустим я не поленюсь, но как мне его вам прислать?

Где на форуме кодировку поменять? Я же прямо в браузере текст набираю. Ну допустим поменяю AcelPad-ом, но в какой кодировке вам текст нужен вы бы хоть указали...

А может дело в разных правах у нас?
 
Код
alter database


... попробуйте сейчас
 
Создал файл в UTF-8
Набрал в нем инструкцию
Сохранил
Скопировал текст инструкции в буфер
Вставил в текст сообщения
Оформил как код
Нажал Просмотр

Результат = Forbidden Access denied
Картинки в приложении
Instruction input.jpg (120.32 КБ)
Access denied.jpg (42.31 КБ)
 
О, теперь получилось !!!

Код
alter database
Страницы: 1
Сейчас на форуме
Всего зарегистрированных пользователей: 4400
Приняло участие в обсуждении: 437
Всего тем: 804
Всего сообщений: 6067

×
Вход на сайт