22.08.2008, 12:17 | #1 |
Участник
|
Коллеги, столкнулись с таким вопросом:
Пользователи подключаются к Нав через Windows аутентификацию, Если они заходят в Нав, то доступ к таблицам ограничивается их правами. Но они могут подключиться напрямую к серверу и прочитать данные таблиц, т.к. права на SQL базу не ограничены фильтрами. Вопрос: Каким образом закрыть им доступ к таблицам базы SQL? |
|
22.08.2008, 14:23 | #2 |
Участник
|
Цитата:
Сообщение от CaseOren
Коллеги, столкнулись с таким вопросом:
Пользователи подключаются к Нав через Windows аутентификацию, Если они заходят в Нав, то доступ к таблицам ограничивается их правами. Но они могут подключиться напрямую к серверу и прочитать данные таблиц, т.к. права на SQL базу не ограничены фильтрами. Вопрос: Каким образом закрыть им доступ к таблицам базы SQL? Скорее всего, у вас проблема, что вашему админу "лень" каждый раз синхронизировать права при каждом обновлении/добавлении пользователя и поэтому ставится право пользователю - dbo. |
|
22.08.2008, 14:25 | #3 |
Участник
|
Удалить QA и EM .
__________________
"И лишь патологоанатом не берет работу на дом" (с) Вишневский |
|
22.08.2008, 14:29 | #4 |
Участник
|
+1
__________________
"И лишь патологоанатом не берет работу на дом" (с) Вишневский |
|
22.08.2008, 15:19 | #5 |
Участник
|
Цитата:
Сообщение от Kashin
хм. А у вас все пользователи имеют права dbo? потому что в противном случае в стандартной модели безопасности пользователи не имеют прав на прямой доступ к данным вообще. А в Enchanced модели (для версий 4.0 и выше) Навижн строго синхронизирует права SQL с правами Навижн посредством Сервис - Синхронизация - Синхронизировать все.
Скорее всего, у вас проблема, что вашему админу "лень" каждый раз синхронизировать права при каждом обновлении/добавлении пользователя и поэтому ставится право пользователю - dbo. |
|
22.08.2008, 18:25 | #7 |
Участник
|
|
|