Internet Windows Android
Kengaytirish

Buxgalteriya ma'lumotlari. Agar siz administrator bo'lsangiz, istalgan foydalanuvchi ostida tizimga kiring. 1s ga administrator sifatida qanday kirish mumkin

Bugungi maqolada men korporativ tarmoqdagi 1C serverining zaif tomonlari haqida gapiraman.


Amaliyot shuni ko'rsatadiki, 1C bilan o'rnatishda hamma har xil darajadagi jiddiy xatolarga yo'l qo'yadi. Men yangilanishlarni o'rnatish kabi aniq narsalarga tegmayman, lekin Windows ostida dastur serveri qanday ishlashini batafsil ko'rib chiqaman. Masalan, iloji bo'lsa, 1C vositalaridan foydalanib, Microsoft SQL ma'lumotlar bazalarini nazoratsiz ravishda boshqaring.


Tarixan shunday bo'lganki, tizim ma'murlari va 1C dasturchilari bir jamoa bo'lib ishlashlari kamdan-kam uchraydi. Ko'pincha 1C mutaxassislari tizimni boshqarishning nozik tomonlarini o'rganmaydilar va tizim ma'murlari 1C nuanslarini tushunishga intilmaydilar.

Natijada axborot xavfsizligi bo'yicha mutaxassis uchun aniq bo'lgan "bolalarcha yaralar" bo'lgan infratuzilma - quyida men bunday muammolarning shaxsiy TOPini beraman.

Serverni to'g'ri ishga tushirish

Odatiy bo'lib, o'rnatish vaqtida 1C platformasi server xizmatlari ishlaydigan cheklangan huquqlarga ega maxsus hisobni yaratadi - USR1CV8. Tarmoq resurslari kerak bo'lmaguncha hamma narsa yaxshi ketadi: masalan, avtomatik yuklash va yuklab olish uchun. Standart hisob domen tarmoq papkalariga kirish imkoniga ega emas, chunki u mahalliy.


Amaliyotimda men ushbu muammoni hal qilishning ko'plab usullarini uchratdim: Hamma guruhi uchun yozish huquqiga ega papkalar, domen administratori huquqlariga ega hisob qaydnomasi ostidagi 1C serveri, tarmoq manbasini ulash uchun kodda aniq yozilgan hisob ma'lumotlari. Hatto oddiy dastur sifatida foydalanuvchi sessiyasi ostida 1C serverini ishga tushirish.



Biz RDP orqali serverga boramiz, biz bunday oynani ko'ramiz va asabiy belgini olamiz.


Albatta, qattiq kodlangan parollar va tarmoq aktsiyalariga anonim yozish imkoniyati kamdan-kam uchraydi. Oddiy domen hisobidan 1C serverining ishlashidan farqli o'laroq. Albatta, "serverda" o'zboshimchalik kodini bajarish qobiliyati bilan.


Har qanday 1C taxallusi biladi, lekin hech qanday tizim ma'muri emas, 1C ishlov berishda protseduralarni bajarishning ikkita rejimi mavjud: serverda va mijozda. "Server" rejimida ishga tushirilgan protsedura dastur serveri xizmati hisobi ostida amalga oshiriladi. Barcha huquqlari bilan.


Agar 1C serveri domen administratori huquqlari bilan ishlasa, potentsial zararkunanda domen bilan hamma narsani qila oladi. O'rtacha yechim maxsus hisob yaratish bo'ladi - asoslangan USR1CV8, faqat allaqachon domenda. Xususan, u faqat Active Directory foydalanuvchilari va kompyuterlari qo'shimcha qismidagi ma'lum serverlarga kirishga ruxsat berishi kerak.



Faqat ruxsat berilgan serverlarga kirishni sozlash.


Mahalliy (interaktiv) kirish opsiyasini o‘chirib, serverga faqat xizmat sifatida kirishga ruxsat berish ham yaxshi fikr. Bu to'g'ridan-to'g'ri serverdagi mahalliy xavfsizlik siyosati yoki domen guruhi siyosati yordamida amalga oshirilishi mumkin.



Mahalliy xavfsizlik siyosatida foydalanuvchi huquqlarini belgilash.


Xuddi shu narsa Microsoft SQL Server hisobiga ham tegishli. Kulrang sochlar yomon odatlardan qo'shilishi mumkin:

  • oson zaxiralash uchun kompyuter yoki hatto domen administratori huquqlari bilan SQL-ni ishga tushiring;
  • saqlangan protsedura orqali bajariladigan buyruqlarni ishga tushirish imkoniyatini yoqing xp_cmdshell chiroyli xizmat rejalari orqali tarmoq aktsiyalariga zaxira nusxalarini o'tkazish.

SQL ga ulanish

Amalda muntazam ravishda ma'lumotlar bazalarining "SA" (SQL-da superuser) foydalanuvchisi ostidagi 1C serveriga ulanishi mavjud. Umuman olganda, bu ko'rinadigan darajada qo'rqinchli emas, chunki SA paroli faylda xeshlangan 1CV8Reg.lst dastur serverida. Taxminlarga ko'ra, tajovuzkor xeshni olishi mumkin - server hisobining huquqlari haqida unutmang - lekin shifrni ochish uzoq davom etadi, ayniqsa qo'pol kuch ishlatsangiz.


Ammo shunga qaramay, mas'ul shaxslarni xabardor qilgan holda ushbu faylga kirish auditini o'rnatish ortiqcha bo'lmaydi.


Yana bir narsa shundaki, 1C dasturchilariga DBA vazifalari "vakil qilingan". Shunga qaramay, shaxsiy tajribamdan: SQL serveri dasturchilarning mas'uliyati, shuningdek, tashqi saytni 1C ma'lumotlar bazalari bilan integratsiya qilish edi. Natijada sayt skriptlarida SA paroli paydo bo'ldi.

O'zingizning xotirjamligingiz uchun siz SA-ga murakkab parol qo'yishingiz yoki ushbu hisobni butunlay o'chirib qo'yishingiz kerak. SQL-da siz boshqaruv uchun domen autentifikatsiyasini yoqishingiz va kerakli ma'lumotlar bazalariga huquqlar bilan 1C uchun alohida login yaratishingiz kerak.


Agar siz 1C interfeysi orqali SQL ma'lumotlar bazalarini yaratish qobiliyatini tark etishni xohlamasangiz, unda yangi foydalanuvchi etarlicha umumiy rolga ega bo'ladi. ommaviy va db_owner to'g'ridan-to'g'ri 1C ma'lumotlar bazasida.


Buni Management Studio orqali yoki oddiy T-SQL skripti yordamida amalga oshirish mumkin:


FOYDALANISH PAROL BILAN LOGIN 1c_user SOZI = "VeryStrongPassword" LOGIN UCHUN FOYDALANUVCHI 1c_user YARATING 1c_user ROLINI ALTER db_owner A'ZO QO'SHISH 1c_user GO

1C foydalanuvchilari

Ba'zi sabablarga ko'ra, 1C-da foydalanuvchi huquqlariga kam odam e'tibor beradi. Ammo "Ma'muriy funktsiyalar" yoki "Ma'muriyat" huquqlariga ega foydalanuvchi ma'lumotlar bazasini osongina yuklab olishi mumkin. .DT konfigurator orqali va uni uyga olib boring - bu sizning boshqaruvingizga bir lahzadan ortiq hayajonli baxtni beradi. Shuning uchun, qaysi foydalanuvchilar bunday huquqlarga ega ekanligini bilish uchun bir stakan choy uchun 1C-nikini qo'lga olish va taglik ustida birga o'tirishga arziydi. Va shu bilan birga, ularning vakolatlarini qisqartirishga nima tahdid soladi.



Ma'lumotlar bazasini odatiy 1C: Buxgalteriya 2.0 da To'liq huquqlar rolidan tushirish huquqi.


Keyingi muhim nuqta - tashqi ishlov berishni ishga tushirish. Esda tutganimizdek, 1C-da siz server hisobi huquqlari bilan kodni ishga tushirishingiz mumkin. Agar u tizimga ma'muriy huquqlarga ega bo'lmasa yaxshi, lekin baribir foydalanuvchilar uchun bunday qayta ishlashni boshlash imkoniyatini istisno qilish kerak. Va 1C mutaxassisidan qo'shimcha hisobotlarni va ma'lumotlar bazasiga ishlov berishni "joylashtirish" ni so'rashni unutmang. O'rnatish barcha ishlov berishda qo'llab-quvvatlanmasa-da, bu xususiyat 1C versiyasiga bog'liq.



Konfiguratorda qaysi tipik rollar tashqi ishlov berishni ochish huquqiga ega emasligini tekshirishingiz mumkin.


Bu harakatlarning barchasi nafaqat potentsial "ichki zararkunanda" dan himoyalanishga yordam beradi, balki 1C qayta ishlash sifatida niqoblash uchun qo'shimcha to'siq bo'ladi.

Agar shunga qaramay, tashqi ishlov berishni boshlash zarur bo'lsa, ularni ishga tushirish auditi nazorat va sug'urta uchun yaxshi variant bo'ladi. 1C hali muntazam audit mexanizmiga ega emas, ammo jamiyat allaqachon bir nechta vaqtinchalik echimlarni ishlab chiqqan. Ushbu mexanizmlarni 1C mutaxassisi bilan birgalikda amalga oshirish, shuningdek, ma'lumotlar bazasini ro'yxatdan o'tkazish jurnalida hodisalar haqida bildirishnomalarni o'rnatish arziydi.


Alohida, men 1C autentifikatsiya o'rniga domen foydalanuvchi autentifikatsiyasini o'rnatish imkoniyatini ta'kidlayman. Foydalanuvchilar esa qulayroq bo‘ladi – ularning xotirasida kamroq parollar monitorda stikerlar paydo bo‘lish xavfini kamaytiradi.

Klaster ma'muri

Shunday qilib, endi foydalanuvchilar qayta ishlashni boshlay olmaydilar, server hisobi maksimal darajada cheklangan. Ammo yana bir narsa bor: sukut bo'yicha yaratilmagan 1C klaster ma'muri hisobi.


Uning yo'qligi xavfli: serverning tarmoq portlariga ochiq kirish imkoniyatiga ega bo'lgan noutbukga ega bo'lgan har bir kishi (sukut bo'yicha TCP:1540) u erda o'z ma'lumotlar bazasini yaratishi mumkin va ishlov berishda hech qanday cheklovlar bo'lmaydi. Bundan tashqari, yovuz odam ma'lumotlar bazalari, ishlaydigan foydalanuvchilar haqida ma'lumot olishi, klaster parametrlarini o'zgartirishi va hatto ba'zi foydalanuvchilarni majburan o'chirishi mumkin.


Barcha foydalanuvchilarni barcha server ma'lumotlar bazalaridan chiqarib yuboradigan PowerShell skriptiga misol:


$COMConnector = New-Object -ComObject V83.COMConnector $agent = $COMConnector.ConnectAgent("servername") $cluster = $agent.GetClusters() $agent.Authenticate($cluster,"", "") $sessions = $ agent.GetSessions($cluster) Foreach ($sessions ichida $session) ( $agent.TerminateSession($cluster, $session))

Yaxshi maqsadlarda 1C serveri bilan ishlashning shunga o'xshash usulidan foydalanish allaqachon aytib o'tilgan.


Klaster ma'murini yaratish oson emas, lekin juda oddiy - 1C klaster boshqaruvidagi "administratorlar" bandini sichqonchaning o'ng tugmasi bilan bosing, login va parolni o'rnatish orqali yangi administrator yarating.



1C klaster ma'murini yaratish.


1C: Enterprise-ni o'rnatishda men kamchiliklarning faqat bir qismiga tegdim. Mustaqil ta'lim uchun men hozirgacha o'z ahamiyatini yo'qotmagan materiallarni o'qishni maslahat beraman:

  • ITS veb-saytidagi axborot xavfsizligi hujjati;
  • mista.ru hamjamiyatida.

Kirish huquqlarini farqlash uchun 1C 8.3 da maxsus konfiguratsiya ob'ektlari - rollar mavjud. Kelajakda ular ma'lum foydalanuvchilarga, lavozimlarga va hokazolarga tayinlanishi mumkin. Ular qaysi konfiguratsiya ob'ektlari mavjud bo'lishini ko'rsatadi. Bundan tashqari, ruxsat berish shartlarini belgilash mumkin.

Rollar konfiguratorda sozlangan. Ular ma'lum foydalanuvchilarga ham tayinlanishi mumkin, ammo qulaylik uchun 1C-da kirish guruhlari uchun mexanizm mavjud. Foydalanuvchilar katalogida istalgan xodimning kartasini oching ("Ma'muriyat - Foydalanuvchi va huquqlar sozlamalari - Foydalanuvchilar") va "Kirish huquqlari" tugmasini bosing. Turli xil konfiguratsiyalarda interfeys farq qilishi mumkin, ammo mohiyati bir xil.

Siz "Guruh profillariga kirish" katalogidagi yozuvlar ro'yxatini ko'rasiz. Bayroqlar foydalanuvchiga huquqlari mavjud bo'lganlarni belgilaydi.

Kirish guruhlari profillari katalogi ("Ma'muriyat - Foydalanuvchilar va huquqlarni sozlash - Kirish guruhlari profillari") tayinlanganda foydalanuvchi uchun mavjud bo'ladigan rollar ro'yxatini o'z ichiga oladi. Mavjud profil rollari bayroqlar bilan belgilangan.

Foydalanuvchilar ko'pincha bir xil rollarga ega. Ushbu mexanizmdan foydalanish rollarning o'zini emas, balki kirish guruhlari profillarini tanlash orqali huquqlarni sozlashni sezilarli darajada soddalashtirishga imkon beradi.

Konfiguratordagi rollar (dasturchilar uchun)

Rollar qaysi ob'ektlar va qanday sharoitlarda ular mavjud bo'lgan foydalanuvchi uchun mavjud bo'lishini ko'rsatadi. Har qanday rolni oching va siz ikkita yorliqni ko'rasiz: Ruxsatlar va Cheklash shablonlari.

Birinchi yorliqda konfiguratsiya ob'ektlari ro'yxati va ushbu rol uchun ularga tayinlangan huquqlar ko'rsatiladi.

Ob'ekt bilan har qanday harakatlarni bajarishga ruxsat berilganda, ma'lumotlarga kirishni cheklashni belgilash mumkin. Ushbu mexanizm RLS deb ataladi va rekord darajadagi huquqlarni sozlash imkonini beradi. Bu juda qiziq, ammo faol foydalanish bilan ishlashning pasayishi mumkin.

Rol shaklining pastki qismida siz huquqlarning avtomatik o'rnatilishini sozlashingiz mumkin:

  • yangi ob'ektlar uchun (ruxsat huquqlari);
  • atributlar va jadval qismlari bo'yicha (huquqlar ob'ekt egasidan meros qilib olinadi)
  • bo'ysunuvchi ob'ektlar bo'yicha (huquqlar ota-ona ob'ektlari bo'yicha huquqlarni hisobga olgan holda beriladi).

Huquqlar ham oqartiruvchi ob'ektlarga, ham umuman butun konfiguratsiyaga berilishi mumkin. Har qanday rolda "Ruxsatnomalar" yorlig'ida konfiguratsiya nomi bilan elementni tanlang. Uning uchun barcha mumkin bo'lgan rollar o'ng tomonda ko'rsatiladi. Unda dasturning ishga tushirish rejimlari, "Barcha funktsiyalar", ma'muriy va boshqa huquqlar mavjud. Har qanday o'ngni bosganingizda, uning tavsifi quyida ko'rsatiladi. Bu erda hech qanday murakkab narsa yo'q.

Boshqa konfiguratsiya ob'ektlari uchun ruxsat sozlamalari bir xil: o'qish, qo'shish, o'chirish, joylashtirish (hujjatlar uchun), jamilarni boshqarish (jamlash va buxgalteriya registrlari uchun) va boshqalar. Bu erda "Interaktiv o'chirish" huquqini ta'kidlash muhimdir. Mavjud bo'lganda, foydalanuvchilar dasturdan ma'lumotlarni jismoniy yo'q qilishlari mumkin (shift + o'chirish). Ushbu huquqni muhim ob'ektlarga berish juda istalmagan.

Dasturiy ruxsatni tekshirish

Foydalanuvchining roli borligini tekshirish uchun quyidagi funksiyadan foydalaniladi:

  • RoleAvailable("Tizim ma'muri")

Agar tekshirilgan rol foydalanuvchiga tayinlangan bo'lsa, funktsiya "True" qiymatini qaytaradi. Aks holda, "False".

Kirish mumkin bo'lmagan ob'ekt bilan har qanday harakatlarni bajarish uchun siz quyidagi usuldan foydalanishingiz mumkin:

  • SetPrivilegedMode(To'g'ri)

Imtiyozli rejim yoqilgandan so'ng, ruxsatnomalar tekshirilmaydi. Kirish mumkin bo'lmagan ob'ektlardagi harakatlar oxirida ushbu rejimni o'chirish uchun ushbu usulni "False" parametri bilan qayta chaqirishingiz kerak. Esda tutingki, mijoz-server versiyasida, mijozda bajarilganda, bu usul hech qanday harakatni amalga oshirmaydi.

Imtiyozli rejim o'rnatilganligini tekshirish uchun funktsiyadan foydalaning ("True" yoki "False" ni qaytaradi):

  • PrivilegedMode()

Kirish huquqlari bo'lmaganda foydalanuvchi interfeysi

Agar foydalanuvchi dasturda biron bir harakatni amalga oshirishga harakat qilsa, lekin u huquqlarga ega bo'lmasa, tegishli ogohlantirish beriladi.

Har qanday sohada format yozuvi bo'lgan holatlar mavjud.<Объект не найден>” GUID bilan foydalanuvchi ham o‘z ichiga olgan qiymatni o‘qish huquqiga ega bo‘lmasligi mumkin. Ushbu nazariyani sinab ko'rish uchun ushbu maydonning qiymatini to'liq huquqlar ostida ko'rish kifoya. Agar yozuv yo'qolmasa, buzilgan havola ehtimoli bor.

Salom aziz blog o'quvchilari. Intensiv hisobotlar va bu borada ko'plab kiruvchi savollar tufayli men keyingi maqolani biroz kechiktirishga majbur bo'ldim. Aytgancha, siz o'z savollaringizni chatda berishingiz yoki to'g'ridan-to'g'ri pochtamga xabar yuborishingiz mumkin. Lekin etarli reklama) Bugun biz bizga beradigan yangi foydali va qiziqarli xususiyatlar haqida gapiramiz yangi platforma 1C Enterprise 8.3 va uning asosida tuzilgan konfiguratsiyalar: Ish haqi va HR 3.0 va Buxgalteriya korxonasi 3.0.

Maqolada bu haqda gap boradi foydalanuvchi ruxsatini qanday sozlash kerak faqat u ishlashi va qolganlariga kirishni cheklashi kerak bo'lgan hujjatlar, ma'lumotnomalar va hisobotlarga. Bu bizga yordam beradi buyruq interfeysi 1C nashri 3.0 dasturlarida paydo bo'lgan moslashuvchan sozlamalar bilan. Xususiyatlarni muhokama qiling kirish huquqlari dastur ob'ektlarida biz 1C ZUP 3.0 konfiguratsiyasiga asoslanamiz, ammo xuddi shu mexanizm 1C Enterprise Accounting 3.0 dasturiy mahsuloti uchun muvaffaqiyatli ishlatilishi mumkin. Aslida, men Booh 3.0 da foydalanuvchi sozlamalarini taqdim etganimda bu masalani o'rganib chiqdim.

Oddiy foydalanuvchi rejimida foydalanuvchini qanday yaratish kerak 1C nashri 3.0




Darhol shuni ta'kidlamoqchimanki, biz dasturning odatiy foydalanuvchi rejimi bilan ham, konfigurator rejimi bilan ham ishlashimiz kerak. Bunda hech qanday dahshatli va murakkab narsa yo'q, siz dasturlashingiz shart emas) Men darhol shuni ta'kidlaymanki, ushbu maqoladagi skrinshotlar dasturlarda yaqinda paydo bo'lgan yangisidan taqdim etiladi. Taksi interfeysining 1C nashri 3.0. Unga o'tish uchun xizmat menyusini oching va u erda parametr sozlamalarini toping. Variantlar oynasida, "Tashqi ko'rinish" radio tugmalari guruhida "Taksi" interfeysini tanlang va dasturni qayta ishga tushiring. Garchi qulay bo'lgan har bir kishi oddiy interfeysda qolishi mumkin bo'lsa-da, men maqolada muhokama qiladigan barcha hujjatlar, qo'llanmalar va sozlamalar ushbu interfeyslarda bir xil.

Kerakli foydalanuvchi hali mavjud bo'lmagan vaziyatni tahlil qilaylik. Foydalanuvchi oddiy foydalanuvchi rejimida yaratilishi kerak. Biz asosiy menyuning "Ma'muriyat" bo'limiga o'tamiz va u erda "Foydalanuvchi va huquq sozlamalari" bandini topamiz.

Agar kerak bo'lsa, darhol parol o'rnatishingiz mumkin.

Endi ushbu yangi foydalanuvchi uchun ruxsatlar haqida. Siz ularni o'rnatishingiz shart emas. Kirish huquqlariga to'g'ridan-to'g'ri foydalanuvchi sozlangan shakldan kirish mumkin. Uning yuqori qismidagi "Kirish huquqlari" havolasini bosish kifoya. Shunday qilib, kirish huquqlarida (va yorliqda) bo'lishi kerak "Guruhlarga kirish", va yorliqda "Ruxsat etilgan harakatlar (rollar)") bo'sh edi. Biz huquqlarni foydalanuvchi rejimida emas, balki birozdan keyin 1C konfiguratorida sozlaymiz.

Ammo bu borada muhim xususiyat mavjud. Ma'lumotlar bazasida ma'muriy huquqlarga ega bo'lgan kamida bitta foydalanuvchi bo'lishi kerak. Mening foydalanuvchi nomim Administrator. U kirish guruhiga kiradi "Administrator" va rollarga ega "Tizim administratori" va "To'liq huquqlar".

Endi biz konfigurator rejimiga o'tishimiz va undagi konfiguratsiyani davom ettirishimiz kerak. Buning uchun 1C ni ishga tushirishda kerakli ma'lumotlar bazasini tanlang va "Konfigurator" tugmasini bosing. Faqat yangi foydalanuvchi sifatida kirmang. U hali hech qanday huquqqa ega emas va ish imkonsiz bo'ladi. Siz to'liq huquqlarga ega foydalanuvchi sifatida tizimga kirishingiz kerak, mening holimda bu "Administrator".


Konfigurator oynasini ochgandan so'ng, biz yaratgan yangi foydalanuvchi ham shu yerda ko'rsatilishiga ishonch hosil qilaylik. Konfiguratordagi foydalanuvchilar ro'yxati asosiy menyuning "Ma'muriyat" -> "Foydalanuvchilar" bo'limida saqlanadi.

E'tibor bering, foydalanuvchida savol belgisi bor. Bu uning uchun hech qanday rollar belgilanmaganligini anglatadi, ya'ni. boshqacha aytganda, hech qanday ruxsatlar o'rnatilmagan. "Rollar" - bu konfiguratsiya ob'ekti. Har bir rolda ushbu rolga ega foydalanuvchi kirish huquqiga ega bo'lgan hujjatlar, kataloglar, hisobotlar to'plami o'rnatilgan. Agar foydalanuvchini ochsak va "Boshqa" yorlig'iga o'tsak, biz barcha mavjud rollarni ko'rishimiz mumkin.

Sizga shuni eslatib o'tamanki, biz xodimlarning o'zboshimchalik bilan hujjatlar, kataloglar va hisobotlar to'plamiga kirishini sozlashimiz kerak. Shu bilan birga, men qaysi to'plam haqida gapirayotganimizni aniq ham boshlamadim, bu unchalik muhim emas. Va eng muhimi, konfiguratsiyada bunday holatlar uchun mos rol mavjud emas va bo'lishi ham mumkin emas. 1C ishlab chiquvchilari amalda duch keladigan ob'ektlarga kirishni cheklashning barcha mumkin bo'lgan variantlarini taqdim eta olmaydi. Va oxirgi foydalanuvchining so'rovlari juda ekstravagant.

Odatdagi konfiguratsiyani 1 soniyada tahrirlash rejimi

Seminar "1C ZUP 3.1 uchun hayotni buzish"
1s zup 3.1 da 15 ta buxgalteriya xakerlarining tahlili:

1C ZUP 3.1 da ish haqini tekshirish uchun TEKSHIRISH RO'YXATI
VIDEO - buxgalteriya hisobini oylik o'z-o'zini tekshirish:

1C ZUP 3.1 da ish haqi
Yangi boshlanuvchilar uchun bosqichma-bosqich ko'rsatmalar:

Siz allaqachon tushunganingizdek, men bunga majbur bo'lamiz o'z rolingizni yarating. Bunday holda, bitta muhim tafsilotni muhokama qilish kerak. Yangi rol yaratish standart konfiguratsiyaga o'zgartirish kiritishni anglatadi. Konfiguratsiyasi allaqachon yakunlangan va odatiy bo'lmaganlar uchun hech narsa o'zgarmaydi. Boshlash uchun men sizga odatiy konfiguratsiyani qanday aniqlash kerakligini aytaman yoki hali yo'q.

Birinchidan, siz konfiguratsiyani ochishingiz kerak. Buning uchun asosiy menyuning "Konfiguratsiya" bo'limida tugmasini bosing "Ochiq konfiguratsiya". Shundan so'ng, konfiguratorning chap qismida barcha ma'lumotlar bazasi ob'ektlarining daraxt tuzilishiga ega oyna paydo bo'ladi. Ikkinchidan, shuningdek, asosiy menyuning "Konfiguratsiya" bo'limida "Yordam" -> "Yordam sozlamalari" bandiga o'ting. Xuddi shu nomdagi oyna ochiladi. Agar oyna skrinshotdagi kabi ko'rinsa, sizda odatiy konfiguratsiya mavjud. Bu bilan men yozuvning mavjudligini nazarda tutyapman "Konfiguratsiya qo'llab-quvvatlanmoqda" va tugma mavjudligi.

Shunday qilib, agar sizda odatiy konfiguratsiya bo'lsa, biz uni o'zgartirish imkoniyatini yoqishimiz kerak, aks holda biz yangi rol yarata olmaymiz. Alohida ta'kidlashni istardimki, yangilash nuqtai nazaridan hech qanday qiyinchilik bo'lmaydi, chunki biz yangi rol yaratamiz va mavjudlarini o'zgartirmaymiz, shuning uchun barcha odatiy konfiguratsiya ob'ektlari odatiy bo'lib qoladi. Oynada konfiguratsiyani tahrirlash imkoniyatini yoqish uchun "Qo'llab-quvvatlash sozlamalari" tugmasini bosing "O'zgartirishni yoqish".

Ehtimol, keyingi nashrlarda men bunday yangilanishlar haqida batafsilroq yozaman. Shunday qilib, ushbu oynada biz "Ha" deb javob berishimiz kerak.

Keyinchalik, "Qo'llab-quvvatlash qoidalarini o'rnatish" oynasi ochiladi, bu erda siz "Yo'llab-quvvatlovchi ob'ektni qo'llab-quvvatlash bilan tahrirlangan" radio tugmachasini tanlashingiz kerak. Bizning vazifamiz uchun bu etarli bo'ladi. Shuni yodda tutingki, "OK" tugmasini bosgandan so'ng, davom etishdan oldin biroz kutishingiz kerak bo'ladi.

Shundan so'ng, qulflar konfiguratsiya ob'ektlari daraxtida yo'qolishi kerak (esda tuting, biz konfiguratsiyani ochganimizda, u konfiguratorning chap tomonida ochilgan) va "Yordam sozlamalari" oynasida "Yordam sozlamalari" yozuvi paydo bo'ladi. "Konfiguratsiya o'zgartirish imkoniyati bilan texnik xizmat ko'rsatmoqda."

1C konfiguratorida yangi rolni qanday yaratish mumkin

Seminar "1C ZUP 3.1 uchun hayotni buzish"
1s zup 3.1 da 15 ta buxgalteriya xakerlarining tahlili:

1C ZUP 3.1 da ish haqini tekshirish uchun TEKSHIRISH RO'YXATI
VIDEO - buxgalteriya hisobini oylik o'z-o'zini tekshirish:

1C ZUP 3.1 da ish haqi
Yangi boshlanuvchilar uchun bosqichma-bosqich ko'rsatmalar:

Endi biz yangi rol yaratishni boshlashimiz mumkin. Yana bir bor "rol" nima ekanligini tushuntiraman - bu kataloglar, hujjatlar va boshqa konfiguratsiya ob'ektlarini ko'rish yoki tahrirlash qobiliyatini belgilaydigan huquqlar to'plami. Ko'rish va tahrirlash - kirish huquqlarining eng oddiy variantlari, ammo yana ko'p narsalar mavjud. Aniqroq bo'lishi uchun ob'ektlar daraxtida "To'liq huquqlar" rolini tanlaymiz (Umumiy -> Rollar -> To'liq huquqlar). Sozlamalar oynasi ochiladi. Ushbu oynada, chapda, barcha dastur ob'ektlari (kataloglar, hujjatlar, hisobotlar va boshqalar), o'ng tomonda esa har bir ob'ekt uchun ushbu rolda belgilangan huquqlar ko'rsatilgan. Siz buni skrinshotda ko'rishingiz mumkin.

Endi muammoni eslatib o'taman. Biz foydalanuvchi faqat cheklangan miqdordagi hujjatlar, hisobotlar va kataloglar bilan ishlashini ta'minlashimiz kerak. Eng aniq variant - yangi rol yaratish va faqat kerakli ob'ektlarga kirishni aniqlash. Shu bilan birga, konfiguratsiyada konstantalar, umumiy shakllar, umumiy modullar, turli maqsadlar uchun registrlar kabi ko'plab xizmat ko'rsatish ob'ektlari mavjud va foydalanuvchining normal ishlashi uchun ushbu umumiy ob'ektlarga kirish imkoniyati bo'lishi kerak. Ularning bir nechtasi bor va ba'zi narsalarni o'tkazib yuborish juda oson. Shuning uchun men biroz boshqacha yondashuvni taklif qilaman.

Umumiy "To'liq huquqlar" rolini nusxalash orqali yangi rol yarataylik. Biz bu yangi rolni "Role_Frolov" deb nomlaymiz. Rol nomini tahrirlash uchun siz xususiyatlar bo'limiga o'tishingiz va bo'sh joysiz yangi nom kiritishingiz kerak.

Endi "Frolova" foydalanuvchisi uchun ushbu rolni o'rnatamiz. Undan oldin biz yangi yaratilgan rol mavjud foydalanuvchi rollari ro'yxatida paydo bo'lishi uchun ma'lumotlar bazasini saqlashimiz kerak. F7 tugmasini bosing yoki asboblar panelidagi tegishli tugmani bosing. Shundan so'ng siz ushbu rolni bizning foydalanuvchiga o'rnatishingiz mumkin. Biz foydalanuvchilar ro'yxatiga o'tamiz (Ma'muriyat -> Foydalanuvchilar) va "Boshqa" yorlig'ida "Frolov roli" roli yonidagi katakchani belgilang. "OK" tugmasini bosing.

Garchi bu rol asl nusxaga to'liq o'xshaydi ("To'liq huquqlar"). Ushbu shaklda biz uni qoldiramiz. gacha. Va biz hujjatlar va kataloglarga kirishni sozlaymiz, 1C dasturining buyruqlar interfeysining moslashuvchan konfiguratsiyasidan foydalanish.

1C da buyruq interfeysi elementlarini qanday o'rnatish kerak

Endi biz oddiy foydalanuvchi ish rejimiga qaytishimiz kerak, ya'ni. 1C da oddiy ishda bo'lgani kabi. Biz yangi foydalanuvchimiz ostida boshlashimiz kerak - Frolov S.M. Buni konfiguratsiyadan qilish mumkin. Biroq, avvalo, Enterprise-ni konfiguratordan ishga tushirganda, u ishga tushirilishi kerak bo'lgan foydalanuvchi tomonidan so'raladigan tarzda sozlashingiz kerak. Buning uchun asosiy menyuda "Xizmat" -> "Sozlamalar" ni va "foydalanuvchi" bo'limidagi "1C: Korxonani ishga tushirish" yorlig'ini tanlang, "Ism" tugmachasini o'rnating, "OK" tugmasini bosing va biz foydalanuvchi rejimini ishga tushirishimiz mumkin. to'g'ridan-to'g'ri konfiguratordan. Buning uchun asosiy menyudan "Xizmat" -> "1C: Korxona" buyrug'idan foydalaning. Va biz Frolov foydalanuvchisini tanlashimiz kerakligini unutmang.

Dastur Frolov foydalanuvchisi ostida ishga tushirilganda, barcha ob'ektlar unga mavjud bo'ladi, chunki uning roli to'liq huquqlarni nusxalash orqali yaratilgan va biz hech narsani o'zgartirmadik. Faraz qilaylik, bu foydalanuvchi uchun faqat xodimlarni hisobga olish imkoniyatlarini qoldirish kerak, lekin hammasi emas, balki faqat qabul qilish, harakatlanish va ishdan bo'shatish. Avval siz barcha keraksiz bo'limlarni olib tashlashingiz va faqat bittasini - "Xodimlar" ni qoldirishingiz kerak.

Buning uchun xizmat menyusiga o'ting View -> Bo'lim panelini sozlash. Ochilgan oynada barcha keraksiz bo'limlarni o'ng ustundan chapga o'tkazing.

Endi e'tibor bering, bizda faqat 2 bo'lim "Asosiy" va "Kadrlar" bo'ladi. Biz "asosiy" ni olib tashlay olmaymiz, shuning uchun ushbu bo'limda faqat kerakli havolalarni qoldirish kerak. Buning uchun ushbu bo'limga o'ting va yuqori o'ng burchakdagi tugmani bosing "Navigatsiya sozlamalari". Ushbu oyna biz keraksiz bo'limlarni olib tashlagan oynaga o'xshaydi va u xuddi shunday ishlaydi. O'ng ustunda biz faqat kerakli hujjatlar va ma'lumotnomalarni qoldiramiz.

Natijada, "Asosiy" bo'limda biz faqat kadrlar bo'limi xodimi uchun zarur bo'lgan hujjatlar, hisobotlar va ma'lumotnomalar to'plamini olamiz.

"Xodimlar" bo'limiga kelsak, u asl shaklida qoldirilishi yoki, masalan, kadrlar bo'limi xodimi kasallik ta'tillari, ta'tillar va tug'ruq ta'tillari bilan shug'ullanishi shart bo'lmasa, yanada nozik tarzda o'rnatilishi mumkin. Navigatsiya panelida xuddi shunday, bu hujjatlarni olib tashlash mumkin. Men bu haqda batafsil to'xtalmayman, chunki bu allaqachon aniq vazifaga bog'liq.

Men foydalanuvchi o'zi uchun yopiq ma'lumotlarga kirish imkoniyatini oldini olish uchun sozlanishi kerak bo'lgan yana bir elementni ta'kidlayman. Bu element "Boshlash sahifasi yoki nima deyilsa "Ish stoli". Foydalanuvchi rejimi ishga tushganda u avtomatik ravishda ochiladi. Boshlang'ich sahifani sozlash uchun xizmat menyusini oching Ko'rish -> Boshlang'ich sahifani sozlash. Mavjud shakllar ro'yxatidan chap va o'ng ustunlar tarkibini sozlashingiz mumkin bo'lgan oyna ochiladi. Mavjud shakllarni tanlash unchalik katta emas. Shunday qilib, masalan, xodim kadrlar bilan shug'ullanadigan bizning vaziyatimiz uchun unga "Ish haqi: shakl" kabi shaklga ruxsat bermaslik kerak. Lekin men foydalanuvchini yana bir bor vasvasaga solmaslik uchun barcha shakllarni butunlay olib tashlashga qaror qildim. Bosh sahifa bo'sh bo'ladi.

1C konfiguratorida foydalanuvchi rolini yakuniy sozlash

Shunday qilib, biz buyruq interfeysi imkoniyatlaridan foydalangan holda xodimlar bo'limi xodimi uchun barcha kerakli hujjatlar va ma'lumotnomalarga kirishni o'rnatdik deb faraz qilaylik. Endi asosiy savol - foydalanuvchi o'zi interfeys sozlamalarini ocholmasligi va taqiqlangan hujjatlarga kirish huquqini bermasligi uchun buni qanday qilish kerak. Buni amalga oshirish uchun konfiguratorga qayting va konfiguratsiya obyektlari daraxtida General -> Roles -> Frolov_Role-ni tanlang. Ushbu rolni oching. Endi ochilgan oynada biz kursorni "Ish haqi va xodimlarni boshqarish" yozuviga joylashtiramiz va "Huquqlar" ustunida biz sozlamalarni qidiramiz. "Foydalanuvchi ma'lumotlarini saqlash". Ushbu sozlama yonidagi katakchani olib tashlang. Bu shuni anglatadiki, foydalanuvchining o'zi bo'limlar panellari, navigatsiya paneli va ish stoli tarkibini moslashtira olmaydi, ya'ni u buyruq interfeysidan taqiqlangan bo'limlarga kira olmaydi.

Buni tekshirish uchun siz Frolov foydalanuvchisi ostidagi ma'lumotlar bazasiga kirishingiz va bo'limlar yoki navigatsiya sozlamalarini ochishga harakat qilishingiz mumkin. Shu bilan birga, siz xizmat menyusida "Ko'rish" bandini topa olmaysiz. Biz Frolov foydalanuvchi rolidan “Foydalanuvchi maʼlumotlarini saqlash” huquqini olib tashlaganimiz uchun u mavjud emas.

Shunday qilib, biz foydalanuvchining ob'ektlarni ko'rishini faqat u haqiqatan ham ishlashi kerak bo'lgan kataloglar, hujjatlar va hisobotlar bilan chekladik. Shu bilan birga, konfigurator rejimida ushbu xodimning huquqlarida faqat bitta tasdiq belgisi tahrirlangan.

Biroq, bu hammasi emas. Biz taqiqlangan ob'ektlarga aniq kirishni chekladik. Biroq, foydalanuvchi o'zi uchun mavjud bo'lgan hujjatdan keraksiz katalog yoki hujjatga tushib qolishi mumkin. Shunday qilib, bizning kadrlar bo'yicha ofitserimiz Frolov "Bandlik" hujjatidan "Tashkilotlar" ma'lumotnomasini ochishi va u erda ba'zi ma'lumotlarni tasodifan yoki maqsadli ravishda o'zgartirishi mumkin. Shunga o'xshash vaziyat yuzaga kelishining oldini olish uchun siz foydalanuvchi uchun mavjud bo'lgan hujjatlar va kataloglar bilan bog'langan barcha ob'ektlarni ko'rishingiz va tahlil qilishingiz kerak. Va keyin, konfiguratorda bizning foydalanuvchi rolini oching va keraksiz narsalarni tahrirlash yoki hatto ko'rishni taqiqlang. Mavjud vazifaga qarab, aniq variantni tanlash sizga bog'liq.

Ana xolos! Biz juda qiyin muammoni unchalik murakkab bo'lmagan tarzda hal qildik. Oxirigacha o'qigan odam haqli ravishda o'zi bilan faxrlanishi mumkin) Agar men nimanidir o'tkazib yuborgan bo'lsam va sizda sharhlar bo'lsa, ularni maqolaga sharhlarda ko'rishdan xursand bo'laman.

Yangi qiziqarli materiallar paydo bo'ladi.

Yangi nashrlar haqida birinchi bo'lib bilish uchun mening blogim yangilanishlariga obuna bo'ling:

- Vasya, bugundan boshlab siz foydalanuvchilarni yoqadigan odamsiz!
— Lekin men tizim administratori emas, dasturchiman?!
- Tizim ma'murlari 1C ni bilishmaydi, shuning uchun siz foydalanuvchilarni ishga tushirasiz!
- Aaaaaa!!!

Dasturchi - bu kompyuter uchun dasturlar yozuvchi shaxs. Biroq, 1C-da foydalanuvchilar ro'yxatini boshqarish odatda 1C bilan bog'liq bo'lgan odamga, ya'ni 1C dasturchisiga ishonib topshiriladi.

Aslida, ba'zi dasturchilar bunga qarshi emas, chunki bu ularga qo'llarida ba'zi "imtiyozlar" beradi.

Shunga qaramay, 1C-dagi foydalanuvchilar ro'yxati boshqa dasturlardagi foydalanuvchilar ro'yxatidan deyarli farq qilmaydi. Shuning uchun, yangi foydalanuvchini olish yoki mavjudni o'chirish nokni otish kabi oson.

1C foydalanuvchilari

Shunday qilib, 1C o'z foydalanuvchilar ro'yxatiga ega. Uning yordamida 1C ma'lumotlar bazasiga kirish tartibga solinadi. Ma'lumotlar bazasiga kirishda 1C sizdan ushbu ro'yxatdan foydalanuvchi tanlashni va parolni kiritishingizni so'raydi.

1C tizimga kirish uchun foydalanuvchi nomini so'ramaydigan variantlar mavjud. Biroq, bu umuman hech narsani anglatmaydi. Shunchaki, bu holda ro'yxatdagi foydalanuvchi Windows/domen foydalanuvchisi bilan taqqoslanadi va avtomatik tarzda aniqlanadi. Qanaqasiga

1C foydalanuvchini chindan ham so'ramasa, yagona variant - bu yangi (bo'sh) ma'lumotlar bazasini yaratish. Bunday holda, 1C foydalanuvchilari ro'yxati bo'sh. Birinchi foydalanuvchi qo'shilmaguncha, 1C avtomatik ravishda tizimga kiradi. Xuddi shunday tizim Windows-da parolsiz bitta foydalanuvchi mavjud bo'lganda qo'llaniladi.

1C foydalanuvchilari bir-biridan farq qiladi:

  • Kirish huquqlari
  • Interfeys (ob'ektlar menyusida mavjudligi).

Bunday holda "superfoydalanuvchi" yoki "administratorlar guruhi" mavjud emas. Administrator - bu konfiguratsiya bo'yicha barcha huquqlarga ega bo'lgan va boshqaruv huquqlari yoqilgan foydalanuvchi. Bo'sh ma'lumotlar bazasida (foydalanuvchilar ro'yxati hali ham bo'sh bo'lsa), avval ushbu foydalanuvchi qo'shilishi kerak.

1C foydalanuvchilarining ikkita ro'yxati

Aslida, 1C-da foydalanuvchilarning ikkita ro'yxati mavjud. Ulardan biri (1C foydalanuvchilari ro'yxati) dasturchi nuqtai nazaridan "haqiqiy". Bu konfiguratsiyada. Uning uchun 1C foydalanuvchini aniqlaydi.

Bu eski tipik konfiguratsiyalarning yondashuvi (masalan, savdoni boshqarish 10, buxgalteriya hisobi 1.6 va boshqalar) - foydalanuvchilar ushbu ro'yxatda tahrirlanadi va ular birinchi marta tizimga kirishda avtomatik ravishda foydalanuvchi katalogiga kiritiladi.

Ikkinchisi (1C 8.2 versiyasi foydalanuvchilari, "haqiqiy emas") foydalanuvchilar katalogi (va ut 11da bo'lgani kabi tashqi foydalanuvchilar katalogi). Ilgari katalog mavjud edi, ammo yangi tipik konfiguratsiyalarning yondashuvi shundan iboratki, foydalanuvchilar unda ishga tushadi va avtomatik ravishda "haqiqiy" ro'yxatga kiradi.

Ushbu yondashuvning asosiy muammosi shundaki, bunday ishlashni yoqtirmaydigan va eski usulda qilishni xohlaydiganlar buni qila olmaydilar, chunki korxonada ma'lum maydonlar to'ldiriladi va agar siz foydalanuvchini ro'yxatda qalam bilan boshlasangiz. , ular endi katalogdan avtomatik ravishda olinmaydi.

Qanday qilib foydalanuvchini 1C foydalanuvchilari ro'yxatiga qo'shish mumkin

Shunday qilib, 1C foydalanuvchilari ro'yxati konfiguratorda. va Ma'muriyat/Foydalanuvchilar menyusini oching.

Foydalanuvchi qo'shish uchun siz qo'shish tugmasini (yoki klaviaturadan Ins) bosishingiz kerak. Agar ro'yxat hozir bo'sh bo'lsa, birinchi foydalanuvchi ma'muriy huquqlarga ega bo'lishi kerak (pastga qarang).

  • Ism - foydalanuvchi nomi (u 1C ga kirishda tanlaydi)
  • To'liq ism - mos yozuvlar to'liq ism, hech qaerda ko'rinmaydi
  • Parol
  • Tanlov roʻyxatida koʻrsatish
    o agar katakcha belgilansa, foydalanuvchi 1C ga kirishda tanlov ro'yxatida bo'ladi
    o agar katakcha belgilanmagan bo'lsa, foydalanuvchi tanlov ro'yxatida bo'lmaydi (ya'ni siz tanlay olmaysiz), lekin siz uning ismini klaviaturadan kiritishingiz va tizimga kirishingiz mumkin.
  • Operatsion tizim autentifikatsiyasi - Windows / domen foydalanuvchisi bilan bog'lanishi mumkin va bu foydalanuvchi parolni kiritishi shart emas (u avtomatik ravishda tizimga kiradi).

Boshqa yorlig'ida siz huquqlar va asosiy foydalanuvchi sozlamalarini tanlashingiz mumkin.

  • Asosiy interfeys - foydalanuvchi uchun mavjud bo'lgan menyu (faqat qalin mijozda ishlatiladi)
  • rus tili
  • [Asosiy] Ishga tushirish rejimi - qalin yoki yupqa mijoz, ushbu parametr yordamida siz ingichka mijoz konfiguratsiyasini kiritishingiz mumkin - qalin va aksincha
  • Mavjud rollar (foydalanuvchi huquqlari).

Konfiguratsiyalardagi foydalanuvchi huquqlari odatda bloklarga ("rollar") bo'linadi. Qadimgi konfiguratsiyalarning yondashuvida ular foydalanuvchi lavozimlari (kassir, menejer va boshqalar) bo'yicha bo'lingan. Ushbu yondashuv minusga ega - chunki turli tashkilotlarda kassir va menejer turli funktsiyalarga ega bo'lishi mumkin.

Shuning uchun, yangi konfiguratsiyalar yondashuvida ular harakatlar (oyni ko'mish, naqd operatsiyalarga kirish) bo'linadi. Ya'ni, har bir foydalanuvchi uchun operatsiyalar to'plami o'rnatiladi.

Ikkala holatda ham dasturga kirish uchun asosiy huquqlar mavjud. Eski yondashuvda bu:

  • Foydalanuvchi
  • To'liq ruxsatnomalar (administrator uchun).

Yangi yondashuvda bu:

  • Asosiy huquqlar
  • BasicRightUT
  • LaunchThinClient - va boshqalarni ishga tushirish uchun LaunchXxxxClient
  • SubsystemXxx - foydalanuvchiga kerak bo'lgan har bir quyi tizim (interfeysdagi yorliq) uchun katakcha
  • To'liq ruxsatnomalar (ma'muriyat uchun emas, balki administrator uchun!).

PS. Tashqi foydalanuvchilar uchun asosiy huquqlar kerak emas.

1C foydalanuvchisini qanday qo'shish kerak - 1C 8.2 foydalanuvchilari

Yangi versiyadagi 1C 8.2 foydalanuvchilari ro'yxati 1C da (1C Enterprise rejimida), Foydalanuvchilar va Tashqi foydalanuvchilar kataloglarida (faqat konfiguratsiya qo'llab-quvvatlasa) joylashgan. Farqi shundaki, foydalanuvchilarni konfiguratorda emas, balki ushbu katalogda yaratishingiz kerak va ular avtomatik ravishda konfiguratorga kiradi.

Agar siz nozik mijozdan foydalanayotgan bo'lsangiz, ish stolidagi Ma'muriyat yorlig'iga qarang. Aks holda, Foydalanuvchilar katalogini, masalan, Operatsiyalar menyusi orqali oching.

Qo'shish tugmasini bosing (yoki klaviaturadan Ins). Foydalanuvchilar roʻyxatini boshqarish uchun sizda FullPermissions yoqilgan boʻlishi kerak.


Birinchi yondashuvdan farqli o'laroq, bu erda siz foydalanuvchi uchun har bir huquqni (rolni) to'g'ridan-to'g'ri ko'rsatmaysiz, balki huquqlar guruhlarini (foydalanuvchi guruhlari) ko'rsatasiz.

Foydalanuvchi guruhlari katalogi huquqlar (rollar) to'plamini belgilaydigan profilni o'z ichiga oladi. Foydalanuvchilar guruhi profillari katalogida siz bunday huquqlar to'plamini (rollarini) o'zgartirishingiz yoki qo'shishingiz mumkin.

Foydalanuvchi sozlamalari 1C

Ba'zi konfiguratsiyalarda (ayniqsa, eski yondashuv konfiguratsiyasida) foydalanuvchi yaratish etarli emas. Bundan tashqari, sizga kerak:

  • Birinchi marta foydalanuvchi sifatida tizimga kiring
  • Shundan so'ng, foydalanuvchi katalogida foydalanuvchini toping
  • Katalog shaklida bosing ("yoki" variantlari)
    o Go Menyu/Foydalanuvchi sozlamalari
    o Qo'shimcha ma'lumot/Foydalanuvchi sozlamalari menyusi va Qo'shimcha foydalanuvchi huquqlari
    o Ba'zi konfiguratsiyalarda bu to'g'ridan-to'g'ri foydalanuvchi formasidagi plastinka
    o Ba'zi konfiguratsiyalarda dasturning global menyusi Asboblar/Foydalanuvchi sozlamalari
  • Avtomatik to'ldirish maydonlarini va ba'zi kirishlarni belgilaydigan kengaytirilgan sozlamalarni/foydalanuvchi huquqlarini sozlang.

1C foydalanuvchisini qanday o'chirish mumkin

Ko'pgina konfiguratsiyalarda foydalanuvchining [vaqtinchalik] uzilishi ta'minlanmagan. Mana bu natijaga erishish uchun ishlatilishi mumkin bo'lgan o'zgarishlar.

Eski yondashuvning konfiguratsiyasi (konfigurator orqali):

  • Foydalanuvchini oʻchirish
  • Kalit so'zni o'zgartirish
  • Foydalanuvchi rolini olib tashlang (kirish mumkin emas).

Yangi yondashuv konfiguratsiyasi (korxona orqali):

  • Ma'lumotga kirish belgisini olib tashlang. ma'lumotlar bazasiga ruxsat berilgan
  • Kalit so'zni o'zgartirish
  • Barcha kirish guruhlaridan chiqarib tashlang.

Faol foydalanuvchilar 1C

1C sizga hozirda ma'lumotlar bazasida bo'lgan foydalanuvchilar ro'yxatini aniqlash imkonini beradi.

Buning uchun Enterprise rejimida Asboblar / Faol foydalanuvchilar (qalin mijoz, ma'muriy interfeys) menyusini tanlang. Yupqa mijozda, "Ma'muriyat" yorlig'i, chap tomonda "Faol foydalanuvchilar" (Shuningdek, qarang).

Konfigurator rejimida Administratsiya/Faol foydalanuvchilar menyusini tanlang.

1C foydalanuvchilarini o'chirib qo'yish

Ma'lumki, ma'lumotlar bazasini (konfiguratsiyani) yangilash uchun barcha foydalanuvchilar 1C dan chiqishlari kerak (barcha hollarda emas, lekin tez-tez talab qilinadi).

Foydalanuvchilar tashqariga chiqishni yoqtirmaydilar (bu haqiqat). Telefon orqali so‘rasangiz, 30 soniyadan so‘ng yana kirishadi. 200 foydalanuvchi bo'lsa, bu juda qiziqarli voqeaga aylanadi.

Shunday qilib, foydalanuvchilarni 1C dan o'chirishning uchta usuli mavjud:


1C 8.3 da ma'muriyat dasturning talab qilinadigan sifat darajasida ishlashiga va foydalanuvchilarga tizim tomonidan taqdim etilgan funktsiyalarni bajarishga imkon beruvchi chora-tadbirlar majmuini amalga oshirishni anglatadi. Ya'ni, dasturni ishlab chiqish, o'zgartirish va dasturda yozuvlarni saqlash bilan bog'liq bo'lmagan barcha narsalar.

1C dasturini ishlab chiqaruvchining ma'lumotlariga ko'ra, ma'muriyat quyidagi tadbirlarni o'z ichiga oladi:

  • platformani o'rnatish va yangilash;
  • foydalanuvchi hisoblari bilan ishlash;
  • qo'llaniladigan yechimlarning relizlarini yangilash;
  • foydalanuvchi huquqlarini o'rnatish;
  • tizim hodisalari va foydalanuvchi harakatlarini nazorat qilish;
  • mintaqaviy sozlamalarni sozlash.

Ishning mijoz-server versiyasida tizimning mijoz va server qismlari bir xil versiyada bo'lishi kerakligini qo'shimcha qilaman.

Foydalanuvchi hisoblari bilan ishlash har qanday tizim ma'murining odatiy funktsiyasidir. “Ma’muriyat” bo‘limidagi “Foydalanuvchilar va huquqlarni sozlash” guruhidagi “Foydalanuvchilar” katalogini ochib, “Korxona” rejimida foydalanuvchi yaratishingiz mumkin.

Xuddi shu harakat Asosiy menyuning "Barcha funktsiyalar" bandidan amalga oshirilishi mumkin.

Yangi foydalanuvchi yaratishning ochilgan shaklida uning ismini ko'rsatish va "Yozish" tugmasini bosish kifoya. Ammo to'g'ri ishlash uchun siz quyidagi ma'lumotlarni ham to'ldirishingiz kerak:

  • to'liq nomi,
  • autentifikatsiya turi
  • kirish paroli (parol orqali kirish bo'lsa),
  • foydalanuvchi (operatsion tizim hisob qaydnomasi orqali kirish bo'lsa),
  • birinchi kirishda parolni o'zgartirish belgisi,
  • foydalanuvchi tomonidan parolni o'zgartirish imkoniyatini taqiqlash belgisi,
  • ishga tushirilganda tanlov ro'yxatida foydalanuvchi nomini ko'rsatish uchun bayroq,
  • ilovani ishga tushirish rejimi.

“Konfigurator” rejimidan foydalanuvchi yaratish uchun “Ma’muriyat – Foydalanuvchilar” menyusidan foydalanuvchilar ro‘yxatini oching va “Qo‘shish” tugmasini bosing. Kerakli ma'lumotlarni to'ldiring va "OK" tugmasini bosing.

Foydalanuvchi huquqlari

Agar tizimda faqat bitta foydalanuvchi ishlayotgan bo'lsa, u barcha harakatlarni bajarish uchun to'liq huquqlarga ega bo'lishi kerak. Ammo agar tizimda boshqa foydalanuvchi paydo bo'lsa, unda siz vakolatlarni ajratish zarurligini darhol tushunishingiz kerak.

Odatda, foydalanuvchi huquqlari ularning funktsional mansubligi asosida shakllanadi:

  • Administrator to'liq huquqlarga ega,
  • Buxgalter - ma'lumotlarni kiritish va hisobotlarni yaratish huquqi;
  • Auditor - o'qish huquqlari.

Bajarilgan ishlarga qo'yiladigan talablarga qarab, har qanday ob'ektda muayyan harakatlarni amalga oshirish huquqlari butun huquqlar tizimini tashkil qiladi, ularni ishlab chiqish va qo'llab-quvvatlash 1C texnologiyalarida alohida yo'nalishni tashkil qiladi.

Ammo tartibga solinadigan faoliyat sohalarida odatiy vazifalarni hal qilish uchun huquqlar tizimini yaratish qo'llaniladigan echimlarni ishlab chiquvchilar tomonidan allaqachon yakunlangan va bunday echimlarning foydalanuvchilari va ma'murlari ko'pchilik talablarga javob berish uchun faqat tegishli foydalanuvchi ruxsati profilini tanlashlari kerak.

Ushbu profillar foydalanuvchi kartasidagi "Ruxsatnomalar" tugmasi bilan ko'rsatilgan:

Unga bosish orqali siz ushbu foydalanuvchining barcha profillarini ko'rishingiz mumkin:

O'z navbatida, foydalanuvchi ruxsatnomalari profili ma'lum ma'lumotlar bazasi ob'ektlari - foydalanuvchi rollari bilan ishlash uchun kichikroq cheklovlar va ruxsatlarni o'z ichiga oladi. Profilning tarkibi "Ma'muriyat - Foydalanuvchilar va huquqlarni sozlash" yo'li bo'ylab joylashgan tegishli katalogda o'rnatiladi:

Yangi katalog elementida uning rollari tarkibini belgilashingiz mumkin:

Eslatma! Tizim tomonidan yaratilgan profillar rollarining tarkibini o'zgartirish mumkin emas. Tuzatish uchun odatiy profildan nusxa oling va uni allaqachon tuzating.

Va agar rollarni o'zgartirish zarur bo'lsa, funksionallikni 1C platformasida Solution Developers tomonidan amalga oshiriladigan Konfigurator rejimida yakunlash kerak.

Ro'yxatdan o'tish jurnali

1C: Enterprise tizimi operatsiyalarni boshqarish va yuzaga kelgan xatolarni bartaraf etish uchun foydalanuvchilarning butun ish tarixini saqlashni ta'minlaydi. Barcha tizim hodisalari to'plangan joy "" deb ataladi. Siz jurnalni "Korxona" rejimida "Barcha funktsiyalar" menyusining "Standart" guruhida ham, "Ma'muriyat" - Jurnal daftaridagi "Konfigurator" rejimida ham ochishingiz mumkin.

Zaxira

Tizimning ishonchliligini oshirish, favqulodda vaziyatlar yuzaga kelganda yo‘qotishlarni kamaytirish maqsadida axborot bazasi zaxiralanadi. Buning uchun platforma zaxira nusxasini yuklash va yuklab olishning standart mexanizmini taqdim etadi. Zaxira nusxasini Konfigurator rejimidan Ma'muriyat - Yuklash ma'lumotlar bazasi menyusidan saqlashni boshlashingiz mumkin ... Keyin yuklash faylining joylashuvi va nomini belgilashingiz kerak va "Saqlash" tugmasini bosing.

Zaxiralash tugallangandan so'ng, ma'lumotlar bazasi muvaffaqiyatli o'chirilganligi haqida xabar beruvchi oyna paydo bo'ladi. Yuklash xuddi shu tarzda Ma'muriyat - Ma'lumot bazasini yuklash ... menyusida amalga oshiriladi.

Zaxiralashni avtomatik ravishda boshlash uchun siz standart echimlarning funksionalligidan foydalanishingiz va Ma'muriyat - Qo'llab-quvvatlash va texnik xizmat ko'rsatish bo'limidagi "Zaxira sozlamalari" bandidagi "Korxona" rejimida tegishli sozlamalarni sozlashingiz mumkin.

Muhim! Mijoz-server versiyasida ishlaydigan ma'lumotlar bazalarining zaxira nusxalari ma'lumotlar bazasini boshqarish tizimi - MS SQL, PostgreSQL va boshqalar yordamida saqlanishi kerak.

Sinov va tuzatish

Ma'lumotlar bazasi bilan ishlashda xatolar yuzaga keladigan holatlar mavjud, ular haqida tegishli xabarlar paydo bo'ladi. Bunday xatolarga "Oqim formatidagi xato", "DBMS xatolari", "Konfiguratsiya strukturasi yaxlitligini buzish" va boshqalar kiradi. Ro'y bergan xatolarni hal qilishning eng keng tarqalgan variantlaridan biri bu "Test va tuzatish ..." muntazam protsedurasini bajarishdir.

Sinov va tuzatish protsedurasini boshlashdan oldin ma'lumotlar bazasining zaxira nusxasini yaratishingiz kerakligi haqida ogohlantiramiz, chunki avtomatik tuzatishlar qaytarib bo'lmaydigan va tasodifan ma'lumotlarni buzishi mumkin.

Agar konfiguratorga kirish imkoni bo'lmasa, shunga o'xshash vositadan foydalanish tavsiya etiladi - chdbfl.exe yordam dasturi. U 1C platformasi o'rnatilgan papkada joylashgan.

Favqulodda vaziyatlarda ma'lumotlar bazasini tiklashning ba'zi usullari videoda muhokama qilinadi:

Konfiguratsiya yangilanishi

Ish jarayonida funksionallikni o'zgartirish va qo'shish, konfiguratsiyani yangilash orqali ta'minlangan xatolarni tuzatish zarur bo'ladi. Ishlab chiqaruvchilar tomonidan qo'llab-quvvatlanadigan odatiy konfiguratsiyalar va konfiguratsiyalarni yangilash standart mexanizmlar yordamida amalga oshiriladi. Yangilanish "Konfiguratsiya - Qo'llab-quvvatlash - Konfiguratsiyani yangilash ..." menyusidagi Konfigurator rejimidan ishga tushirilishi mumkin.

Bundan tashqari, agar u konfiguratsiya funksiyasi bilan ta'minlangan bo'lsa, yangilanish "Ma'muriyat - Internet foydalanuvchilarini qo'llab-quvvatlash" bo'limidan, "Ilova versiyasini yangilash" guruhidan "Korxona" rejimidan ishga tushirilishi mumkin. Internet orqali standart konfiguratsiya versiyalarini yangilash uchun 1C hamkor kompaniyasi bilan Axborot texnologiyalarini qo'llab-quvvatlash bo'yicha shartnoma tuzish kerak.

Konfigurator orqali yangilashning batafsil tartibi ushbu videoda muhokama qilinadi:

Mintaqaviy sozlamalar

1C: Enterprise platformasida ishlash dunyoning turli mamlakatlarida kutilayotganligi sababli, sanalar, vaqtlar, raqamlar va boshqa ma'lumotlarni ko'rsatish uchun milliy standartlarni ta'minlash kerak. Mintaqaviy sozlamalar Ma'muriyat - ma'lumotlar bazasi elementining mintaqaviy sozlamalarida Konfigurator rejimida sozlangan.