Autor Wątek: Szef  (Przeczytany 7748 razy)

0 użytkowników i 5 Gości przegląda ten wątek.

Offline micha

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 1028
  • Reputacja +9/-0
  • Wersja programu: Sub+Rew GT [najnowsze]
Szef
« dnia: Kwiecień 07, 2016, 17:32:22 »
Czy można nadać/odebrać uprawnienia szefa wybranemu użytkownikowi?

Offline birds22

  • Ekspert
  • *****
  • Wiadomości: 9234
  • Reputacja +1306/-21
  • Wersja programu: Najnowsza
Odp: Szef
« Odpowiedź #1 dnia: Kwiecień 07, 2016, 17:38:06 »
Szef jest tylko jeden - z Id=1 :)
Sławek, Zduńska Wola

Offline Aldo

  • Ekspert
  • *****
  • Wiadomości: 10690
  • Reputacja +433/-13
  • Wersja programu: najnowsza
Odp: Szef
« Odpowiedź #2 dnia: Kwiecień 07, 2016, 18:26:11 »
Szef jest tylko jeden - z Id=1 :)
Szef z definicji może wszystko.
Pracownikowi szef może nadać lub odebrać dowolne uprawnienia. Domyslnie każdy dodawany użytkownik ma wszytko zezwolone czyli może prawie to samo
 co szef.
Prawie dlatego, że jest tylko jedna funkcja dostępna wyłącznie dla szefa - dostęp do Personelu.

Offline candy

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 4919
  • Reputacja +173/-11
Szef
« Odpowiedź #3 dnia: Kwiecień 07, 2016, 18:33:52 »
I konwersja bazy danych
Nie pytaj co rząd może zrobić dla Ciebie. Spytaj czy mógłby tego nie robić.

Offline micha

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 1028
  • Reputacja +9/-0
  • Wersja programu: Sub+Rew GT [najnowsze]
Odp: Szef
« Odpowiedź #4 dnia: Kwiecień 07, 2016, 18:54:57 »
I konwersja bazy danych
No głównie właśnie o tą konwersję mi chodzi... :-)
Da się ominąć hasło przy konwersji?

(A tak w ogóle to po co jest takie ograniczenie? Skoro już w systemie jest zainstalowana nowsza wersja GT, to przecież chyba oczywiste jest, że należy przekonwertować bazę, bo inaczej nic nie działa. Umożliwienie tego tylko jednej osobie wydaje się bez sensu...)

Offline candy

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 4919
  • Reputacja +173/-11
Szef
« Odpowiedź #5 dnia: Kwiecień 07, 2016, 19:14:59 »
Masz rację. Wydaje ci się  ;)
Potem pani Fruzia zaktualizuje sobie program nie pytając nikogo, odpali konwersję i nikt poza nią nie będzie mógł pracować. A jeśli były jakieś rozwiązania dodatkowe to może się okazać że będzie jazda bez trzymanki.
Nie pytaj co rząd może zrobić dla Ciebie. Spytaj czy mógłby tego nie robić.

Offline micha

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 1028
  • Reputacja +9/-0
  • Wersja programu: Sub+Rew GT [najnowsze]
Odp: Szef
« Odpowiedź #6 dnia: Kwiecień 07, 2016, 19:25:56 »
Potem pani Fruzia zaktualizuje sobie program nie pytając nikogo
Pani Fruzia nie zaktualizuje sobie, bo nie ma uprawnień administracyjnych w Windowsie. Nie zainstaluje więc nowej wersji. Co więcej - nawet sam jego wysokość Pan Prezes ich nie ma i nie będzie ich miał. (Po moim trupie...) Jakby Prezes grzebał w konfiguracji Windows Serwera, to mogłoby to tylko doprowadzić do katastrofy. Upgrade'y softu robi odpowiedzialny za to admin, który ma odpowiednią wiedzę i uprawnienia do Windowsa. Nie widzę jednak najmniejszego powodu, aby znał przy tym hasło Szefa i mógł np. pozmieniać uprawnienia innym userom. (*)

(*) I tak może bezpośrednio w bazie, ale to jednak nieco trudniej... :-)

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17236
  • Reputacja +800/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Szef
« Odpowiedź #7 dnia: Kwiecień 07, 2016, 19:31:58 »
Do czego zmierzasz ? Jeśli admin ma wiedzę to może wszystko, może również odczytać hasło Szefa, ale jeśli jest odpowiedzialny to wykorzysta tego w sposób w jaki nie powinien... Jaki jest więc sens ukrywania przed nim takiej informacji...
« Ostatnia zmiana: Kwiecień 07, 2016, 19:33:34 wysłana przez dkozlowski »
Daniel, Białystok.

Offline micha

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 1028
  • Reputacja +9/-0
  • Wersja programu: Sub+Rew GT [najnowsze]
Odp: Szef
« Odpowiedź #8 dnia: Kwiecień 07, 2016, 19:42:19 »
Do czego zmierzasz ? Jeśli admin ma wiedzę to może wszystko, może również odczytać hasło Szefa, ale jeśli jest odpowiedzialny to wykorzysta tego w sposób w jaki nie powinien... Jaki jest więc sens ukrywania przednim takiej informacji...
Równie dobrze mógłbym każdemu pracownikowi ustawić pełne uprawniania do edycji wszystkiego bez ograniczeń - bo jak są odpowiedzialni, to nie wykorzystają tego w nieodpowiedni sposób. Mimo to jednak z jakiegoś powodu w Subiekcie są definiowalne poziomy uprawnień... :-)

Odpowiedź brzmi zatem: Po to żeby miał trudniej. On w ogóle nie ma nawet swojego konta w GT, bo i po co informatyk miał mieć dostęp do wszystkich danych o działalności firmy? A teraz żeby mógł wykonać prosty upgrade oprogramowania - muszę go awansować w jednej chwili z "nikogo" na "boga". Co więcej - nie mogę nawet założyć dla niego w systemie drugiego "boga". Muszę się z nim dzielić jednym kontem. Nie podoba mi się to.

Offline candy

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 4919
  • Reputacja +173/-11
Szef
« Odpowiedź #9 dnia: Kwiecień 07, 2016, 19:43:28 »
@micha - nie rozumiem tej idei (nie dawaj adminowi uprawnień. Co prawda on sobie i tak poradzi, ale przynajmniej będzie miał trochę trudniej) ale OK, niech tak zostanie.
Nie pytaj co rząd może zrobić dla Ciebie. Spytaj czy mógłby tego nie robić.

Offline dkozlowski

  • Ekspert
  • *****
  • Wiadomości: 17236
  • Reputacja +800/-27
  • Wersja programu: GT/Navireo/nexo
Odp: Szef
« Odpowiedź #10 dnia: Kwiecień 07, 2016, 19:56:53 »
Do czego zmierzasz ? Jeśli admin ma wiedzę to może wszystko, może również odczytać hasło Szefa, ale jeśli jest odpowiedzialny to wykorzysta tego w sposób w jaki nie powinien... Jaki jest więc sens ukrywania przednim takiej informacji...
Równie dobrze mógłbym każdemu pracownikowi ustawić pełne uprawniania do edycji wszystkiego bez ograniczeń - bo jak są odpowiedzialni, to nie wykorzystają tego w nieodpowiedni sposób. Mimo to jednak z jakiegoś powodu w Subiekcie są definiowalne poziomy uprawnień... :-)

Nie rozumiem, przecież była mowa o "adminie", który może to wszystko, a nie o "pracownikach"... Wspomnę przy okazji, że przez brak zabezpieczeń i ograniczenia uprawnień w wielu firmach pracownicy mogą uzyskać dostęp do wszystkich danych zgromadzonych w programie.

Odpowiedź brzmi zatem: Po to żeby miał trudniej. On w ogóle nie ma nawet swojego konta w GT, bo i po co informatyk miał mieć dostęp do wszystkich danych o działalności firmy? A teraz żeby mógł wykonać prosty upgrade oprogramowania - muszę go awansować w jednej chwili z "nikogo" na "boga". Co więcej - nie mogę nawet założyć dla niego w systemie drugiego "boga". Muszę się z nim dzielić jednym kontem.

Myślałem, że to jest dla Ciebie oczywiste - "admin" jest już "bogiem", ma dostęp do wszystkich danych o działalności firmy, więc nawet nie masz czym więcej się podzielić :D

Nie podoba mi się to.

Musisz się z tym pogodzić lub robić wszystko samemu - wszystko to kwestia świadomości i zaufania.
Daniel, Białystok.

Offline micha

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 1028
  • Reputacja +9/-0
  • Wersja programu: Sub+Rew GT [najnowsze]
Odp: Szef
« Odpowiedź #11 dnia: Kwiecień 07, 2016, 21:12:57 »
Nie rozumiem, przecież była mowa o "adminie", który może to wszystko,
Zawsze mnie irytuje stawianie znaku równości między "admin" a "może wszystko". A niby czemu ma móc wszystko? Admin w ABW też może wszystko? A ten CIA też? Toż to zwykły pracownik jest - i ma mieć do pewnych rzeczy dostęp, a do pewnych nie. Co w tym dziwnego?
Sprzątaczka też musi wejść do wszystkich pomieszczeń, ale nie oznacza to od razu, że ma mieć możliwość grzebać po szafach i wynosić kopie dokumentów. (Zwłaszcza w IPNie...)

Wspomnę przy okazji, że przez brak zabezpieczeń i ograniczenia uprawnień w wielu firmach pracownicy mogą uzyskać dostęp do wszystkich danych zgromadzonych w programie.
No właśnie. Admin też jest jednym z pracowników.

Myślałem, że to jest dla Ciebie oczywiste - "admin" jest już "bogiem", ma dostęp do wszystkich danych o działalności firmy, więc nawet nie masz czym więcej się podzielić :D
Sprzątaczka też może wynieść dokumenty leżące na biurku szefa, ale wymaga to od niej dodatkowego zaangażowania. Musi np. zwinąć je w rękaw, uważać czy nikt nie patrzy, przygotować jakąś taktykę... Jak admin będzie celowo chciał działać na szkodę, to to zrobi. Nie oznacza toi jednak, że koniecznie muszę zostawiać drzwi szeroko otwarte.

Offline bojalekt

  • Zaawansowany użytkownik
  • ****
  • Wiadomości: 799
  • Reputacja +37/-2
  • Wersja programu: Najnowsza dostępna
Odp: Szef
« Odpowiedź #12 dnia: Kwiecień 07, 2016, 21:21:16 »
I tak można polemizować bez końca, jednak ktoś musi być "ważniejszy" od tego "mniej ważnego", tak w zasadzie działa zasada uprawnień we wszystkich systemach ...

Nadawanie wszystkiego - wszystkim (2 Adminów to też ryzyko) zapewne nie przyniesie nic dobrego ...

Ktoś jednak musi móc wszystko aby wyeliminować pewne czynniki których nie ma nikt inny ...

Coś kosztem czegoś ...
Tomek,

Offline falcon32

  • Aktywny użytkownik
  • ***
  • Wiadomości: 180
  • Reputacja +0/-0
  • Wersja programu: Subiekt GT, Rachmistrz GT, Gratyfikant GT - zawsze najnowsza
Odp: Szef
« Odpowiedź #13 dnia: Kwiecień 08, 2016, 09:21:53 »
Szef jest tylko jeden - z Id=1 :)

Jest jeszcze Pan Jarzyna ze Szczecina szef wszystkich szefów  ;D

Forum Użytkownikow Subiekt GT

Odp: Szef
« Odpowiedź #13 dnia: Kwiecień 08, 2016, 09:21:53 »