Заходим в Альфа-Авто пользователем с ограниченными правами (шаблон прав "ученик"). Назначаем себе права администратора:
Сохранить свои права в файл ОграниченныеПрава
Выбрать шаблон прав администратора
Сохранить права в файл ПраваАдминистратора
Выбрать свой шаблон прав
Загрузить права из файла ПраваАдминистратора
Записать
Имея неограниченные полномочия, текущего администратора отправляем в отставку (удаляем как пользователя или переводим его в R/O)
Требуем много денег и вертолёт
Обращаю также внимание, что права сохраняются в XML, который имеет понятный формат и редактируется текстовым редактором. Пользователь может выгрузить права в XML, установить право редактирования проведенных документов, загрузить свои права обратно и тихо-спокойно менять то, что ему не разрешено. Пока это обнаружат - он уже уволится.
Также имеется возможность сломать права администратора нечаянно, не имея злого умысла. Выгрузить свои права и загрузить их администратору.
Не верю своим глазам. Скажите мне кто-нибудь, что я ошибаюсь.
А как вы получаете доступ к панеле администратор изначально? У нас у пользователей нет закладки администратор в АРМ. А Право доступа Пользователи и Право доступа НастройкиФункциональнойПанели стоит только чтение.
Нет, этого делать не стоит. Пользователь может посмотреть что у него и как. Как админ (ЛК или еще кому это надо) по телефону например спросит у пользователя о том или ином праве для выяснения ситуации?
Александр Яблочкин, а на какого размера автосервис/салон расчитана конфиграция? Если на маленький то конечно нужно макисмальная доступность данных а базе, а вот если на крупный (100 и более сотрудников). То требуется минимальная достпность данных, чтоб люди никуда не могли зайти и минимум чего увидеть. ИМХО
вот и хотелось бы , чтобы у роли Пользователь такая возможность была отключена в типовой конфигурации. Обычных пользователей туда пускать в никаком виде нельзя...