Neue Rolle für eingeschränkte Superuser

3. September 2009 16:40

Ein Tipp für alle NAV-Entwickler und -Administratoren, die tagtäglich mit SUPER-Rechten auf ihre Datenbank losgehen:

Es soll schon passiert sein, dass ein Nutzer mit SUPER-Rechten mal eben aus Versehen den aktuellen Mandanten oder gar die ganze Datenbank gelöscht hat. Letzteres soll ja sehr schnell gehen ...

Selbst erlebt: ich arbeite hauptsächlich per Tastatur -- manchmal rettete mich bei den den Tastenfolgen <Alt> -<D> <K> ... nur die Frage "Möchten Sie die Datenbank ... löschen? Ja/Nein" vor großem Unglück. (nach dem <K> bin ich auf das danebenliegende <L> gekommen ... )

Auch aus anderen Gründen der Sicherheit wird eine entsprechend angepasste Rolle für Entwickler sinnvoll sein.

Die abgesicherte Rolle enthält neben allen Rechten pauschal auf Table Data, Table, Form, Report, Dataport, Codeunit, XMLport und MenuSuite nur die Systemobjekte, die erlaubt sind. Nicht mit aufgenommen werden mindestens die Systemobjekte 1550 "File, Database, Delete" und 1640 "File, Company, Delete".

Es gibt natürlich einen Benutzer mit SUPER-Rechten, doch dieser wird nur dann verwendet, wenn er wirklich gebraucht wird.

Gruß Torsten