Разделение обязанностей админа сервера 1С и сервера SQL #601871


#0 by suvolod
Вопросы, может, и для детского сада, но тем не менее нужно знать:
#1 by Maxus43
у нас один человек и 1с и SQL. админы не суются на эти сервера
#2 by упс
у нас тоже один человек и 1С и SQL, но, в отличии от - программисты не суются на эти сервера :)
#3 by suvolod
... и все-таки, нормальное функционирование баз 1с, в свойствах которых прописаны имя / пароль юзера SQL с пользовательскими правами, возможно?
#4 by Maxus43
в книжке по администрированию 1с написано какими правами должен обладать этот юзер, не админсткие. Создание таблиц, пользовательские и ещё что-то
#5 by Maxus43
ну, у нас типа админ 1с специальный. ведает правами в 1ске и серваками 1с
#6 by suvolod
... просто создается идиотская ситуация: на работу приглашают якобы продвинутого SQL-лщика, который 1С не знает совершенно. Он заявляет - я настрою вам SQL, буду администрировать, делать бекапы и т.д.. но все ходят под правами пользователей SQL. В том числе администраторы 1С. Поскольку c SQL-базами я сталкивался (но прописывал базы всегда под правами админа SQL), пытаюсь понять, во что мне выльется это ограничение и возможно-ли с ним нормально работать в принципе.
#7 by suvolod
... я тоже думал что админ sql и 1с должен быть один
#8 by Maxus43
только под правами юзера - небудет работать. написано всё в книге) лень искать. родь какую-то надо ещё кроме паблик
#9 by suvolod
подскажи точное название книги (у нас лицензия), поищу.
#10 by Buran
1. Оба варианта уместны - в зависимости от загрузки и уровня паранойи/безопасности 2. Админских прав не нужно - достаточно права на создание баз в SQL и соответственно роль DBO для подконтрольных СУБД.
#11 by Maxus43
руководсвто по установке и администрированию Клиент-Сервера, типа такого
#12 by Buran
"все ходят под правами пользователей" - а в чем проблема? SQL-админу респект и уважуха. Ты свои права можешь проверить просто - попытайся создать новую базу. Если удается - все ок. Если нет - дай ему заявку на расширение прав и делов-то
#13 by suvolod
Buran, т.е. ты утверждаешь, что прописывая базы под правами пользователя, я никогда не натолкнусь на труднодиагностируемые ошибки, связанные с недостатком прав, так?
#14 by suvolod
... мне тоже хотят дать права пользователя
#15 by vde69
если людей админящих 1с более чем 1 то требуется разделение ролей. в остальных случаях возможны оба варианта. с точки зрения правильности - более правильный вариант раздельного администрирования
#16 by МихаилМ
права dboner и alter trace
#17 by МихаилМ
читать dbowner
#18 by suvolod
спасибо, буду знать... Но по мне, это кривое решение: даже не в плане разделения прав, а в плане выделения отдельного человека на сервер SQL. С нагрузкой 20-30 человек на "железный" сервер такое разграничение какое-то искусственное. И значительно усложнить жизнь программиста.
#19 by Maxus43
ну начальству значит денег некуда девать, если для маленькой базы отдельного админа только на SQL берут
#20 by BigHarry
MS-SQL достаточно установить и настроить регламент и все - далее специалист по MS-SQL не нужен, копировать файлики с бэкапами на флэшку  может любой человек, а многие одынэснеги вааще предпочитают выгрузку в dt. Так что по большому счету отдельный человек на поддержание MS-SQL для нужд 1С - не нужен, ну разве что помимо этого он будет выполнять еще какие-либо функции, нопример системного администратора. Но бывают и тяжелые случаи со всякими кластеризациями и прочими гемороями, тут уже надо по обстоятельствам смотреть...
#21 by szhukov
этих прав вроде не достаточно для создания новых баз. По идее dbcreator должен быть, либо базы будет создавать админ sql по заявке и давать на них dbo, что в принципе тоже нормально.
#22 by МихаилМ
как это усложнит жизнь программиста ? что буде мешать ? сделать внеплановый бекап так это тоже решаемо. а вот забрать скл бекап себе уже не сможете без прав соответствующих.
#23 by Maxus43
цитирую книгу - "1с8.2 Клиент серверный вариант работы. Руководство администратора" - юзер от имени которого взаимодействуют сервер 1с и SQL должен быть членом фиксированной серверной роли processadmin или sysadmin. интересно... в 8.1 указывались конкретные роли, а не админские, типа дб_криэйтор и т.д.
#24 by szhukov
Если sysadmin - то больше уже ничего и не надо :)
#25 by МихаилМ
создавать базы - дело админское. прога 1с - бекап перед обновлением. а вот пересечение интересов 1с и и скл - проверка работоспособности бекапов. тк админ в 1с разбираться не обязан а проггер - в технологиях резервного копирования.
#26 by Maxus43
да понятно, это настораживает. в 8.2 так стало? 8.1 когда админил - там был другой список ролей в официальной литературе 1с. а тут бац и админские
#27 by Aleksey
У нас это разные люди. Т.е. администрирование сервером вообще и SQL в частности занимается отдельный человек, но при этом на скуль заведенный отдельный пользователь (не SA), через которого я работаю с базами. Т.е. могу добавлять, удалять, шринковать, дбчек делать
#28 by Aleksey
Ну и пусть админ делает свои бекапы средствами скуля, прог свои, средствами 1С. И все довольны
#29 by Maxus43
вы лучше прокоментируйте. наф 1с заявляет что юзер на скуле с админскими должен быть
#30 by szhukov
аналогично. Тоже отдельный SQL DBA и у меня отдельный логин для работы со своими базами 1С.
#31 by suvolod
... короче, судя по обсуждению, которое тут развернулось, пока я уходил.. и судя по цитате из руководства, права админа все-таки нужны :). спасибо !
#32 by Maxus43
в 8.1 были не нужны, точно помню. в 8.2 почему то так написано
#33 by krbIso
не нужны никакие админские права для полноценной работы 1С с SQL нужно 1) Серверная роль dbcreator(+ processadmin для возможности удалять соединения с SQL, необязательная) 2) Роль базы данных db_owner все, более того если есть отдельный одмин SQL можно и dbcreator забрать.
#34 by упс
там же написано - processadmin ИЛИ sysadmin. processadmin - это мелочь, в общем-то
#35 by МихаилМ
Все ? а как же будет работать тех. журнал?
#36 by krbIso
а причем тут ТЖ? будет работать как обычно, другое дело какая настройка ТЖ будет работать, а какая потребует разрешенией (по типу SHOW PLAN и тп)
#37 by Господин ПЖ
под sa в 1С ходят только упоротые
#38 by Maxus43
да поянтно, меня то sysadmin смущает) обычно в официальной литературе 1с пишет только то что нужно на самом деле...
#39 by Стальная Крыса
раздача прав дело вкуса каждого :) у нас сервер 1С работает под спец.доменной учеткой (никаких админских прав и т.п.). на SQL-сервер "ходит" под своей SQL-ной учеткой, у которой включена только серверная роль: db_creator
#40 by Стальная Крыса
имхо, выделять отдельного человека на администрирование сервера 1С (я имею в виду софт) - растрата человеческих ресурсов, т.к. там делов - мизер. а вот совмещать SQL + 1С - вот это самое ОНО.
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С