powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / Лог действий администратора в Navision
25 сообщений из 41, страница 1 из 2
Лог действий администратора в Navision
    #35830066
Фотография chans_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не уверен что сюда, но все-таки попробую.

Имеется система Navision работающая на MS SQL Server 2008
Возможно ли ввести отслеживание действий администрора, т.е. каким-либо образом вести лог (или создать таблицу) действий совершенных администратором(и) (в частости внесение изменений). Если да то как, и как сделать это малой кровью (ну или ткните где почитать).

Заранее благодарен.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35830191
Igor528
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Странно, а почему бы не обратиться на mazzy.ru или axforum.info ?
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35830229
Фотография chans_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Igor528,

действительно... а может сразу в майкрософт? как вариант.

Но думаю будет интереснее послушать разные мнения и, возможно, узнать разные подходы.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35830387
Igor528
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В Майкрософт на надо.... Они вам не помогут.
А ребята по Наву кучкуются там.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35830451
Фотография Mr Marmelad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
chans_max,

Коллега, а действия какого админа Вы желаете контролировать? Не знаю как вам помочь с администратором на ERP, но с администратором SQL Server запросто помогу. Существует целай ряд рекомендаций такого отслеживания который под общим термином входит в раздел SOX act compliance . Требования эти в кратце обеспечивают набор процессов и документов для контроля над любыми действиями админа в системах связанных со сбором и обработкой персональной и финансовой информации.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35832027
Q
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Q
Гость
Ну, например, landsteiner 4й напялить и анализировать таблицу 99001509 Actions :)
Или самому, рУками, эти триггеры на интересующие таблицы нарисовать. :)
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35833425
Ага
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
chans_maxНе уверен что сюда, но все-таки попробую.

Имеется система Navision работающая на MS SQL Server 2008
Возможно ли ввести отслеживание действий администрора, т.е. каким-либо образом вести лог (или создать таблицу) действий совершенных администратором(и) (в частости внесение изменений). Если да то как, и как сделать это малой кровью (ну или ткните где почитать).
Заранее благодарен.

От действий администратора защиты нет :). На то он и админ. И логи за собой почистить - плевое дело.
Это лирика, а теперь к делу:
1. Некоторые действия администратора (например синхронизацию пользователей) залогировать невозможно в принципе.
2. Стандартный лог Нава (change log entry) работает только на прямой изменение данных из интерфейса (если данные будут изменяться путем вызова функции - в change log entry они не попадут). Если админ поправил что то руками в учетных таблицах средставами SQL (подозреваю проблема в этом) - данные в change log entry не попадут.
3. Альтернатива - сгенерить триггера на сиквельные таблицы. Организация триггеров зависит от цели (фиксировать только факт запретных действий или ко всему прочему сохранять данные).
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35833922
Фотография chans_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mr Marmeladchans_max,

Коллега, а действия какого админа Вы желаете контролировать? Не знаю как вам помочь с администратором на ERP, но с администратором SQL Server запросто помогу. Существует целай ряд рекомендаций такого отслеживания который под общим термином входит в раздел SOX act compliance . Требования эти в кратце обеспечивают набор процессов и документов для контроля над любыми действиями админа в системах связанных со сбором и обработкой персональной и финансовой информации.

спасибо обязательно прочту.

to Ага
Да действительно, защиты от администратора нет. Как говорилось в старой латинской пословице "Кто будет охранять охраников?"

Предполагается что админ может залезть в таблицы SQL напрямую и исправить что хочет (ну это вообще-то так и есть), я предположил что проблема контроля таких действий скорее тривиальна, не ко мне же к первому приехал аудит? И наверняка имеется утилита способная отследить эти сами изменения (именно измененния предполагается что смотерть админ может все что захочет - это не возбраняется).

У меня уже имеется набор тригеров который будет складывать все запросы построеные админом в отдельную таблицу но у этого подхода есть 2 больших минуса:
1)дико падает скорость работы.
2)админ всетаки может подтереть за собой то что нагадил....

Возможно landsteiner о котором говорил уважаемый Q и есть тот волшебный травяной куст который исполнит все мои мечты, сейчас буду образовыватся.

P.S. не верю я в уникальность своей задачи, НАВЕРНЯКА имеется утилита уже готовая которая удовлетворит требования аудиторов и не сильно будет базу тормозить
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834005
Ага
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
chans_max[quot Mr Marmelad]chans_max,

У меня уже имеется набор тригеров который будет складывать все запросы построеные админом в отдельную таблицу но у этого подхода есть 2 больших минуса:
1)дико падает скорость работы.
2)админ всетаки может подтереть за собой то что нагадил....


по п.1 - предполагается что админ сидит и постоянно гадит? иначе не вижу причину почему дико падает скорость работы.
по п. 2 - напишите триггер with encription с запретом на удаление данных из лога, хотя это тоже не панацея.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834049
Фотография chans_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агаchans_max[quot Mr Marmelad]chans_max,

У меня уже имеется набор тригеров который будет складывать все запросы построеные админом в отдельную таблицу но у этого подхода есть 2 больших минуса:
1)дико падает скорость работы.
2)админ всетаки может подтереть за собой то что нагадил....


по п.1 - предполагается что админ сидит и постоянно гадит? иначе не вижу причину почему дико падает скорость работы.
по п. 2 - напишите триггер with encription с запретом на удаление данных из лога, хотя это тоже не панацея.


админов несколько (в том-то и проблемма, у каждого свой круг работ но админские права нужны) и... да 1 все время гадит (в смысле не вредит, т.е. не только вредит, а делает еще что-то предположительно поелезное но постоянно)... не спрашивайте почему, так надо.

по пункту 2 попробую, спасибо
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834074
Ага
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
chans_max
админов несколько (в том-то и проблемма, у каждого свой круг работ но админские права нужны) и... да 1 все время гадит (в смысле не вредит, т.е. не только вредит, а делает еще что-то предположительно поелезное но постоянно)... не спрашивайте почему, так надо.


Купите или напишите отмену учета, тогда необходимость ковыряния руками через SQL отпадет.
Запросы выполняемые из Нава достаточно просто исключаются из триггера логирования по app_name.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834085
Фотография chans_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
QНу, например, landsteiner 4й напялить и анализировать таблицу 99001509 Actions :)
Или самому, рУками, эти триггеры на интересующие таблицы нарисовать. :)

Уважаемый Q боюсь показаться невеждой, но, не поделитесь ли ссылками на landsteiner ? а то мне в поиске попадается то нобелевский лаурят Карл Ландштайнер то универсальный анализ крови...
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834143
Фотография chans_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
QНу, например, landsteiner 4й напялить и анализировать таблицу 99001509 Actions :)
Или самому, рУками, эти триггеры на интересующие таблицы нарисовать. :)

Уважаемый Q боюсь показаться невеждой, но, не поделитесь ли ссылками на landsteiner ? а то мне в поиске попадается то нобелевский лаурят Карл Ландштайнер то универсальный анализ крови...
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834145
Ага
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
chans_max Уважаемый Q боюсь показаться невеждой, но, не поделитесь ли ссылками на landsteiner ? а то мне в поиске попадается то нобелевский лаурят Карл Ландштайнер то универсальный анализ крови...
Отвечу за господина Q.
landsteiner retail - вертикальное решение для розницы. Боюсь для Ваших целей оно не пойдет.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834425
НАВ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
chans_max,

Вам лучше задать этот вопрос в разделе SQL Server. Действия администратора в самом Nаvisioт отследить сложно, т.к. он всегда их сможет почистить логи (Change Log Entry) или просто внесте изменения через код, тогда в логи ничего не попадет. Так что ограничьте права этому администратору в Navision или копайте в сторону аудита на SQL Server.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834521
Фотография Mr Marmelad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
НАВВам лучше задать этот вопрос в разделе SQL Server..

автори... да 1 все время гадит

Коллега, на MS SQL Server как раз обсуждалась невозможность контроля за контролем . Вместо этого существуют процессы и процедуры обязывающие админов делать своё дело. Делать хорошо и правильно. Человеков неспособных делать свою работу надо отцеживать. Потому как в любых ERP системах недоверие хуже ошибок. Намного хуже.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834528
Фотография Mr Marmelad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати не забудьте посмотреть всё лучшее что рекомендует мелкомягкий. Я там дал сноски на папирусы.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35834633
Q
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Q
Гость
АгаОтвечу за господина Q.
landsteiner retail - вертикальное решение для розницы. Боюсь для Ваших целей оно не пойдет.
Угу, это он.
Есть еще несколько аналогичных решений в которых в том или ином виде имеется более-менее подробный "протокол действий в системе". Но все они имеют недостаток принципиальной возможности очистки протокола администратором.

Разве что настроить репликацию транзакциями на ЗАЩИЩЕННЫЙ от того администратора стендбай-сервер. :)
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35836089
Фотография chans_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо всем большое за массу ссылок и углубления теории...

Но ответ на главный вопрос похоже звучит как нет, т.е. вести лог действий администратора пр внесении изменений в базу SQL стандартными средствами (не привлекая самописных тригеров) нельзя, и отдельные программы если и существуют то никем обнаружены небыли или о них злостно умолчали.

Единственным более-менее внятным решением является написание скриптов логирования (естественно учитывая рекомендации из множества источников) в ручную.

видимо ничего не упустил.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35836229
Фотография alexeyvg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
chans_maxЕдинственным более-менее внятным решением является написание скриптов логирования (естественно учитывая рекомендации из множества источников) в ручную.

видимо ничего не упустил.Упустили - админ эти скрипты может отключить, а логи поправить.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35836332
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
chans_maxПредполагается что админ может залезть в таблицы SQL напрямую и исправить что хочет (ну это вообще-то так и есть), я предположил что проблема контроля таких действий скорее тривиальна, не ко мне же к первому приехал аудит?
....

P.S. не верю я в уникальность своей задачи, НАВЕРНЯКА имеется утилита уже готовая которая удовлетворит требования аудиторов и не сильно будет базу тормозить
Судя по всему подобный аудит приехал к вам первому. На глупые по своей сути требования и задачи нужно искать какое-нибудь глупое решение, например бабла аудиту заплатить, чтобы не приставал с тупыми требованиями.
а лучше конечно прислушаться к дельным советам.
Mr Marmelad...существуют процессы и процедуры обязывающие админов делать своё дело. Делать хорошо и правильно. Человеков неспособных делать свою работу надо отцеживать . Потому как в любых ERP системах недоверие хуже ошибок . Намного хуже.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35836354
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
chans_max
Единственным более-менее внятным решением является написание скриптов логирования
скрипты логирования надеюсь будет писать администратор, действия которого требуется контроллировать? Очень внятное решение.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35836816
Фотография chans_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
скрипты логирования надеюсь будет писать администратор, действия которого требуется контроллировать? Очень внятное решение.

Отдаляемся от темы.

alexeyvg
Упустили - админ эти скрипты может отключить, а логи поправить.


логи пишем на отдельную машину к которой доступ имеет только "сторож" отключение скрипта по идее тоже попадет в лог, хватаем за яйки и спрашииваем какого ржна отключил лог? Хотя если честно об этом не подумал, спасибо за тычек носом.


Mr Marmelad
...существуют процессы и процедуры обязывающие админов делать своё дело. Делать хорошо и правильно. Человеков неспособных делать свою работу надо отцеживать. Потому как в любых ERP системах недоверие хуже ошибок. Намного хуже.


Абсолютно согласен, но к сожалению админы не выращиваются в коконах с питательной средой, им не вносится чип со знаниями в мозг, и по штрих-коду на затылке нельзя определить их квалификацию. Человека надо научить , в процессе обучения возникают ошибки и хорошо если человек, будучи не увереным в чем-то, спросит 2-5-10 раз об одном и том же (будет раздражать но это лучше чем потом базу востанавливать) хуже если он будучи неуверенным (или уверенным) сделает что-то не так, а потом будет молчать.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35836896
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
судя по всему речь идет все же не об администраторе, а о пользователе с ограниченными правами, над которым стоит действительно администратор БД.
...
Рейтинг: 0 / 0
Лог действий администратора в Navision
    #35837075
Фотография Mr Marmelad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
chans_max админы не выращиваются в коконах с питательной средой, им не вносится чип со знаниями в мозг, и по штрих-коду на затылке нельзя определить их квалификацию. Человека надо научить , в процессе обучения возникают ошибки и хорошо если человек, будучи не увереным в чем-то, спросит 2-5-10 раз об одном и том же (будет раздражать но это лучше чем потом базу востанавливать) хуже если он будучи неуверенным (или уверенным) сделает что-то не так, а потом будет молчать.

Коллега, Наш бизнес стоИт много лет на услугах или сервисах, материалах очень тонких и зыбких. Да всё это технологии. Но они запросто размываются отсутствием (хорошо подготовленных):
:
:
1. ЛЮДЕЙ
2. ПРОЦЕССОВ
3. ДОВЕРИТЕЛЬНЫХ ОТНОШЕНИЙ
Что может быть проще документирования и утверждения стандартов - установки процессов? А кто это делает? Что может быть проще простой беседы с человеком от действий которого зависит судьба многих десятков (сотен, тысяч...) {станков, отделов, вооружений ... и так далее} и просто узнать у него - как дела? Что нового? А кто это делает? Вот Вам и задача - или писать никому не нужный "супер следящий код" или просто поговорить со своим подчинённым (напарником коллегой....) и спросить его а что он думает по защищённости Вашего Софта от "дураков".....

В Мерикании тоже не всё просто. Как и везде. Но здесь хоть есть мудрость создания и документирования процессов на случай если у Иван Фёдоровича извините запой, а базу надо срочно восстановить. И поверьте мне на слово - все бэкапы есть, документы готовы, всегда найдётся Клавдия Ивановна шоб запустить рестор - потому как делать ей ничего не надо - читай бумагу и делай как на картинке нарисовано.
...
Рейтинг: 0 / 0
25 сообщений из 41, страница 1 из 2
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / Лог действий администратора в Navision
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]