"Защита от опасных действий" или как снять галочку у всех пользователей

17.01.17

Администрирование - Информационная безопасность

В новых версиях платформы 1С:Предприятие 8.3 (8.3.9.2033) появилась очень замечательная фишка. Реквизит у пользователя "Защита от опасных действий"

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование По подписке [?] Купить один файл
ПОЛЬЗОВАТЕЛИ.epf
.epf 5,67Kb
123
123 Скачать (1 SM) Купить за 1 850 руб.

Реквизит у пользователя "Защита от опасных действий " 

Очень полезное свойство. Но когда пользователей в базе около 100 , а баз 10 ки .

Данная обработка снимает галочку у все пользователей "Защита от опасных действий"

Защита от опасных действий

См. также

Информационная безопасность Системный администратор Программист Платные (руб)

AUTO VPN (portable) - автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    15376    25    32    

35

Информационная безопасность Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.

2400 руб.

29.08.2016    30060    9    1    

10

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    6238    kamisov    17    

60

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    7372    PROSTO-1C    10    

39

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2420    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6264    20    soulner    8    

32

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    7293    50    Silenser    12    

24
Отзывы
1. Tatitutu 3847 17.01.17 11:10 Сейчас в теме
Сразу предупреждаю тех - "у кого не работает"
Зайдите в конфигуратор и посмотрите, где нужно
Стоит "защита от дурака" - на всякий случай !
Остальные комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Tatitutu 3847 17.01.17 11:10 Сейчас в теме
Сразу предупреждаю тех - "у кого не работает"
Зайдите в конфигуратор и посмотрите, где нужно
Стоит "защита от дурака" - на всякий случай !
2. Alex_E 2374 17.01.17 11:20 Сейчас в теме
Вопрос, а файле conf.cfg параметр DisableUnsafeActionProtection, не то же самое делает?
3. pumbaE 17.01.17 12:05 Сейчас в теме
(2) только не забывайте, что conf.cfg надо как на сервере, так и на клиентах прописывать.
6. Tatitutu 3847 17.01.17 15:35 Сейчас в теме
(2) Пробовал на практике ?

Результат видел ?

в базе от 100 пользователей

под админом запустил обработку - 2-5 секунд
и у всех пользователей эта галочка снята
7. Alex_E 2374 17.01.17 15:57 Сейчас в теме
4. Fragster 1151 17.01.17 12:19 Сейчас в теме
Очень полезное свойство

вот тут готов не согласиться. если у пользователя есть права на добавление расширений или открытие внешних обработокчерез файл - открыть, то он и так должен быть ответственным и понимать, что делает. А если нет - то и предупреждение не нужно. А вот то, что из-за этой галочки сломалось создание расширений в конфигураторе, нужно переписывать регламентные задания, использующие ВК и т.п. - это плохо.

ИМХО добавление отдельной роли в БСП было правильным шагом для борьбы с вымогателями, а дополнительный диалог, в котором пользователь жахнет не глядя "подтвердить" при открытии внешней обработки, пришедшей по почте ни от чего не спасет.

Правильно не дать пользователю возможности запускать код, не прошедший аудит.
artbear; theshadowco; davdykin; Fox-trot; +4 Ответить
5. Tatitutu 3847 17.01.17 12:30 Сейчас в теме
(4) Антонио (Fragster) - ну прям , как маленький ))))
Если бы это было бы ОЧЕНЬ ПОЛЕЗНОЕ свойство - не было бы этой публикации и множества других подобных тем.
В кавычки не выделил по известной причине. А так это галочка - лично мое мнение,только для ГАЛОЧКИ - защиту поставили !
8. tank68 17 11.04.17 18:37 Сейчас в теме
Для массового изменения


Процедура КнопкаВыполнитьНажатие(Кнопка) 

Запрос = Новый Запрос; 
Запрос.Текст = 
"ВЫБРАТЬ 
|	Пользователи.Ссылка, 
|	Пользователи.ИдентификаторПользователяИБ 
|ИЗ 
|	Справочник.Пользователи КАК Пользователи"; 

РезультатЗапроса = Запрос.Выполнить(); 

Выборка = РезультатЗапроса.Выбрать(); 

#Если Клиент Тогда 
Процессор = Новый ПроцессорВыводаРезультатаКомпоновкиДанныхВКоллекциюЗначений; 
Процессор.ОтображатьПроцентВывода = Истина; 
Процессор.НачатьВывод(); 
Элемент = Новый ЭлементРезультатаКомпоновкиДанных; 
#КонецЕсли 

Колво = Выборка.Количество(); 
НомерПП = 0; 


Пока Выборка.Следующий() Цикл 

НомерПП = НомерПП+1; 
#Если Клиент Тогда 
Состояние(""+ТекущаяДата()+" Обрабатывается "+ НомерПП+" из "+Колво); 
Элемент.ПроцентВывода = НомерПП/Колво*100; 
Процессор.ВывестиЭлемент(Элемент); 
#КонецЕсли 

Попытка 

Пользователь1с = ПользователиИнформационнойБазы.НайтиПоУникальномуИдентификатору(Выборка.ИдентификаторПользователяИБ); 
Пользователь1с.ЗащитаОтОпасныхДействий.ПредупреждатьОбОпасныхДействиях = Ложь; 
Пользователь1с.Записать();	

Исключение 

Сообщить(""+ТекущаяДата()+" "+ОписаниеОшибки()); 

КонецПопытки; 

КонецЦикла; 

#Если Клиент Тогда 
Процессор.ЗакончитьВывод(); 
#КонецЕсли 

КонецПроцедуры
Показать
AnderWonder; rii; Painted; +3 Ответить
9. Painted 49 23.05.17 13:49 Сейчас в теме
(8) Проверку на "ЭтоГруппа" у себя добавил.
10. Alex.O 12.06.17 10:37 Сейчас в теме
можно сделать проще:
	мПользователи = ПользователиИнформационнойБазы.ПолучитьПользователей();
	Для Каждого Пользователь из мПользователи Цикл
		Если Пользователь.ЗащитаОтОпасныхДействий.ПредупреждатьОбОпасныхДействиях Тогда
			Пользователь.ЗащитаОтОпасныхДействий.ПредупреждатьОбОпасныхДействиях = Ложь; 
			Попытка
				Пользователь.Записать();
				Сообщить("Обработан пользователь: "+Пользователь.Имя);
			Исключение
				Сообщить(""+Пользователь.Имя+" : "+ОписаниеОшибки());
			КонецПопытки;			
		КонецЕсли;
	КонецЦикла;
Показать
AnderWonder; molodoi1sneg; user600265_android6692; slitov; dynamicsystems; klinval; lDenisZl; Wrols; ice-net; Дмитрий74Чел; MICK77; Painted; +12 Ответить
11. Painted 49 19.06.17 16:40 Сейчас в теме
(10) Так даже лучше. Особенно, если нет справочника "Пользователи".
12. kite2 61 23.08.17 09:29 Сейчас в теме
Обновили платформу ночью в холдинге - очень утром помогло. Спасибо.
13. пользователь 28.02.19 10:05
Сообщение было скрыто модератором.
...
Оставьте свое сообщение