已在“哈萨克斯坦会计”3.0.74.2 版本(3.0 版)上验证。
情景:新会计阿赫梅托娃打来电话说,她看不到您某个 ТОО 的单据——在“商品和服务销售”列表中是空的,尽管那里确实有销售记录。或者相反:审计师要求查看在数据库中谁有权删除已过账的单据、修改他人的设置。靠用户卡片里的勾选逐一猜测既费时又不可靠。打开“访问权限分析”报表——一分钟内就能看到完整画面:某人拥有哪些角色、配置文件和访问组,被允许访问哪些组织,以及具体允许他对每个对象做什么。
1. 用途
报表显示所选用户(或访问组)的实际权限:其角色、配置文件、访问组、对对象的允许操作(读取、添加、修改、删除)以及记录级别的限制——例如他可见的组织列表。这是管理员的诊断工具:它本身不做任何更改,只是说明为什么某人能看到或看不到某些内容。
2. 在哪里找到
菜单路径:
管理 → 用户和权限设置 → “访问权限”区块 → 访问权限分析。
该报表也可直接从用户卡片(“访问权限” / “权限报表”按钮)以及访问组表单中打开。
若要直接在 1С 中打开它,请复制导航链接并通过 “服务(主菜单)→ 文件 → 打开” → “按导航链接跳转”(Ctrl+F11)粘贴:
e1cib/list/Отчет.АнализПравДоступа
该报表仅对拥有 “管理员” 配置文件(或完全权限)的用户可用。普通会计打不开它——这是合理的,因为它揭示了数据库中的全部访问画面。
2а. 如何查看自己的版本号
主菜单(左上角 ▼ 图标)→ 帮助 → 关于程序。在打开的窗口中,您会看到两行:“平台 1С:Предприятие 8.3.xx.xxxx”和“配置:哈萨克斯坦会计,3.0 版(3.0.74.2)”。第二个数字就是配置版本号;本说明正是针对该版本编写的。如果您的版本更旧或更新,勾选项的构成和访问组的名称可能略有不同。
3. 如何填写(设置报表)
报表不进行过账、不记录任何内容——您只需设定参数并点击 “生成”。关键字段:
| 字段 / 参数 | 用途 | 设置错误会怎样 |
|---|---|---|
| 用户(必填) | 要分析其访问权限的对象。从“用户”参考手册中选择。 | 为空——报表无法生成或显示空结果。选错人——就会对他人的权限得出结论。 |
| 报表类型 / 变体 | 切换视角:用户权限、按对象的权限、访问限制。 | 变体不对——看不到需要的切面(例如,您在找“看不到组织”的原因,却在看角色列表)。 |
| 对象 / 元数据分区 | 将分析范围缩小到具体的单据或参考手册(例如“商品和服务销售”)。 | 在大型数据库中留空——报表会非常长,需要费力查找所需行。 |
| 显示角色 | 展开配置文件中包含的角色列表。 | 关闭它——就搞不清究竟是哪个角色赋予了多余的权限。 |
| 显示访问组和值 | 显示用户被允许访问哪些组织 / 仓库(记录级别限制,RLS)。 | 关闭它——就找不到“按组织的单据列表为空”的原因。 |
| 仅已分配的权限 | 隐藏空行,只保留实际被允许的内容。 | 为获得简短易读的报表请开启它;当需要证明权限“不存在”时请关闭。 |
操作顺序:选择用户 → 选择变体(想看总体画面就选“用户权限”)→ 必要时指定对象 → “生成”。结果可按分组折叠/展开,保存为文件或打印。
4. 详解示例
任务。会计阿赫梅托娃 Г. С. 看不到 ТОО “Астана-Строй”的销售单据,而 ТОО “Актобе-Трейд”的一切都能看到。需要弄清原因并纠正。
步骤 1. 生成报表。用户——“阿赫梅托娃 Г. С.”,变体——“用户权限”,开启“显示访问组和值”。
步骤 2. 阅读结果。
| 层级 | 报表显示的内容 |
|---|---|
| 访问组 | “会计(按组织)” |
| 配置文件 | “会计” |
| 角色(示例) | 添加/修改单据、读取基础规范信息、操作反映 |
| 对“商品和服务销售”的权限 | 读取——是,添加——是,修改——是,删除——否 |
| 访问值:组织 | ТОО “Актобе-Трейд”(仅此一个) |
可以看到关键点:她对单据本身是有权限的,但在访问组中,被允许的组织只指定了 ТОО “Актобе-Трейд”。记录级别限制机制(RLS)会屏蔽掉其他组织的所有单据——所以“Астана-Строй”才看不到。
步骤 3. 纠正。打开访问组“会计(按组织)”→ 在访问值选项卡上添加一行 ТОО “Астана-Строй” → 保存。重新生成报表:在“组织”行中现在两家公司都有了。
步骤 4. 检查。阿赫梅托娃重新登录数据库(或按 F5 刷新列表)——两家组织的销售单据都能看到了。
请注意:此报表不会产生任何会计分录。金额业务的数字(收入 6010、成本 7010、按 16% 税率的增值税 3130)出现在其他单据中——而“访问权限分析”只是说明哪些员工有权创建、过账和查看这些单据。
5. 操作类型(报表变体)
报表提供同一画面的几种切面:
- 用户权限——关于单个人的全部信息:访问组、配置文件、角色、允许的操作、限制。最常用的变体。
- 按对象的权限——选取某个具体对象(例如“付款单”),查看谁能对它做什么。
- 访问限制(RLS)——按值切分:哪些组织、仓库、部门对用户开放。正是在这里查找“列表为空”的原因。
- 访问组 / 配置文件的权限——分析的不是人,而是组本身:在向其中添加员工之前使用很方便。
6. 过账时会形成什么
什么都没有。这是报表,不是单据。它不过账、不产生会计和累积寄存器的动作、不形成 ЭСФ 或 СНТ、不创建借/贷分录。唯一的结果就是屏幕上的表格文档,可以保存或打印。所有权限更改都不在这里进行,而是在“用户”“访问组”和“访问组配置文件”对象中进行。
7. 打印表单
报表没有单独的法定打印表单——打印的是生成的表格文档本身。可对结果执行的操作:
- 打印(Ctrl+P)——将表格文档输出到打印机。
- 另存为…——导出为文件:
.mxl、Excel(.xlsx)、PDF、HTML。 - 通过邮件发送——作为报表表单中的附件。
当审计师或安全部门要求书面确认谁拥有哪些权限时,这很方便。
8. 常见错误
“权限不足,无法打开”(或菜单项根本不可见)。报表只能以管理员身份打开。解决办法:请以拥有“管理员”配置文件的用户身份打开数据库,或临时授予所需权限。
报表为空,尽管已选择用户。通常是取消勾选了“仅已分配的权限”,同时又对用户不具备的对象设置了过滤——或者相反,开启了过于狭窄的筛选。请移除对象过滤后重新生成。
“权限更改未生效”。您修改了访问组,但用户仍然看不到单据。原因是会话未刷新:用户必须重新登录数据库,列表需要刷新(F5)。权限(RLS)重算的批处理任务有时会延迟执行。
看到了“本不该有”的权限。多余的权限最常来自第二个访问组或带有宽泛角色的配置文件。在报表中展开“角色”分支——那里能看到究竟是哪个角色赋予了权限;应当移除的是它,而不是整个操作。
混淆“对象无权限”与“无访问值”。如果对象的读取权限 =“是”,但列表仍然为空——问题不在对象权限,而在按组织/仓库的限制(“访问值”部分)。不要移除角色——请在访问组中添加所需的值。
9. 常见问答
此报表会更改用户的权限吗? 不会。它只显示当前画面。权限在“用户”“访问组”和“访问组配置文件”中更改。
为什么会计看不到某个组织的单据? 几乎总是记录级别的限制:他的访问组的访问值中没有指定这家组织。在报表的“访问值:组织”部分可以看到。请把该组织添加到组中。
“对象无权限”和“无访问值”有什么区别? 对象权限是对某类单据在原则上进行操作(读取、修改、删除)的许可。访问值是该操作所适用的具体组织/仓库。有权限却列表为空,几乎总意味着缺少值。
如何查看数据库中谁能删除已过账的单据? 以“按对象的权限”变体生成报表,选择所需单据,查看用户和组的“删除” / “删除标记”权限。
可以为审计师打印报表吗? 可以。通过“另存为…”生成并导出为 PDF 或 Excel,或直接打印(Ctrl+P)。
为什么修改权限后什么都没变? 用户需要重新登录数据库,列表需要刷新。访问限制由后台任务重算,有时会有些许延迟。
用户多余的权限从何而来? 通常来自第二个访问组或带有宽泛角色的配置文件。在报表中展开角色分支——就能看到某项具体权限的来源。
此报表会影响月末结账、增值税或 ЭСФ 吗? 不会。它不做分录、不计算增值税(2026 年的 16% 税率适用于销售单据和 ЭСФ,而非此处),也不形成电子单据。这是管理工具,而非核算工具。
能否通过报表判断用户是否属于“管理员”组? 可以。在“用户权限”切面中可以看到所有访问组和配置文件,包括“管理员”。是否拥有完全权限也在同一处反映。
究竟谁应该使用此报表? 数据库管理员或负责信息安全的人员。普通会计既不可用也不需要它。
10. 相关单据和对象
该报表不“基于”其他单据录入,本身也不作为其他单据的依据。它与访问管理子系统的对象协同工作:
- 用户(管理 → 用户和权限设置)——员工卡片;从这里通过“访问权限”按钮打开报表。
- 访问组——在这里设定成员和访问值(组织、仓库)。纠正“列表为空”原因的主要位置。
- 访问组配置文件——角色集合;决定在原则上允许哪些操作。
- 按分区的权限设置 / 用户设置——对功能的通用限制。
- 注册日志——相关工具:如果报表显示权限存在,日志则会显示谁在何时使用了它。
如何查看自己的版本号
主菜单 → 帮助 → 关于程序。“配置:哈萨克斯坦会计,3.0 版(…)”一行包含版本号;平台在上一行标示。请务必按此号码核对本说明。
本方法指南为“哈萨克斯坦会计”3.0 版、3.0.74.2 版本编写。
