RUKKENZH
Задать вопрос AI
栏目Объекты конфигурации 1С
哈萨克斯坦会计 3.0 中的"访问权限分析"报告:如何了解用户可见和可操作的内容
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

哈萨克斯坦会计 3.0 中的"访问权限分析"报告:如何了解用户可见和可操作的内容

适用于: 1С:Бухгалтерия для Казахстана, 版本 3.0.74.2 · 1C-Sapa 集团 — 1C 合作伙伴
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

已在“哈萨克斯坦会计”3.0.74.2 版本(3.0 版)上验证。

情景:新会计阿赫梅托娃打来电话说,她看不到您某个 ТОО 的单据——在“商品和服务销售”列表中是空的,尽管那里确实有销售记录。或者相反:审计师要求查看在数据库中谁有权删除已过账的单据、修改他人的设置。靠用户卡片里的勾选逐一猜测既费时又不可靠。打开“访问权限分析”报表——一分钟内就能看到完整画面:某人拥有哪些角色、配置文件和访问组,被允许访问哪些组织,以及具体允许他对每个对象做什么。

1. 用途

报表显示所选用户(或访问组)的实际权限:其角色、配置文件、访问组、对对象的允许操作(读取、添加、修改、删除)以及记录级别的限制——例如他可见的组织列表。这是管理员的诊断工具:它本身不做任何更改,只是说明为什么某人能看到或看不到某些内容。

2. 在哪里找到

菜单路径:

管理 → 用户和权限设置 → “访问权限”区块 → 访问权限分析。

该报表也可直接从用户卡片(“访问权限” / “权限报表”按钮)以及访问组表单中打开。

若要直接在 1С 中打开它,请复制导航链接并通过 “服务(主菜单)→ 文件 → 打开” → “按导航链接跳转”(Ctrl+F11)粘贴:

e1cib/list/Отчет.АнализПравДоступа

该报表仅对拥有 “管理员” 配置文件(或完全权限)的用户可用。普通会计打不开它——这是合理的,因为它揭示了数据库中的全部访问画面。

2а. 如何查看自己的版本号

主菜单(左上角 ▼ 图标)→ 帮助 → 关于程序。在打开的窗口中,您会看到两行:“平台 1С:Предприятие 8.3.xx.xxxx”和“配置:哈萨克斯坦会计,3.0 版(3.0.74.2)”。第二个数字就是配置版本号;本说明正是针对该版本编写的。如果您的版本更旧或更新,勾选项的构成和访问组的名称可能略有不同。

3. 如何填写(设置报表)

报表不进行过账、不记录任何内容——您只需设定参数并点击 “生成”。关键字段:

字段 / 参数 用途 设置错误会怎样
用户(必填) 要分析其访问权限的对象。从“用户”参考手册中选择。 为空——报表无法生成或显示空结果。选错人——就会对他人的权限得出结论。
报表类型 / 变体 切换视角:用户权限、按对象的权限、访问限制。 变体不对——看不到需要的切面(例如,您在找“看不到组织”的原因,却在看角色列表)。
对象 / 元数据分区 将分析范围缩小到具体的单据或参考手册(例如“商品和服务销售”)。 在大型数据库中留空——报表会非常长,需要费力查找所需行。
显示角色 展开配置文件中包含的角色列表。 关闭它——就搞不清究竟是哪个角色赋予了多余的权限。
显示访问组和值 显示用户被允许访问哪些组织 / 仓库(记录级别限制,RLS)。 关闭它——就找不到“按组织的单据列表为空”的原因。
仅已分配的权限 隐藏空行,只保留实际被允许的内容。 为获得简短易读的报表请开启它;当需要证明权限“不存在”时请关闭。

操作顺序:选择用户 → 选择变体(想看总体画面就选“用户权限”)→ 必要时指定对象 → “生成”。结果可按分组折叠/展开,保存为文件或打印。

4. 详解示例

任务。会计阿赫梅托娃 Г. С. 看不到 ТОО “Астана-Строй”的销售单据,而 ТОО “Актобе-Трейд”的一切都能看到。需要弄清原因并纠正。

步骤 1. 生成报表。用户——“阿赫梅托娃 Г. С.”,变体——“用户权限”,开启“显示访问组和值”。

步骤 2. 阅读结果。

层级 报表显示的内容
访问组 “会计(按组织)”
配置文件 “会计”
角色(示例) 添加/修改单据、读取基础规范信息、操作反映
对“商品和服务销售”的权限 读取——是,添加——是,修改——是,删除——否
访问值:组织 ТОО “Актобе-Трейд”(仅此一个)

可以看到关键点:她对单据本身是有权限的,但在访问组中,被允许的组织只指定了 ТОО “Актобе-Трейд”。记录级别限制机制(RLS)会屏蔽掉其他组织的所有单据——所以“Астана-Строй”才看不到。

步骤 3. 纠正。打开访问组“会计(按组织)”→ 在访问值选项卡上添加一行 ТОО “Астана-Строй” → 保存。重新生成报表:在“组织”行中现在两家公司都有了。

步骤 4. 检查。阿赫梅托娃重新登录数据库(或按 F5 刷新列表)——两家组织的销售单据都能看到了。

请注意:此报表不会产生任何会计分录。金额业务的数字(收入 6010、成本 7010、按 16% 税率的增值税 3130)出现在其他单据中——而“访问权限分析”只是说明哪些员工有权创建、过账和查看这些单据。

5. 操作类型(报表变体)

报表提供同一画面的几种切面:

  • 用户权限——关于单个人的全部信息:访问组、配置文件、角色、允许的操作、限制。最常用的变体。
  • 按对象的权限——选取某个具体对象(例如“付款单”),查看谁能对它做什么。
  • 访问限制(RLS)——按值切分:哪些组织、仓库、部门对用户开放。正是在这里查找“列表为空”的原因。
  • 访问组 / 配置文件的权限——分析的不是人,而是组本身:在向其中添加员工之前使用很方便。

6. 过账时会形成什么

什么都没有。这是报表,不是单据。它不过账不产生会计和累积寄存器的动作不形成 ЭСФ 或 СНТ不创建借/贷分录。唯一的结果就是屏幕上的表格文档,可以保存或打印。所有权限更改都不在这里进行,而是在“用户”“访问组”和“访问组配置文件”对象中进行。

7. 打印表单

报表没有单独的法定打印表单——打印的是生成的表格文档本身。可对结果执行的操作:

  • 打印(Ctrl+P)——将表格文档输出到打印机。
  • 另存为…——导出为文件:.mxl、Excel(.xlsx)、PDF、HTML。
  • 通过邮件发送——作为报表表单中的附件。

当审计师或安全部门要求书面确认谁拥有哪些权限时,这很方便。

8. 常见错误

“权限不足,无法打开”(或菜单项根本不可见)。报表只能以管理员身份打开。解决办法:请以拥有“管理员”配置文件的用户身份打开数据库,或临时授予所需权限。

报表为空,尽管已选择用户。通常是取消勾选了“仅已分配的权限”,同时又对用户不具备的对象设置了过滤——或者相反,开启了过于狭窄的筛选。请移除对象过滤后重新生成。

“权限更改未生效”。您修改了访问组,但用户仍然看不到单据。原因是会话未刷新:用户必须重新登录数据库,列表需要刷新(F5)。权限(RLS)重算的批处理任务有时会延迟执行。

看到了“本不该有”的权限。多余的权限最常来自第二个访问组或带有宽泛角色的配置文件。在报表中展开“角色”分支——那里能看到究竟是哪个角色赋予了权限;应当移除的是它,而不是整个操作。

混淆“对象无权限”与“无访问值”。如果对象的读取权限 =“是”,但列表仍然为空——问题不在对象权限,而在按组织/仓库的限制(“访问值”部分)。不要移除角色——请在访问组中添加所需的值。

9. 常见问答

此报表会更改用户的权限吗? 不会。它只显示当前画面。权限在“用户”“访问组”和“访问组配置文件”中更改。

为什么会计看不到某个组织的单据? 几乎总是记录级别的限制:他的访问组的访问值中没有指定这家组织。在报表的“访问值:组织”部分可以看到。请把该组织添加到组中。

“对象无权限”和“无访问值”有什么区别? 对象权限是对某类单据在原则上进行操作(读取、修改、删除)的许可。访问值是该操作所适用的具体组织/仓库。有权限却列表为空,几乎总意味着缺少值。

如何查看数据库中谁能删除已过账的单据? 以“按对象的权限”变体生成报表,选择所需单据,查看用户和组的“删除” / “删除标记”权限。

可以为审计师打印报表吗? 可以。通过“另存为…”生成并导出为 PDF 或 Excel,或直接打印(Ctrl+P)。

为什么修改权限后什么都没变? 用户需要重新登录数据库,列表需要刷新。访问限制由后台任务重算,有时会有些许延迟。

用户多余的权限从何而来? 通常来自第二个访问组或带有宽泛角色的配置文件。在报表中展开角色分支——就能看到某项具体权限的来源。

此报表会影响月末结账、增值税或 ЭСФ 吗? 不会。它不做分录、不计算增值税(2026 年的 16% 税率适用于销售单据和 ЭСФ,而非此处),也不形成电子单据。这是管理工具,而非核算工具。

能否通过报表判断用户是否属于“管理员”组? 可以。在“用户权限”切面中可以看到所有访问组和配置文件,包括“管理员”。是否拥有完全权限也在同一处反映。

究竟谁应该使用此报表? 数据库管理员或负责信息安全的人员。普通会计既不可用也不需要它。

10. 相关单据和对象

该报表不“基于”其他单据录入,本身也不作为其他单据的依据。它与访问管理子系统的对象协同工作:

  • 用户(管理 → 用户和权限设置)——员工卡片;从这里通过“访问权限”按钮打开报表。
  • 访问组——在这里设定成员和访问值(组织、仓库)。纠正“列表为空”原因的主要位置。
  • 访问组配置文件——角色集合;决定在原则上允许哪些操作。
  • 按分区的权限设置 / 用户设置——对功能的通用限制。
  • 注册日志——相关工具:如果报表显示权限存在,日志则会显示谁在何时使用了它。

如何查看自己的版本号

主菜单 → 帮助 → 关于程序。“配置:哈萨克斯坦会计,3.0 版(…)”一行包含版本号;平台在上一行标示。请务必按此号码核对本说明。

本方法指南为“哈萨克斯坦会计”3.0 版、3.0.74.2 版本编写。

Частые вопросы

此报告会更改用户权限吗?
不会。它只显示当前情况。权限在"用户""访问组"和"访问组配置文件"中更改。
为什么会计看不到某个组织的单据?
几乎总是记录级别的限制:其访问组的访问值中未指定该组织。这可以在报告的"访问值:组织"部分看到。将该组织添加到组中即可。
"对象无权限"和"无访问值"有什么区别?
对象权限是对某种单据类型执行操作(读取、修改、删除)的原则性许可。访问值是该操作所适用的具体组织/仓库。有权限但列表为空几乎总是意味着缺少访问值。
如何查看数据库中谁可以删除已过账的单据?
以"按对象权限"变体构建报告,选择所需单据,查看用户和组的"删除"/"删除标记"权限。
可以为审计员打印报告吗?
可以。通过"另存为…"生成并导出为 PDF 或 Excel,或直接打印(Ctrl+P)。
为什么修改权限后没有任何变化?
用户需要重新登录数据库,列表需要刷新。访问限制由后台任务重新计算,有时会有轻微延迟。
用户为什么会有多余的权限?
通常来自第二个访问组或具有广泛角色的配置文件。在报告中展开角色分支,即可看到具体权限的来源。
此报告会影响月末结账、增值税或 ЭСФ 吗?
不会。它不做过账,不计算增值税(2026 年 16% 的税率适用于销售单据和 ЭСФ,而不是这里),也不生成电子单据。这是管理工具,而非核算工具。

延伸阅读

Источники

Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
标签:KZReports